اختراق Bitrefill المرتبط بمجموعة Lazarus يكشف البيانات

كشفت منصة المدفوعات الرقمية بيترفيل عن تفاصيل هجوم إلكتروني متطور استهدف بنيتها التحتية في وقت سابق من هذا الشهر، مع مؤشرات تشير إلى روابط مع مجموعة لازاروس الشهيرة في كوريا الشمالية.

وفقًا لبيان تم مشاركته في 17 مارس، وقع الاختراق في 1 مارس 2026، بعد أن تمكن المهاجمون من الوصول الأولي عبر جهاز كمبيوتر محمول لموظف مخترق.

تقرير حادثة 1 مارس في 1 مارس 2026، تعرضت بيترفيل لهجوم إلكتروني. استنادًا إلى المؤشرات التي تم ملاحظتها خلال التحقيق – بما في ذلك أسلوب التنفيذ، البرمجيات الخبيثة المستخدمة، تتبع على السلسلة، وعناوين IP والبريد الإلكتروني المعاد استخدامها (!) – نجد العديد من التشابهات…

— بيترفيل (@bitrefill) 17 مارس 2026

تم سرقة بيانات اعتماد قديمة، مما سمح بالوصول غير المصرح به إلى لقطة تحتوي على أسرار الإنتاج. مكن ذلك المهاجمين من تصعيد الامتيازات والتسلل إلى أنظمة أوسع، بما في ذلك أجزاء من قاعدة بيانات الشركة وبعض محافظ العملات الرقمية.

تم اكتشاف الحادث لأول مرة عندما لاحظت بيترفيل أنماط شراء غير معتادة تتعلق بالموردين، إلى جانب سحب الأموال من بعض المحافظ الساخنة. كما استغل المهاجمون مخزون بطاقات الهدايا وخطوط الإمداد.

ردًا على ذلك، أوقفت الشركة أنظمتها على الفور لاحتواء الاختراق، مما أدى إلى تعطيل عملياتها العالمية مؤقتًا.

أكدت بيترفيل أن حوالي 18500 سجل شراء تم الوصول إليه خلال الحادث. البيانات المعرضة تتضمن معلومات محدودة عن العملاء مثل عناوين البريد الإلكتروني، عناوين محافظ العملات الرقمية، وبيانات وصفية مثل عناوين IP.

بالإضافة إلى ذلك، قد تكون حوالي 1000 عملية شراء تتعلق بمنتجات تتطلب أسماء العملاء قد تعرضت للاختراق، على الرغم من أن هذه البيانات كانت مشفرة. وقد أبلغت الشركة المستخدمين المتأثرين مباشرة.

على الرغم من الاختراق، صرحت بيترفيل بأنه لا توجد أدلة على أن قاعدة بياناتها الكاملة تم استخراجها أو أن بيانات العملاء كانت الهدف الرئيسي. وأكدت أن الشركة تخزن الحد الأدنى من البيانات الشخصية وتعتمد على مزودين خارجيين للتحقق من هوية العميل (KYC).

بعد الهجوم، عملت بيترفيل مع خبراء الأمن السيبراني، محللي السلسلة، ووكالات إنفاذ القانون للتحقيق في الحادث وتعزيز دفاعاتها.

ومنذ ذلك الحين، قامت الشركة بتحسين ضوابط الوصول، وتطوير أنظمة المراقبة، وإجراء مراجعات أمنية موسعة.

على الرغم من الخسائر المالية الناتجة عن الهجوم، قالت بيترفيل إنها لا تزال مربحة وستتحمل الأثر باستخدام رأس مال العمليات. تم استعادة معظم الخدمات الآن، وعادت أحجام المعاملات إلى مستوياتها الطبيعية.

