اختراق Bitrefill المرتبط بمجموعة Lazarus يكشف البيانات

كشفت منصة المدفوعات الرقمية بيترفيل عن تفاصيل هجوم إلكتروني متطور استهدف بنيتها التحتية في وقت سابق من هذا الشهر، مع مؤشرات تشير إلى روابط مع مجموعة لازاروس الشهيرة في كوريا الشمالية.

وفقًا لبيان تم مشاركته في 17 مارس، وقع الاختراق في 1 مارس 2026، بعد أن تمكن المهاجمون من الوصول الأولي عبر جهاز كمبيوتر محمول لموظف مخترق.

تقرير حادثة 1 مارس في 1 مارس 2026، تعرضت بيترفيل لهجوم إلكتروني. استنادًا إلى المؤشرات التي تم ملاحظتها خلال التحقيق – بما في ذلك أسلوب التنفيذ، البرمجيات الخبيثة المستخدمة، تتبع على السلسلة، وعناوين IP والبريد الإلكتروني المعاد استخدامها (!) – نجد العديد من التشابهات…

— بيترفيل (@bitrefill) 17 مارس 2026

تم سرقة بيانات اعتماد قديمة، مما سمح بالوصول غير المصرح به إلى لقطة تحتوي على أسرار الإنتاج. مكن ذلك المهاجمين من تصعيد الامتيازات والتسلل إلى أنظمة أوسع، بما في ذلك أجزاء من قاعدة بيانات الشركة وبعض محافظ العملات الرقمية.

تم اكتشاف الحادث لأول مرة عندما لاحظت بيترفيل أنماط شراء غير معتادة تتعلق بالموردين، إلى جانب سحب الأموال من بعض المحافظ الساخنة. كما استغل المهاجمون مخزون بطاقات الهدايا وخطوط الإمداد.

ردًا على ذلك، أوقفت الشركة أنظمتها على الفور لاحتواء الاختراق، مما أدى إلى تعطيل عملياتها العالمية مؤقتًا.

أكدت بيترفيل أن حوالي 18500 سجل شراء تم الوصول إليه خلال الحادث. البيانات المعرضة تتضمن معلومات محدودة عن العملاء مثل عناوين البريد الإلكتروني، عناوين محافظ العملات الرقمية، وبيانات وصفية مثل عناوين IP.

بالإضافة إلى ذلك، قد تكون حوالي 1000 عملية شراء تتعلق بمنتجات تتطلب أسماء العملاء قد تعرضت للاختراق، على الرغم من أن هذه البيانات كانت مشفرة. وقد أبلغت الشركة المستخدمين المتأثرين مباشرة.

على الرغم من الاختراق، صرحت بيترفيل بأنه لا توجد أدلة على أن قاعدة بياناتها الكاملة تم استخراجها أو أن بيانات العملاء كانت الهدف الرئيسي. وأكدت أن الشركة تخزن الحد الأدنى من البيانات الشخصية وتعتمد على مزودين خارجيين للتحقق من هوية العميل (KYC).

بعد الهجوم، عملت بيترفيل مع خبراء الأمن السيبراني، محللي السلسلة، ووكالات إنفاذ القانون للتحقيق في الحادث وتعزيز دفاعاتها.

ومنذ ذلك الحين، قامت الشركة بتحسين ضوابط الوصول، وتطوير أنظمة المراقبة، وإجراء مراجعات أمنية موسعة.

على الرغم من الخسائر المالية الناتجة عن الهجوم، قالت بيترفيل إنها لا تزال مربحة وستتحمل الأثر باستخدام رأس مال العمليات. تم استعادة معظم الخدمات الآن، وعادت أحجام المعاملات إلى مستوياتها الطبيعية.

هوية Web3 الخاصة بك + خدماتك + مدفوعاتك في رابط واحد. احصل على رابط pay3.so الخاص بك اليوم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

رؤى لاتام: البرازيل تسعى إلى حظر المقامرة عبر الإنترنت، واقتراح فنزويلا للعملة المستقرة الوطنية

مرحبًا بك في Latam Insights، وهي مجموعة من أهم أخبار العملات المشفرة من أمريكا اللاتينية خلال الأسبوع الماضي. في هذا العدد، تم تقديم مسودة لإلغاء جميع المقامرة عبر الإنترنت في البرازيل، وارتفع اقتراح لإدراج العملات المستقرة للمساعدة في الحد من قيود العملة في فنزويلا، وLatam

Coinpediaمنذ 6 س

قاضٍ يحكم بأن عملة JENNER الميم من عائلة كارداشيان، التي أصدرتها النجمة الاجتماعية جينر، ليست ورقة مالية، ويرفض دعوى المطالبة

حكمت المحكمة الفيدرالية في منطقة كاليفورنيا بالولايات المتحدة بأن عملة الميم $JENNER التي أطلقتها نجمة المجتمع كيم/كاردشيان-جينر لا تُعد ضمن تعريف الأوراق المالية، ورفضت دعوى المستثمرين. ورأى القاضي أن المدعين لم يثبتوا سمات «مشروع مشترك»، ويمكنهم رفع مطالبات أخرى أمام محكمة الولاية.

ChainNewsAbmediaمنذ 14 س

عصابة كورية لِلتزوير تبيع شهادات جامعية مزيفة مقابل عملة مشفرة، بدءًا من 200 دولار

عصابة كورية لِلتزوير تبيع مستندات مزوّرة عبر تطبيق Telegram، مع قبول العملات المشفرة وبطاقات الهدايا الرقمية. وهي تعرض شهادات جامعية مزيفة ورخصًا ومستندات قانونية أخرى، مع تسليط الضوء على دور العملات المشفرة في تسهيل المعاملات المجهولة مقابل خدمات غير مشروعة. فقد ارتفعت الاعتقالات بتهمة التزوير في كوريا الجنوبية تقريبًا إلى الضعف من 2021 إلى 2023.

GateNewsمنذ 18 س

香港警方警告“AI 量化交易”加密诈骗:女子损失 770 万港元

警方在香港披露了一起加密货币诈骗案件:一名女性通过 Telegram 被冒充投资专家的诈骗分子骗走了 770 万港元。诈骗分子声称可通过人工智能交易带来高额回报。警方提醒公众,投资加密货币存在相关风险。

GateNewsمنذ 22 س

الرئيس التنفيذي لأبحاث Galaxy: قائمة عقوبات OFAC الأمريكية تتضمن 518 عنوانًا لبيتكوين

تتضمن قائمة عقوبات مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC) 518 عنوانًا لبيتكوين شاركت بشكل كبير في معاملات العملات المشفرة، وتحمل حاليًا نحو 9,306 BTC بقيمة $707 مليون، ما يسلط الضوء على العلاقة بين العملات المشفرة والرقابة المالية.

GateNews04-19 01:46

تفاصيل Chainalysis عن الكشف عن “الاقتصاد الخفي للعملات المشفرة” مع تعليق Grinex لعملياته

تزداد حدة التدقيق بشأن أساليب غسل العملات المشفرة لدى إغلاق Grinex، إذ تشير حركة الأموال إلى سلوك يتعارض مع ما هو معتاد في إجراءات إنفاذ القانون. تبرز تحليلات Chainalysis أنماطًا تثير تساؤلات حول ما إذا كانت هذه الأنشطة تتوافق مع اختراق خارجي تقليدي أم لا أو

Coinpedia04-18 16:51
تعليق
0/400
لا توجد تعليقات