QR 코드를 스캔하여 다운로드하세요.
BTC $71,177.21 -4.17%
ETH $2,201.89 -5.67%
BNB $651.44 -2.98%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $455.57 -3.18%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9812 -5.34%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $71,177.21 -4.17%
ETH $2,201.89 -5.67%
BNB $651.44 -2.98%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $455.57 -3.18%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9812 -5.34%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

la

Bitrefill은 이달 초 네트워크 공격을 받았으며, 북한 해커 Lazarus Group의 소행으로 의심되고 있습니다

The Block에 따르면, 암호화폐 전자상거래 및 기프트 카드 회사 Bitrefill이 네트워크 공격을 받았으며, 이는 북한 지원 해커 조직 Lazarus Group에 의해 수행된 것으로 의심되고 있다.공격은 한 직원의 노트북 컴퓨터가 해킹당하면서 시작되었고, 해커는 일부 핫 월렛 자금을 훔치고 공급업체에 의심스러운 구매를 진행했다. 공격자는 Bitrefill의 더 광범위한 인프라에도 침입하여 일부 데이터베이스와 특정 암호화폐 지갑을 포함시켰으며, 약 18,500개의 구매 기록이 접근되었고, 이메일, 암호화 결제 주소 및 IP 주소와 같은 제한된 고객 정보가 포함되었다. 이 중 약 1,000개의 기록의 암호화된 고객 이름이 노출 위험에 처해 있으며, 회사는 관련 개인에게 연락을 취했다. Bitrefill은 대부분의 구매에 대해 KYC를 강제하지 않으며, KYC와 관련된 데이터는 외부 KYC 제공업체에 의해 보관되고 있으며, 회사 시스템에는 백업이 없다. 조사 결과 공격자는 전체 데이터베이스를 추출하지 않았으며, 암호화폐 및 기프트 카드 재고와 같은 도난 가능한 대상을 탐색하기 위해 제한된 쿼리만 수행했다. 회사는 운영 자본에서 발생하는 모든 손실을 "자체 부담"하며, zeroShadow, SEAL911 등 보안 팀과 협력하여 대응하고 있다. 현재 결제, 재고 및 계좌 기능은 기본적으로 정상으로 복구되었으며, 매출도 회복되었다.
app_icon
ChainCatcher Building the Web3 world with innovations.