```html Markten Delen Deel dit artikel Link kopierenX (Twitter)LinkedInFacebookE-mail Bitrefill beschuldigt Noord-Korea-gelinkte Lazarus ``````html Markten Delen Deel dit artikel Link kopierenX (Twitter)LinkedInFacebookE-mail Bitrefill beschuldigt Noord-Korea-gelinkte Lazarus ```

Bitrefill beschuldigt Noord-Korea-gelinkte Lazarus hackergroep van het compromitteren van 18.500 aankoopgegevens

2026/03/18 15:17
5 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via crypto.news@mexc.com
Delen
Deel dit artikel
Link kopiërenX (Twitter)LinkedInFacebookE-mail

Bitrefill beschuldigt Noord-Korea-gelinkte Lazarus hackergroep van compromitteren van 18.500 aankoopgegevens

Bitrefill zal de verliezen dekken uit operationeel kapitaal.

Door Omkar Godbole
18 mrt 2026, 07:17 uur
Maak ons favoriet op Google
Bitrefill wijt de inbreuk van 1 maart aan Noord-Korea-gelinkte hackergroep. (geralt/Pixabay)

Wat u moet weten:

  • Bitrefill zei dat een cyberaanval op 1 maart 2026, gekoppeld aan de Lazarus Group uit Noord-Korea, delen van zijn infrastructuur heeft gecompromitteerd, enkele hot wallets heeft geleegd en ongeveer 18.500 aankoopgegevens heeft blootgelegd.
  • De inbreuk begon met een gecompromitteerde laptop van een medewerker die oude inloggegevens onthulde, waardoor aanvallers toegang kregen tot productie-sleutels, cadeaukaartenvoorraden konden misbruiken en geld konden overboeken voordat het bedrijf de systemen offline haalde.
  • Bitrefill zal de verliezen dekken uit operationeel kapitaal.

Cryptocurrency-betalings- en cadeaukaartenplatform Bitrefill heeft de Noord-Korea-gelinkte hackgroep Lazarus de schuld gegeven van een cyberaanval op 1 maart 2026, waarbij delen van zijn infrastructuur en cryptocurrency-wallets werden gecompromitteerd.

De aanvallers kregen toegang tot productie-sleutels, boekten geld over van hot wallets en legden 18.500 aankoopgegevens bloot met e-mails, betalingsadressen en IP-adressen.

Ongeveer 1.000 records bevatten versleutelde gebruikersnamen. Getroffen gebruikers werden op de hoogte gesteld. De activiteiten zijn hervat en het bedrijf kondigde aan de verliezen uit operationeel kapitaal te dekken. Het incident onderstreept het belang van waakzaamheid met betrekking tot crypto- en on-chain beveiliging.

De werkwijze omvatte malware, on-chain tracking en hergebruikte IP- en e-mailadressen en was vergelijkbaar met eerdere aanvallen die werden toegeschreven aan de Lazarus Group uit Noord-Korea, ook bekend als Bluenoroff, aldus het bedrijf in een gedetailleerd rapport op X.

De Lazarus Group heeft eerder crypto-projecten gericht, waaronder Ronin Network, Harmony's Horizon Bridge, WazirX en Atomic Wallet.

Hoe de aanval zich ontvouwde

Het begon allemaal met een gecompromitteerde laptop van een medewerker, die oude inloggegevens blootlegde en aanvallers toegang gaf tot de bredere infrastructuur van Bitrefill, inclusief delen van zijn database en cryptocurrency-wallets.

De inbreuk werd snel duidelijk toen het bedrijf ongebruikelijke aankooppatronen bij bepaalde leveranciers opmerkte, wat erop wees dat aanvallers zijn cadeaukaartenvoorraad en toeleveringsketens misbruikten. Het bedrijf merkte ook op dat aanvallers enkele hot wallets leegden en geld naar hun eigen adressen verplaatsten, waarna het systeem offline werd gehaald om de schade te beperken.

"Bitrefill beheert een wereldwijd e-commercebedrijf met tientallen leveranciers, duizenden producten en meerdere betaalmethoden in veel landen. Het veilig uitschakelen van al deze dingen en ze weer online brengen is geen kleine opgave," zei het bedrijf in een verklaring.

Sinds het incident werkt Bitrefill samen met beveiligingsonderzoekers, incidentrespons-teams, on-chain-analisten en wetshandhavers om de inbreuk te onderzoeken.

