Blockchain

Bitrefill enfrenta hackeo vinculado a Corea del Norte

La plataforma de pagos con criptomonedas Bitrefill confirmó un ciberataque ocurrido a inicios de marzo que comprometió parte de su infraestructura y expuso miles de registros de clientes. La empresa atribuyó el incidente al grupo hacker Lazarus, vinculado a Corea del Norte, conocido por ataques previos al sector cripto.

El ataque afectó aproximadamente 18,500 registros de compras, incluyendo correos electrónicos, direcciones de pago en criptomonedas y metadatos como direcciones IP. A pesar del impacto, Bitrefill aseguró que cubrirá las pérdidas con capital operativo y que sus servicios ya operan con normalidad.

Bitrefill detecta brecha en su infraestructura

El incidente comenzó con la filtración de credenciales antiguas desde un dispositivo comprometido de un empleado. Esto permitió a los atacantes acceder a sistemas críticos, incluidas claves de producción y algunas billeteras calientes.

Además, los atacantes lograron transferir fondos y manipular el inventario de tarjetas de regalo antes de que la empresa detectara actividad inusual. En respuesta, Bitrefill desconectó sus sistemas para contener el daño y evitar una mayor exposición.

La compañía indicó que cerca de 1,000 registros comprometidos contenían nombres cifrados asociados a productos específicos. Los usuarios afectados fueron notificados directamente.

Refuerzan seguridad tras ataque vinculado a Lazarus

El patrón del ataque coincidió con operaciones anteriores atribuidas al grupo Lazarus, que ha sido señalado en incidentes relevantes dentro del ecosistema cripto como Ronin Network y Atomic Wallet.

Tras la brecha, Bitrefill implementó medidas adicionales de seguridad. Entre ellas, auditorías externas, mejoras en el control de accesos y sistemas de monitoreo más robustos para detectar amenazas en tiempo real.

Asimismo, la empresa trabaja con investigadores y autoridades para analizar el alcance del incidente. Aunque no se identificó una extracción masiva de datos, el caso refuerza la necesidad de fortalecer la ciberseguridad en plataformas que operan con activos digitales.

La compañía señaló que este fue su primer ataque significativo en más de una década, y destacó que mantiene su estabilidad financiera para absorber el impacto.

Otra lectura recomendada: Criptomonedas repuntan con entradas millonarias en ETF
REDACCIÓN

Entradas recientes

Banco Azteca frena fraudes con su esquema Protección de Riesgos Digitales

Las redes de cibercrimen en México han trasladado su campo de acción de las fallas…

6 horas hace

BitMEX cierra sus operaciones tras 11 años en el mercado

BitMEX cerró sus operaciones de intercambio después de 11 años de actividad, aunque sus usuarios…

6 horas hace

USR enfrenta problemas dentro del mercado DeFi

USR sufrió una fuerte ruptura de su paridad con el dólar después de que un…

9 horas hace

Polygon registra pérdidas en una jornada complicada

Polygon atraviesa una nueva jornada de presión mientras el mercado cripto vuelve a mostrar el…

9 horas hace

Bitcoin vs oro, dos formas de proteger el dinero

Bitcoin y el oro compiten por un espacio cada vez más visible en las carteras…

10 horas hace

Bancos de Canadá exploran depósitos tokenizados en dólares

Seis de los mayores bancos de Canadá comenzaron a explorar un sistema compartido de depósitos…

1 día hace