Bitrefill, компания, продающая подарочные карты и цифровые продукты с использованием криптовалюты, объявила, что подверглась атаке 1 марта 2026 года, и опубликовала подробный отчет об инциденте, касающемся кибератаки. Компания считает, что атака, скорее всего, была осуществлена связанной с Северной Кореей группой Lazarus/Bluenoroff.
По данным Bitrefill, атака началась через взломанный ноутбук сотрудника. Используя старые учетные данные этого устройства, злоумышленники получили доступ к производственным данным внутри системы. Этот доступ позволил им получить более широкие привилегии в инфраструктуре компании, включая доступ к определенным разделам базы данных и конкретным криптовалютным кошелькам.
Компания обнаружила атаку благодаря необычному покупательскому поведению, обнаруженному при сделках с поставщиками. Расследование показало, что запасы подарочных карт использовались не по назначению, а средства переводились из некоторых горячих кошельков на адреса злоумышленников. После обнаружения инцидента Bitrefill быстро отключила свои системы и начала процесс реагирования.
Хотя было подтверждено, что некоторые криптоактивы компании были конфискованы во время атаки, Bitrefill был вынужден временно приостановить все свои операции. Было отмечено, что восстановление систем будет сложным процессом из-за глобального охвата платформы и ее взаимодействия с многочисленными поставщиками и платежными системами.
Компания сообщила пострадавшим пользователям, что украденные данные были зашифрованы, однако злоумышленники могли получить доступ к ключам шифрования.
Компания заявила, что после инцидента она остается финансово стабильной и убытки будут покрыты за счет оборотного капитала. Платежи, инвентарь и учетные записи пользователей на платформе в основном вернулись в нормальное состояние, а объемы транзакций достигли прежнего уровня.
*Это не инвестиционный совет.
