Bitrefill victime d’un piratage lié à la Corée du Nord
Bitrefill a subi une cyberattaque le 1er mars 2026, exposant 18 500 achats. Les hackers nord-coréens ont accédé à des hot wallets. Bitrefill a restauré ses services et renforcé la sécurité.
Bitrefill, une plateforme d’e-commerce spécialisée dans les cryptomonnaies, a été victime d’une cyberattaque sophistiquée le 1er mars 2026. Les premiers éléments de l’enquête pointent vers les groupes de hackers nord-coréens Lazarus et Bluenoroff. L’attaque a commencé par le compromis d’un ordinateur portable d’employé, permettant aux pirates d’utiliser d’anciens identifiants pour accéder aux systèmes de production, à certaines parties de la base de données et à des hot wallets de cryptomonnaies. Environ 18 500 enregistrements d’achats ont été partiellement exposés, incluant des adresses e-mail, des informations de paiement crypto et, dans certains cas, des noms de clients. Les attaquants ont exploité les stocks de cartes cadeaux et les lignes d’achat fournisseurs, entraînant le vol de fonds depuis les hot wallets. Bitrefill a détecté la brèche grâce à des schémas d’achats inhabituels, a mis ses systèmes hors ligne, lancé une enquête forensique et notifié les utilisateurs concernés. La plupart des services ont été rétablis, l’entreprise a absorbé les pertes et renforcé sa sécurité. Bitrefill précise que les données clients n’étaient pas la cible principale et qu’aucune exfiltration complète de la base de données n’a eu lieu.