Bitrefill sufre ciberataque vinculado a Corea del Norte
Bitrefill sufrió un ciberataque el 1 de marzo de 2026, vinculado a hackers norcoreanos. Se expusieron 18.500 registros y fondos de hot wallets. La empresa restauró servicios y reforzó la seguridad.
Bitrefill, una plataforma de comercio electrónico con criptomonedas, fue víctima de un sofisticado ciberataque el 1 de marzo de 2026. Las investigaciones señalan a los grupos de hackers Lazarus y Bluenoroff, ambos vinculados a Corea del Norte, como posibles responsables. El ataque comenzó con la vulneración del portátil de un empleado, lo que permitió a los atacantes acceder a sistemas de producción, partes de la base de datos y ciertos hot wallets de criptomonedas mediante credenciales antiguas. Aproximadamente 18.500 registros de compras quedaron parcialmente expuestos, incluyendo correos electrónicos, información de pagos en cripto y, en algunos casos, nombres de clientes. Los atacantes explotaron inventarios de tarjetas regalo y líneas de compra de proveedores, robando fondos de los hot wallets. Bitrefill detectó la brecha por patrones de compra irregulares, desconectó sistemas, inició una investigación forense y notificó a los usuarios afectados. La mayoría de los servicios ya se han restablecido y la empresa está absorbiendo las pérdidas mientras refuerza su seguridad.