مجموعة Lazarus تهاجم مرة أخرى! تم اختراق جهاز كمبيوتر محمول لموظف Bitrefill، وتم سرقة أموال المحفظة الساخنة

Bitrefill محفظة العملات المشفرة تعرضت للسرقة

كشفت منصة التجارة الإلكترونية للعملات المشفرة Bitrefill في 18 مارس على منصة X عن تعرضها لهجوم أمني إلكتروني في 1 مارس، حيث تطابقت خصائص أسلوب الهجوم بشكل كبير مع السمات المعروفة لمجموعة القراصنة الكورية الشمالية Lazarus Group. قام القراصنة باختراق جهاز كمبيوتر محمول لموظف، ومن ثم سرقة أموال من المحفظة الساخنة للشركة، والحصول على صلاحية الوصول إلى 18,500 سجل شراء.

مسار الهجوم: من جهاز الموظف إلى التسلل الأفقي إلى المحفظة الساخنة

يكشف تقرير Bitrefill عن مسار التسلل متعدد الطبقات للهجوم: حيث بدأ القراصنة باستخدام برمجيات خبيثة لاختراق جهاز الموظف، ثم استغلوا ذلك كنقطة انطلاق للتسلل بشكل أفقي إلى المحفظة الساخنة للشركة. هذا النهج، الذي يعتمد على “نقطة دخول من الأجهزة الطرفية، وهدف هو الأصول الأساسية”، يتطابق مع أساليب هجمات معروفة لمجموعة Lazarus Group والمنظمة المرتبطة بها BlueNoroff Group.

وأشار Bitrefill إلى أن BlueNoroff Group قد تكون طرفًا مشاركًا في الحادث، وربما تكون المهاجم الوحيد. من ناحية الوصول إلى البيانات، قام المهاجمون بإجراء استعلام محدود على قاعدة بيانات سجلات الشراء، بهدف رئيسي هو “استكشاف الأصول القابلة للسرقة، بما في ذلك العملات المشفرة ومخزون بطاقات الهدايا”. وأكدت الشركة أنه لا توجد أدلة على أن المهاجمين استخرجوا كامل قاعدة البيانات، وأن الدافع الرئيسي للهجوم هو السرقة المالية.

تأثير على العملاء: تسريب محدود للمعلومات، واستعادة كاملة للخدمات

قام المهاجمون بالوصول إلى 18,500 سجل شراء، وأكدت Bitrefill أن هذا قد يؤدي إلى تسريب “معلومات عملاء محدودة”، لكنها لم تلاحظ أي علامات على استخراج قاعدة بيانات ضخمة. وأعلنت الشركة أن “جميع الخدمات تقريبًا عادت إلى وضعها الطبيعي — بما في ذلك عمليات الدفع، والمخزون، والحسابات، وأن حجم المبيعات عاد إلى المستويات الطبيعية.”

الاستجابة الأمنية: تدخل أربع شركات أمنية وتعزيز شامل لنظام الدفاع

بعد الحادث، اتخذت Bitrefill عدة إجراءات استجابة، منها:

  • الإغلاق الفوري: إغلاق الأنظمة ذات الصلة على الفور لوقف انتشار الهجوم
  • الإبلاغ للسلطات: تواصلت مع الجهات المختصة بالإنفاذ القانون
  • التعاون مع شركات أمنية طرف ثالث: تعاونت مع Security Alliance وFearsOff Security وRecoveris.io وzeroShadow للتحقيق
  • تعزيز الأنظمة: تنفيذ توصيات خبراء الأمن، وزيادة السيطرة على الوصول الداخلي، وتحسين آليات المراقبة لتقصير زمن الكشف والاستجابة

وأشارت Bitrefill إلى أن تدابيرها الأمنية قد “تحسنت بشكل ملحوظ” منذ وقوع الحادث.

خلفية مجموعة Lazarus: من سرقة بقيمة 1.4 مليار دولار من Bybit إلى هجوم Bitrefill

تُعد مجموعة Lazarus واحدة من أخطر التهديدات في صناعة العملات المشفرة، وتتمتع بعلاقة وثيقة مع الحكومة الكورية الشمالية. في فبراير 2025، وُجهت إليها تهمة تنظيم أكبر سرقة في تاريخ العملات المشفرة، حيث سرقت ما يصل إلى 1.4 مليار دولار من أصول التشفير من بورصة Bybit، وهو أكبر هجوم قرصنة على العملات المشفرة على الإطلاق.

ويُعد هجوم Bitrefill أحدث هجوم يُنسب إلى Lazarus Group أو منظماتها المرتبطة، بعد سرقة Bybit، ويُظهر أن المنظمة تواصل الاعتماد على استهداف موظفي الشركات المشفرة كنقطة دخول رئيسية.

الأسئلة الشائعة

ما هي الأساليب الأساسية في هجوم Bitrefill؟
وقع الهجوم في 1 مارس، حيث استخدم القراصنة برمجيات خبيثة، وتتبع على السلسلة، والبنية التحتية المعاد استخدامها، لاختراق جهاز محمول لموظف، ومن ثم الحصول على صلاحية الوصول إلى المحفظة الساخنة وسرقة الأموال، مع إجراء استعلام محدود على 18,500 سجل شراء.