هوية Web3 الخاصة بك + خدماتك + مدفوعاتك في رابط واحد. احصل على رابط pay3.so الخاص بك اليوم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يدعم a16z لجنة تداول السلع الآجلة (CFTC) ضد قيود أسواق التنبؤ التي تفرضها الولايات

قدمت شركة رأس مال مغامر Andreessen Horowitz رسالة تعقيب من 18 صفحة إلى لجنة تداول السلع الآجلة الأمريكية (CFTC) يوم الجمعة، مؤيدةً موقف CFTC ضد عمليات التشديد على مستوى الولايات بشأن التنبؤات

CryptoFrontierمنذ 6 د

تحذير من مكتب مراقبة الأصول الأجنبية (OFAC) من المدفوعات إلى إيران عبر الأصول الرقمية، بما في ذلك رسوم مضيق هرمز

في 2 مايو، حذّرت وزارة الخزانة الأمريكية التابعة لمكتب مراقبة الأصول الأجنبية OFAC من أن المدفوعات التي يطالب بها إيران من السفن العابرة مقابل المرور الآمن عبر مضيق هرمز، بما في ذلك العملة الورقية والأصول الرقمية والمعاملات المقايضية والسلع المادية أو التبرعات لإيراني R

GateNewsمنذ 12 س

قرض تيذر العائلي عبر ائتمان عائلة لوتنيك: أعضاء ديمقراطيون في مجلس الشيوخ يواصلون التحقيق في صفقات النفوذ بين المال والسياسة

وورين ووايدن يوجهان رسالة إلى لوتنيك وآردوينو في شركة تيثَر، يطلبان الوثائق ذات الصلة بما يتعلق بتقديم لوتنيك قرضًا إلى أبناءه فيما يخص Dynasty Trust A. يُغطى القرض بأصول في الصندوق الاستئماني، وتكون المقابل عبارة عن سندات قابلة للتحويل لدى Cantor Fitzgerald وخيار شراء أسهم بنسبة 5% في تيثَر، مع تحديد التوقيت في اليوم التالي لإفصاح لوتنيك عن بيع حصته لأبنائه. يتمثل السؤال الجوهري في مصدر الأموال وما إذا كان ذلك يتضمن جهة تنظيم حكومية يؤثر على المسألة، بما يفضي إلى تضارب مصالح. إذا لم يتم الرد بحلول 5/13 فقد يؤثر ذلك في آفاق الشركات المدرجة في الولايات المتحدة وقانون GENIUS Act.

ChainNewsAbmediaمنذ 19 س

السيناتوران وارن ووايدن يوجهان أسئلة إلى وزير التجارة لوتنيك بشأن قرض تذر إلى أفراد العائلة

أرسل السيناتوران إليزابيث وارن ورون وايدن رسائل إلى وزير التجارة هوارد لوتنيك وإلى الرئيس التنفيذي لشركة تيذر باولو أردوينو، طالبين توضيحات بشأن قرض يُقال إن تيذر قدمته إلى عائلة لوتنيك.

GateNewsمنذ 19 س

فازَت Bithumb بقرار حبسٍ مؤقتٍ من المحكمة ضد تعليق مدته ستة أشهر

منحت محكمة سيول الإدارية الثانية في كوريا الجنوبية، وهي إحدى أكبر أقسام محاكمها الإدارية، بورصة Bithumb، إحدى أكبر منصات تداول العملات المشفرة في البلاد، أمراً مؤقتاً بوقف التنفيذ في 30 أبريل، لتوقف بذلك تعليقاً جزئياً عن العمل استمر ستة أشهر فرضه المنظمون. وبحسب ما ورد في حكم المحكمة، فإن التعليق…

CryptoFrontier05-01 09:37

يحظر مجلس الشيوخ بالإجماع على أعضائه التداول في أسواق التنبؤ

## يمر قرار مجلس الشيوخ بالإجماع أصبح نواب/أعضاء مجلس الشيوخ الأمريكيون الآن محظورين من التداول في أسواق التنبؤ بعد صدور القرار بالإجماع يوم الخميس، وفقاً لقاعة الصحافة التابعة لمجلس الشيوخ. وأصبح الإجراء "نافذاً على الفور" ويعدّل القواعد الدائمة لمجلس الشيوخ، التي تحكم

CryptoFrontier05-01 08:10
تعليق
0/400
لا توجد تعليقات