Grupo Lazarus ataca novamente! Computador portátil de funcionário da Bitrefill foi invadido, fundos da carteira quente foram roubados

Bitrefill carteira quente roubada

A plataforma de comércio de criptomoedas Bitrefill revelou no dia 18 de março, na X, que foi alvo de um ataque cibernético ocorrido em 1 de março, cuja técnica de invasão corresponde altamente às características conhecidas do grupo de hackers norte-coreano Lazarus Group. Os hackers invadiram o computador portátil de um funcionário, conseguindo assim roubar fundos da carteira quente da empresa e obter acesso a 18.500 registros de compras.

Caminho do ataque: invasão lateral do computador do funcionário até a carteira quente

A divulgação da Bitrefill revelou que o ataque seguiu uma rota de infiltração em múltiplas camadas: inicialmente, os hackers usaram malware para invadir o dispositivo do funcionário, usando-o como ponto de apoio para penetrar lateralmente na carteira quente da empresa. Essa estratégia de “dispositivo final como ponto de entrada, ativos centrais como alvo” é compatível com as táticas conhecidas do Lazarus Group e de sua organização relacionada, o BlueNoroff Group.

A Bitrefill indica que o BlueNoroff Group pode ter sido o participante do incidente, ou até mesmo o único atacante. No nível de acesso aos dados, os invasores realizaram consultas limitadas ao banco de dados de registros de compras, com o objetivo principal de “explorar ativos que possam ser roubados, incluindo criptomoedas e estoques de cartões-presente”. A empresa enfatiza que não há evidências de que os hackers tenham extraído toda a base de dados, e que a motivação do ataque foi principalmente financeira.

Impacto aos clientes: vazamento limitado de informações, serviço totalmente restabelecido

Os hackers acessaram 18.500 registros de compras, e a Bitrefill afirma que isso pode ter causado um “vazamento limitado de informações de clientes”, mas não há sinais de extração em larga escala do banco de dados. A empresa declarou publicamente: “Quase todos os serviços já estão normalizados — pagamentos, estoques e contas, e o volume de vendas voltou aos níveis normais.”

Resposta de segurança: quatro empresas de cibersegurança envolvidas, sistema de defesa completamente atualizado

Após o incidente, a Bitrefill adotou várias medidas de resposta:

  • Bloqueio imediato: encerramento dos sistemas relacionados para conter a propagação do ataque.
  • Notificação às autoridades: contato com os órgãos de aplicação da lei.
  • Parceria com terceiros de segurança cibernética: colaboração com as empresas Security Alliance, FearsOff Security, Recoveris.io e zeroShadow para investigação.
  • Fortalecimento do sistema: implementação das recomendações dos especialistas em segurança, reforço do controle de acessos internos e melhorias nos mecanismos de monitoramento para reduzir o tempo de detecção e resposta.

A Bitrefill afirma que, desde o incidente, suas medidas de segurança cibernética foram “significativamente aprimoradas”.

Contexto do Lazarus Group: de 1,4 bilhões na Bybit a Bitrefill

O Lazarus Group é uma das organizações de ameaça mais destrutivas no setor de criptomoedas atualmente, com forte ligação ao governo norte-coreano. Em fevereiro de 2025, o Lazarus Group foi acusado de orquestrar o maior roubo de criptomoedas da história, tendo furtado até 1,4 bilhões de dólares em ativos digitais da exchange Bybit, sendo o maior ataque hacker de criptomoedas já registrado.

Este incidente na Bitrefill é a mais recente ação atribuída ao Lazarus Group ou às suas organizações relacionadas, após o ataque à Bybit, demonstrando que o grupo continua focando na infiltração por meio de dispositivos de funcionários de empresas de criptomoedas.

Perguntas frequentes

Qual é a principal tática do ataque à Bitrefill?
O ataque ocorreu em 1 de março, com hackers usando malware, rastreamento na blockchain e infraestrutura reutilizada de IPs e e-mails para invadir o computador portátil de um funcionário, obter acesso à carteira quente, roubar fundos e realizar consultas limitadas a 18.500 registros de compras.

