Blockchain

Bitrefill enfrenta hackeo vinculado a Corea del Norte

La plataforma de pagos con criptomonedas Bitrefill confirmó un ciberataque ocurrido a inicios de marzo que comprometió parte de su infraestructura y expuso miles de registros de clientes. La empresa atribuyó el incidente al grupo hacker Lazarus, vinculado a Corea del Norte, conocido por ataques previos al sector cripto.

El ataque afectó aproximadamente 18,500 registros de compras, incluyendo correos electrónicos, direcciones de pago en criptomonedas y metadatos como direcciones IP. A pesar del impacto, Bitrefill aseguró que cubrirá las pérdidas con capital operativo y que sus servicios ya operan con normalidad.

Bitrefill detecta brecha en su infraestructura

El incidente comenzó con la filtración de credenciales antiguas desde un dispositivo comprometido de un empleado. Esto permitió a los atacantes acceder a sistemas críticos, incluidas claves de producción y algunas billeteras calientes.

Además, los atacantes lograron transferir fondos y manipular el inventario de tarjetas de regalo antes de que la empresa detectara actividad inusual. En respuesta, Bitrefill desconectó sus sistemas para contener el daño y evitar una mayor exposición.

La compañía indicó que cerca de 1,000 registros comprometidos contenían nombres cifrados asociados a productos específicos. Los usuarios afectados fueron notificados directamente.

Refuerzan seguridad tras ataque vinculado a Lazarus

El patrón del ataque coincidió con operaciones anteriores atribuidas al grupo Lazarus, que ha sido señalado en incidentes relevantes dentro del ecosistema cripto como Ronin Network y Atomic Wallet.

Tras la brecha, Bitrefill implementó medidas adicionales de seguridad. Entre ellas, auditorías externas, mejoras en el control de accesos y sistemas de monitoreo más robustos para detectar amenazas en tiempo real.

Asimismo, la empresa trabaja con investigadores y autoridades para analizar el alcance del incidente. Aunque no se identificó una extracción masiva de datos, el caso refuerza la necesidad de fortalecer la ciberseguridad en plataformas que operan con activos digitales.

La compañía señaló que este fue su primer ataque significativo en más de una década, y destacó que mantiene su estabilidad financiera para absorber el impacto.

Otra lectura recomendada: Criptomonedas repuntan con entradas millonarias en ETF
REDACCIÓN

Entradas recientes

Bitcoin recibe $754 millones en ETF pero el mercado se protege

Bitcoin comenzó agosto con una señal favorable desde el mercado institucional. Los ETF spot estadounidenses…

5 horas hace

Rusia detiene a más de 20 personas por exchanges ilegales

Las autoridades de Rusia detuvieron a más de 20 personas en Moscow City por su…

1 día hace

Agentes de IA abren una nueva era para la infraestructura cripto

La infraestructura cripto empieza a ganar un papel diferente en Estados Unidos. El mercado ya…

1 día hace

WonderFi elige a Robinhood para llevar su negocio más lejos

El éxito local dejó de ser suficiente para WonderFi en Canadá. La compañía cripto terminó…

1 día hace

Bitcoin mira más allá del retraso del Clarity Act

El calendario regulatorio de Estados Unidos volvió a moverse, pero Bitcoin apenas pestañeó. El Senado…

1 día hace

BitMEX cerrará tras una década de historia en las criptomonedas

El exchange de derivados BitMEX confirmó que pondrá fin a sus operaciones en septiembre, cerrando…

2 días hace