Bitrefill von nordkoreanischen Hackern angegriffen

Bitrefill wurde am 1. März 2026 von nordkoreanischen Hackern angegriffen. 18.500 Kaufdatensätze wurden kompromittiert. Bitrefill stellte Dienste wieder her und verbesserte die Sicherheit.

Bitrefill, eine E-Commerce-Plattform für Kryptowährungen, wurde am 1. März 2026 Ziel eines ausgeklügelten Cyberangriffs. Hinweise deuten auf die mit Nordkorea verbundenen Hackergruppen Lazarus und Bluenoroff hin. Der Angriff begann mit einem kompromittierten Mitarbeiter-Laptop, wodurch die Angreifer mit veralteten Zugangsdaten auf Produktionssysteme, Teile der Datenbank und bestimmte Krypto-Hot-Wallets zugreifen konnten. Etwa 18.500 Kaufdatensätze wurden teilweise offengelegt, darunter E-Mail-Adressen, Informationen zu Krypto-Zahlungen und teilweise auch Kundennamen. Die Angreifer nutzten Geschenkkartenbestände und Lieferanten-Einkaufslinien aus, was zum Diebstahl von Geldern aus Hot Wallets führte. Bitrefill entdeckte den Vorfall durch ungewöhnliche Kaufmuster und reagierte umgehend: Systeme wurden offline genommen, eine forensische Untersuchung eingeleitet und betroffene Nutzer informiert. Die meisten Dienste sind inzwischen wiederhergestellt. Bitrefill trägt die operativen Verluste und hat die Sicherheitsmaßnahmen verstärkt. Das Unternehmen betonte, dass Kundendaten nicht das Hauptziel waren und keine vollständige Datenbank-Exfiltration stattfand.

Verwandte Nachrichten