비트리필, 북한 연계 해킹 그룹 공격 피해
비트리필은 북한 연계 해킹 그룹의 공격으로 18,500건의 구매 기록과 일부 암호화폐 월렛이 침해되었습니다. 회사는 서비스 복구와 보안 강화를 완료했습니다.
비트리필(Bitrefill)은 2026년 3월 1일, 북한 연계 해킹 그룹 라자루스(Lazarus)와 블루노로프(Bluenoroff)로부터 정교한 사이버 공격을 받았습니다. 공격은 한 직원의 노트북이 해킹되면서 시작되었고, 공격자들은 기존 자격 증명을 활용해 프로덕션 시스템, 일부 데이터베이스, 그리고 암호화폐 핫월렛에 접근했습니다. 이로 인해 약 18,500건의 구매 기록이 부분적으로 노출되었으며, 여기에는 이메일 주소, 암호화폐 결제 정보, 일부 고객 이름이 포함되어 있었습니다. 또한, 공격자들은 기프트카드 재고와 공급업체 구매 라인을 악용해 핫월렛에서 자금을 탈취했습니다. 비트리필은 비정상적인 구매 패턴을 통해 침해 사실을 감지했고, 즉시 시스템을 오프라인으로 전환한 뒤 포렌식 조사를 시작했습니다. 대부분의 서비스는 복구되었으며, 회사는 운영 손실을 자체적으로 감수하고 보안 조치를 강화하고 있습니다. 비트리필은 고객 데이터가 주요 표적이 아니었으며, 전체 데이터베이스 유출은 없었다고 밝혔습니다.