Impact op klantgegevens

Hackers kregen toegang tot een kleine set aankoopgegevens, ongeveer 18.500, met

Bitrefill zei dat er geen bewijs is dat klantgegevens een primair doelwit waren. Zijn logboeken geven aan dat aanvallers een beperkt aantal queries uitvoerden gericht op cryptocurrency-bezittingen en cadeaukaartenvoorraad in plaats van de hele database te extraheren.

Het platform slaat minimale persoonlijke gegevens op en vereist geen verplichte KYC. Een kleine subset van aankoopgegevens, ongeveer 18.500, werd benaderd, met informatie zoals e-mailadressen, crypto-betalingsadressen en metadata inclusief IP-adressen. Ongeveer 1.000 records bevatten versleutelde namen voor specifieke producten; het bedrijf behandelt deze gegevens als mogelijk gecompromitteerd en heeft getroffen klanten rechtstreeks per e-mail op de hoogte gesteld.

Momenteel gelooft Bitrefill niet dat klanten aanvullende actie hoeven te ondernemen, hoewel het voorzichtigheid adviseert bij onverwachte communicatie met betrekking tot Bitrefill of cryptocurrency.

Stappen om de beveiliging te versterken

Als reactie op de inbreuk zei Bitrefill dat het zijn cyberbeveiligingspraktijken al heeft versterkt en werkt aan het trekken van lessen uit het incident.

Het bedrijf schetste verschillende maatregelen, waaronder het uitvoeren van uitgebreide penetratietests met externe experts, het aanscherpen van interne toegangscontroles, het verbeteren van logging en monitoring voor snellere dreigingsdetectie, en het verfijnen van incidentrespons-procedures en geautomatiseerde afsluitprotocollen.

Vooruitkijkend

Bitrefill erkende dat dit zijn eerste grote aanval was in meer dan tien jaar operatie, maar benadrukte dat het goed gefinancierd en winstgevend blijft, in staat om operationele verliezen op te vangen. De meeste systemen, inclusief betalingen, voorraad en accounts, zijn weer online, waarbij de verkoopvolumes terugkeren naar normaal.

"Getroffen worden door een geavanceerde aanval is vreselijk (heel erg)," zei het bedrijf. "Maar we hebben het overleefd. We zullen ons best blijven doen om het vertrouwen van onze klanten te blijven verdienen."

hacken

Meer voor u

XRP zweeft rond $14 miljoen opties-strijdtoneel dat de handel kan beïnvloeden

XRP handelt rond $1,50, net boven een belangrijke optiecluster op $1,40 op Deribit.

Wat u moet weten:

  • XRP handelt rond $1,50, net boven een belangrijke optiecluster op $1,40 op Deribit.
  • Ongeveer $14,6 miljoen aan open interest is geconcentreerd bij deze strike, bijna 25% van alle XRP-opties op de beurs.
Lees het volledige verhaal
Laatste crypto-nieuws

XRP zweeft rond $14 miljoen opties-strijdtoneel dat de handel kan beïnvloeden

Stratton wint Illinois Senaats-voorverkiezing en verslaat door crypto-gesteunde Krishnamoorthi

Senator Tim Scott zegt dat onderhandelingen over marktstructuur vorderen

Bitcoin-rally staat voor belangrijke hindernis met woensdag's Fed-bijeenkomst

Amerikaanse SEC geeft voor het eerst definities uit voor welke crypto-activa effecten zijn

Mastercard's $1,8 miljard deal 'een duidelijk antwoord' op een enorme verschuiving in de wereldwijde betalingsoorlog

Topverhalen

Arizona Procureur-Generaal dient strafrechtelijke aanklachten in tegen voorspellingsmarkt Kalshi

Strategy's laatste massale bitcoin-aankoop biedt inzicht in zijn evoluerende financieringsmodel

Sam Altman's World werkt samen met Coinbase om te bewijzen dat er een echte persoon achter elke AI-transactie zit

Populaire Solana-wallet Phantom wint CFTC-goedkeuring voor toegang tot gereguleerde derivatenmarkten

Amerikaanse Democraten richten zich op overheidsfunctionarissen die voorspellingsmarkten bespelen over oorlogsacties

Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met crypto.news@mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.