Кибератака на Bitrefill, связанная с северокорейскими хакерскими группами
- 1 марта Bitrefill подвергся кибератаке, начатой через скомпрометированный ноутбук сотрудника.
- Атака раскрыла примерно 18,500 записей покупок с ограниченным доступом к данным.
- Индикаторы указывают на участие северокорейских групп Lazarus и Bluenoroff, основываясь на шаблонах вредоносного ПО и повторно используемой инфраструктуре.
- Большинство операций были восстановлены, убытки покрыты за счет операционного капитала.
Bitrefill раскрыл детали кибератаки после первоначального сообщения о технической проблеме 1 марта. Взлом включал доступ к частям его базы данных и некоторым криптовалютным кошелькам, при этом полное извлечение базы данных не было подтверждено.
Компания усилила меры безопасности после инцидента, сотрудничая с правоохранительными органами и экспертами по кибербезопасности для дальнейшего расследования.