¡Lazarus Group vuelve a atacar! Laptop de empleado de Bitrefill fue hackeada, fondos de billetera caliente robados

Bitrefill熱錢包遭盜竊

Criptomercado plataforma de comercio electrónico Bitrefill reveló el 18 de marzo en X que fue víctima de un ataque cibernético el 1 de marzo, cuya técnica coincide en gran medida con las características conocidas del grupo de hackers norcoreano Lazarus Group. Los hackers ingresaron a la computadora portátil de un empleado, lo que les permitió robar fondos de la billetera caliente de la empresa y acceder a 18,500 registros de compras.

Ruta del ataque: desde la laptop del empleado hasta la billetera caliente

La divulgación de Bitrefill revela una ruta de infiltración en múltiples niveles: los hackers primero infectaron el dispositivo del empleado con malware, y desde allí se desplazaron lateralmente hacia la billetera caliente de la empresa. Este método, en el que el dispositivo final sirve como entrada y los activos centrales como objetivo, coincide con las técnicas conocidas del Lazarus Group y su organización relacionada BlueNoroff Group.

Bitrefill indica que BlueNoroff Group podría ser parte del incidente, e incluso el único atacante. En cuanto al acceso a los datos, los hackers realizaron consultas limitadas a la base de datos de registros de compras, principalmente para detectar activos que puedan ser robados, incluyendo criptomonedas y inventario de tarjetas de regalo. Bitrefill enfatiza que no hay evidencia de que hayan extraído toda la base de datos, y que el motivo principal fue el robo financiero.

Impacto en los clientes: filtración limitada de información, servicio completamente restaurado

Los hackers accedieron a 18,500 registros de compras. Bitrefill afirma que esto podría haber causado una filtración de “información limitada de clientes”, pero no se detectaron indicios de extracción masiva de datos. La compañía declaró: “Casi todos los servicios ya están en funcionamiento — pagos, inventario y cuentas, y las ventas han vuelto a niveles normales.”

Respuesta de seguridad: cuatro empresas de ciberseguridad intervienen, sistema de defensa completamente actualizado

Tras el incidente, Bitrefill tomó varias medidas:

Bloqueo inmediato: cerraron los sistemas afectados para detener la propagación del ataque.

Notificación a las autoridades: contactaron a las agencias de cumplimiento de la ley correspondientes.

Colaboración con terceros en ciberseguridad: trabajan con Security Alliance, FearsOff Security, Recoveris.io y zeroShadow en la investigación.

Refuerzo del sistema: implementaron recomendaciones de expertos en seguridad, fortalecieron el control de accesos internos y mejoraron los mecanismos de monitoreo para reducir los tiempos de detección y respuesta.

Bitrefill afirma que desde el incidente, sus medidas de seguridad han “mejorado significativamente”.

Contexto de Lazarus Group: de Bybit a Bitrefill

Lazarus Group es una de las organizaciones de amenazas más destructivas en la industria de las criptomonedas, con estrechos vínculos con el gobierno de Corea del Norte. En febrero de 2025, fue acusado de orquestar el mayor robo en la historia de las criptomonedas, robando hasta 1.4 mil millones de dólares en activos digitales de la plataforma Bybit, siendo el mayor ataque de hackers en criptomonedas registrado.

Este incidente en Bitrefill es el último en una serie de ataques atribuidos a Lazarus Group o sus organizaciones relacionadas, tras el de Bybit, demostrando que la organización continúa enfocándose en infiltraciones a través de los dispositivos de empleados de empresas de criptomonedas.

Preguntas frecuentes

¿Cuál es la técnica principal del ataque a Bitrefill?

El ataque ocurrió el 1 de marzo, cuando los hackers usaron malware, rastreo en la cadena de bloques y reutilización de infraestructura de IP y correos electrónicos para infiltrarse en la laptop de un empleado, obtener acceso a la billetera caliente y robar fondos, además de realizar consultas limitadas a 18,500 registros de compras.

¿Por qué Bitrefill atribuye el ataque a Lazarus Group?