Por que a Bitrefill atribui o ataque ao Lazarus Group?
A empresa aponta que as táticas utilizadas — incluindo implantação de malware, rastreamento na blockchain e reutilização de infraestrutura — correspondem altamente às características conhecidas do Lazarus Group. Além disso, indica que o BlueNoroff Group, organização relacionada ao Lazarus, também pode estar envolvido ou ser o único atacante.

Os dados pessoais dos usuários da Bitrefill foram amplamente vazados?
A Bitrefill afirma que não há evidências de que os hackers tenham extraído toda a base de dados, tendo realizado apenas consultas limitadas, com o objetivo principal de identificar ativos financeiros que possam ser roubados. No entanto, os 18.500 registros de compras acessados representam um risco de vazamento de algumas informações de clientes, sendo recomendável que os usuários fiquem atentos a possíveis atividades suspeitas.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

JPX planeja lançar um ETF de cripto em 2027, se a aprovação regulatória permitir

De acordo com a Bloomberg, o CEO da Japan Exchange Group (JPX), Hiromi Yamaji, afirmou que a operadora da Bolsa de Tóquio planeja lançar fundos negociados em bolsa (ETFs) que acompanham criptomoedas já em 2027, desde que revisões legais e o tratamento tributário sejam esclarecidos. Yamaji destacou que gestores de ativos disseram que

GateNews54m atrás

Ministro das Finanças dos EUA, Bessent: apreendeu quase US$ 500 milhões em ativos cripto iranianos, pressionando países a cortar vínculos

De acordo com a Fox Business (canal da Fox Business) em 30 de abril, o secretário do Tesouro dos EUA, Scott Bessent, disse no programa Kudlow que os EUA apreenderam quase US$ 500 milhões em ativos cripto iranianos como parte da “Operação de Ira Econômica”. Bessent afirmou que a ação tem como objetivo congelar contas bancárias, confiscar ativos e pressionar governos estrangeiros para interromper os vínculos com o Irã.

MarketWhisper4h atrás

O Federal Reserve manteve as taxas de juros inalteradas pela terceira vez consecutiva, marcando o fim oficial da era Powell

O Fed mantém as taxas de juros inalteradas pela terceira vez consecutiva, com uma votação incomum dividida de 8 a 4, destacando divergências internas. Powell deixa o cargo de presidente, mas permanece como conselheiro, e este artigo analisa seus impactos mais profundos no mercado de criptomoedas.

GateInstantTrends6h atrás

Bitcoin cai 2,1% para US$ 75.633, enquanto o Brent dispara 7,1% diante das tensões com o Irã

De acordo com a CoinDesk, o Bitcoin caiu 2,1% para US$ 75.633 nas negociações asiáticas em 30 de abril, à medida que o Brent subiu 7,1% para aproximadamente US$ 126 por barril após relatos de que o presidente dos EUA, Donald Trump, seria informado sobre novas opções militares contra o Irã. O mercado mais amplo de criptomoedas caiu junto com o risco

GateNews7h atrás

Conflito geopolítico e expectativas de inflação entrelaçados: Irã alerta sobre retaliação militar, petróleo dispara com alta para o petróleo WTI e Brent dos EUA.

O Irã alerta que implementará uma retaliação militar, e os dois barris de petróleo dos EUA e da Grã-Bretanha disparam mais de 4%. O risco de uma possível interrupção no Estreito de Ormuz se intensifica; que tipo de impacto a alta explosiva no preço do petróleo terá sobre a mineração cripto, as expectativas de inflação e o fluxo de fundos?

GateInstantTrends19h atrás

Pesquisa da Coinbase Neutra sobre os Mercados Cripto do 2º Trimestre de 2026

A Coinbase Research manteve formalmente uma perspectiva neutra para os mercados globais de criptomoedas no segundo trimestre de 2026, de acordo com um relatório mensal abrangente divulgado no início de abril. A empresa citou mudanças rápidas e imprevisíveis no regime de negociação atual e esmagadoras

CryptoFrontier21h atrás
Comentário
0/400
Sem comentários