Bitrefill, Kuzey Kore bağlantılı saldırıya uğradı

Bitrefill, 1 Mart 2026'da Kuzey Kore bağlantılı hackerların saldırısına uğradı. 18.500 kayıt açığa çıktı, fonlar çalındı. Şirket hizmetleri geri getirdi ve güvenliği artırdı.

Bitrefill, önde gelen bir kripto para e-ticaret platformu, 1 Mart 2026'da Kuzey Kore bağlantılı Lazarus ve Bluenoroff hacker gruplarının hedef aldığı sofistike bir siber saldırıya uğradı. Saldırı, bir çalışanın dizüstü bilgisayarının ele geçirilmesiyle başladı. Saldırganlar, eski kimlik bilgilerini kullanarak üretim sistemlerine, veritabanının bazı bölümlerine ve belirli kripto para hot wallet'larına erişim sağladı. Yaklaşık 18.500 satın alma kaydı kısmen ifşa edildi. Bu kayıtlarda e-posta adresleri, kripto ödeme bilgileri ve bazı durumlarda müşteri isimleri yer aldı. Saldırganlar, hediye kartı stoklarını ve tedarikçi satın alma hatlarını istismar ederek hot wallet'lardan fon çaldı. Bitrefill, olağandışı satın alma desenleriyle ihlali tespit etti, sistemleri çevrimdışına aldı, adli soruşturma başlattı ve etkilenen kullanıcıları bilgilendirdi. Çoğu hizmet yeniden aktif edildi, şirket operasyonel kayıpları üstlendi ve gelişmiş güvenlik önlemleri uygulamaya başladı. Bitrefill, müşteri verilerinin ana hedef olmadığını ve tam veritabanı dışa aktarımının gerçekleşmediğini belirtti.

İlgili Haberler