Porque las técnicas utilizadas — despliegue de malware, rastreo en la cadena de bloques y reutilización de infraestructura — coinciden en gran medida con las características conocidas de Lazarus Group. Además, señalan que BlueNoroff Group, organización estrechamente relacionada, también podría haber participado o ser el único atacante.

¿Se han filtrado datos personales de los usuarios de Bitrefill a gran escala?

Bitrefill indica que no hay evidencia de que los hackers hayan extraído toda la base de datos, solo realizaron consultas limitadas, principalmente para identificar activos financieros susceptibles de ser robados. Sin embargo, los 18,500 registros de compras accesados aún representan un riesgo de filtración de información limitada de clientes, por lo que recomiendan a los usuarios estar atentos a posibles anomalías.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La situación en Oriente Medio da un giro: el petróleo cae, el Bitcoin sube, y las acciones de EE. UU. marcan máximos históricos

Irán informa a los países del Golfo su postura de fin de las hostilidades; el precio del petróleo cae con fuerza, el Bitcoin y el oro repuntan a corto plazo, y las acciones de EE. UU. vuelven a marcar máximos. Este artículo desglosa en profundidad los mecanismos de transmisión con los que la mitigación del riesgo geopolítico impacta en cada clase de activo.

GateInstantTrendshace1h

Irán responde al borrador de paz del lado estadounidense: el precio del petróleo cae casi un 2%, aparece un punto de inflexión en la guerra

Axios señala que Irán, a través de Pakistán como mediador, respondió oficialmente al borrador de acuerdo de paz tras las enmiendas de EE. UU.; el mercado del petróleo se debilita rápidamente: el crudo a futuros de Nueva York cayó cerca de un 2% hasta 103,27 USD, y el Brent ronda los 110,23 USD. Esto ocurre justo cuando vence el plazo de 60 días de la War Powers Resolution, en consonancia con lo que Trump afirma de que la guerra ya terminó. Los puntos clave a seguir serán el contenido de la respuesta de Irán, el umbral de aprobación del Congreso y la postura de Trump; si la situación se enfría y el precio del petróleo vuelve a bajar, podría afectar las expectativas de inflación y la política de la Reserva Federal.

ChainNewsAbmediahace2h

Fideicomiso familiar de la familia Lutnick: préstamos de Tether; senadores demócratas investigan el flujo de dinero entre política y negocios

Warren y Wyden a Lutnick y Tether Ardoino, piden los documentos relacionados con el préstamo a los hijos de Lutnick por Dynasty Trust A. El préstamo está garantizado con activos del fideicomiso; la contraprestación consiste en los bonos convertibles de Cantor Fitzgerald y opciones de acciones de Tether del 5%, con fecha en el día siguiente a que Lutnick venda sus participaciones a sus hijos. La cuestión central es el origen de los fondos y si existe influencia de la supervisión gubernamental, lo que generaría un conflicto de intereses. Si el 5/13 no responden, podría afectar las perspectivas de las empresas estadounidenses que cotizan en bolsa y de la GENIUS Act.

ChainNewsAbmediahace2h

El rial iraní marca un mínimo histórico de 1,800,000 por dólar el 29 de abril en medio de las sanciones de EE. UU.

De acuerdo con el secretario del Tesoro de EE. UU., Scott Bessent, el rial de Irán alcanzó un mínimo histórico de 1.800.000 por dólar estadounidense el 29 de abril de 2026, lo que refleja una presión económica más intensa por las sanciones de EE. UU. La divisa se ha depreciado significativamente desde principios de 2025, cuando cotizaba cerca de 800.000 por dólar. Bessent

GateNewshace3h

Arbitrum DAO vota para liberar 30.766 ETH a DeFi United tras el ataque del Kelp DAO

Según The Block, el Arbitrum DAO actualmente vota para liberar aproximadamente 30,766 ETH congelados por el Arbitrum Security Council a la iniciativa DeFi United, que se formó tras el ataque del Kelp DAO a principios de este mes. En la primera hora de la votación, se emitieron 16,9 millones de tokens ARB en

GateNewshace3h
Comentar
0/400
Sin comentarios