لماذا تشير Bitrefill إلى مجموعة Lazarus Group في التحقيق؟
أوضحت الشركة أن الأساليب المستخدمة في الهجوم — بما في ذلك نشر البرمجيات الخبيثة، والتتبع على السلسلة، وإعادة استخدام البنية التحتية — تتطابق بشكل كبير مع السمات المعروفة لهجمات Lazarus Group، وأشارت أيضًا إلى أن مجموعة BlueNoroff المرتبطة بشكل وثيق بـ Lazarus قد تكون مشاركة أو المهاجم الوحيد.

هل تم تسريب بيانات شخصية لمستخدمي Bitrefill على نطاق واسع؟
أكدت الشركة أنه لا توجد أدلة على أن المهاجمين استخرجوا كامل قاعدة البيانات، وأنهم قاموا فقط باستعلام محدود بهدف تحديد الأصول المالية القابلة للسرقة. ومع ذلك، فإن الوصول إلى 18,500 سجل شراء يعرض بعض المعلومات المحدودة للعملاء لخطر التسريب، وينصح المستخدمون بمراقبة أي أنشطة غير معتادة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

عقوبات أمريكية تستهدف محافظ عملات رقمية مرتبطة بإيران؛ تجمّد تيذر $344 مليون دولار من USDT

رسالة أخبار بوابة، 24 أبريل — أعلن وزير الخزانة الأمريكي سكوت بيسنت يوم الخميس فرض عقوبات على عدة محافظ مرتبطة بإيران، وذلك ضمن جهود الرئيس دونالد ترامب لزيادة الضغط الاقتصادي على الدولة في ظل وقف إطلاق نار مستمر. "سنلاحق الأموال التي تحاول طهران يائسًا نقلها خارج البلاد، ونستهدف جميع سبل الدعم المالية المرتبطة بالنظام"، قال بيسنت في بيان.

GateNewsمنذ 6 س

司法部对美联储主席鲍威尔的刑事调查撤销,为对加密友好的凯文·沃什铺平道路

Gate News 消息,4 月 24 日——美国司法部已结案其对美联储主席杰罗姆·鲍威尔的刑事调查,从而清除参议院对即将上任的美联储主席凯文·沃什的确认重大障碍。美国哥伦比亚特区联邦检察官珍妮娜·皮罗(Jeanine Pirro)宣布了该决定

GateNewsمنذ 7 س

وزير الدفاع الأمريكي هاغرتي: إن محاولات إضافية لزرع الألغام من شأنها أن تنتهك اتفاق وقف إطلاق النار

بوابة الأخبار، 24 أبريل — صرّح وزير الدفاع الأمريكي هاغرتي بأن أي محاولات إضافية لزرع الألغام ستنتهك اتفاق وقف إطلاق النار. يواصل شحن المرور عبر مضيق هرمز التقدم

GateNewsمنذ 10 س

特朗普将派遣特使维特科夫和库什纳,进行与伊朗外长的和平会谈

《Gate News》消息,4月24日——据两名政府官员称,美国总统唐纳德·特朗普本周末将派遣特使史蒂夫·维特科夫(Steve Wittkoff)及其女婿贾里德·库什纳(Jared Kushner)前往巴基斯坦,与伊朗外交部长阿巴斯·阿拉格奇(Abbas Araghchi)举行会谈 (4月26-27日)。 副总统JD万斯目前不计划出席,因为伊朗议会议长穆罕默德·巴盖尔·加利巴夫(Mohammad Baqer Qalibaf)缺席代表团;由于加利巴夫被视为万斯的对口人选。不过,官员表示,如果谈判显示出进展,万斯随时准备前往伊斯兰堡,其团队已在巴基斯坦就位以参与会谈。

GateNewsمنذ 11 س

البيت الأبيض يمدد إعفاء قانون جونز لتخفيف توترات إمدادات النفط

Gate News رسالة، 24 أبريل — ستقوم البيت الأبيض بتمديد إعفائها من قانون جونز، وهو قانون بحري عمره قرن من الزمان، بهدف خفض تكاليف النقل للنفط والغاز الطبيعي وغيرها من السلع داخل الولايات المتحدة وتخفيف ضغوط الإمدادات. كان الرئيس ترامب قد أعلن سابقًا عن إعفاء مؤقت في

GateNewsمنذ 11 س

جمعت إيران رسوم مضيق هرمز بالدُمَغ الأجنبيّة، وليس بالبيتكوين

أعلن البنك المركزي الإيراني أن الرسوم العُبورية الأولى التي جُمعت من السفن العابرة عبر مضيق هرمز تم دفعها بـ "عملة أجنبية نقدًا"، بما يتعارض مع التقارير السابقة التي ذكرت أن الرسوم ستكون محصلة بالعملات المشفرة. وقد تم إيداع الدفع مباشرة في الحسابات المصرفية في الخارج c

CryptoFrontierمنذ 12 س
تعليق
0/400
لا توجد تعليقات