8 settembre 2026
Atlas21
ENG
podcast
news interviste learn feature industry opinioni
Atlas21 B2B

Menu

Categorie principali

news interviste learn feature industry opinioni

Destinazioni secondarie

podcast Atlas21 B2B

Cerca su Atlas21

Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Bitcoin

Bitrefill colpita da un attacco hacker: dietro ci sarebbe il gruppo Lazarus

Newsroom by Newsroom
Marzo 17, 2026
in Bitcoin
address poisoning
Share on FacebookShare on TwitterShare on Linkedin

Il gruppo della Corea del Nord dietro il cyber-attacco che ha svuotato wallet e compromesso 18.500 transazioni dell’e-commerce Bitcoin.

Il 1° marzo Bitrefill è stata colpita da un attacco informatico che sarebbe riconducibile al gruppo Lazarus, l’organizzazione di cybercriminali legata al regime nordcoreano.

March 1st incident report

On March 1, 2026, Bitrefill was the target of a cyberattack. Based on indicators observed during the investigation – including the modus operandi, the malware used, on-chain tracing and reused IP + email addresses (!) – we find many similarities…

— Bitrefill (@bitrefill) March 17, 2026

L’intrusione è iniziata attraverso il laptop compromesso di un dipendente. Da tale dispositivo, gli attaccanti sono riusciti a estrarre credenziali obsolete che hanno aperto le porte a uno snapshot contenente informazioni sensibili di produzione. Una volta dentro, l’escalation è stata rapida.

Partendo dalle credenziali iniziali, il gruppo criminale ha esteso il proprio accesso all’intera infrastruttura aziendale, penetrando porzioni critiche del database e raggiungendo i wallet operativi (hot wallet).

Il primo campanello d’allarme è arrivato dall’analisi dei pattern di acquisto. Il team di Bitrefill ha notato anomalie sospette nelle transazioni con alcuni fornitori: l’inventario di gift card veniva sistematicamente sfruttato. Contemporaneamente, i fondi custoditi negli hot wallet venivano drenati e trasferiti verso indirizzi controllati dagli aggressori.

Gli investigatori hanno identificato multiple evidenze che puntano verso il gruppo Lazarus/Bluenoroff, braccio operativo della DPRK nel cyberspazio. Bitrefill ha collaborato strettamente con esperti di sicurezza informatica, specialisti di incident response, analisti blockchain e forze dell’ordine per ricostruire l’accaduto e chiudere le vulnerabilità.

I dati compromessi

Durante la violazione sono state compromesse circa 18.500 transazioni di acquisto. I dati esposti includevano indirizzi email, indirizzi di pagamento in digital asset e metadati come gli indirizzi IP degli utenti.

Per un sottogruppo di circa 1.000 transazioni, dove l’acquisto di prodotti specifici richiedeva l’inserimento di un nome, i dati erano criptati nel database. Tuttavia, considerando che gli attaccanti potrebbero aver ottenuto accesso alle chiavi di decrittazione, Bitrefill tratta tali informazioni come potenzialmente compromesse. I clienti coinvolti hanno già ricevuto notifica diretta via email.

Misure di sicurezza post-attacco

L’azienda ha implementato un piano di rafforzamento della cybersecurity su più fronti:

  • revisioni approfondite con penetration test condotti da esperti esterni multipli;
  • irrigidimento ulteriore dei controlli di accesso interno;
  • potenziamento di logging e monitoring per rilevamento più rapido delle anomalie;
  • raffinamento e test continui delle procedure di incident response e shutdown automatico.

Al momento, sulla base delle informazioni disponibili, Bitrefill non ritiene necessarie azioni specifiche da parte dei clienti. Come precauzione generale, l’azienda raccomanda di mantenere alta l’attenzione verso comunicazioni inaspettate che menzionano Bitrefill o tematiche legate ai digital asset, potenziali vettori di phishing o social engineering.

Previous Post

Australia: il Senato approva il disegno di legge sulle licenze per gli asset digitali

Next Post

USA: SEC e CFTC dichiarano che la maggior parte dei digital asset non sono security

Latest News

Liquid Network recupera 3.400 BTC dopo l’exploit
Bitcoin

Liquid Network recupera 3.400 BTC dopo l’exploit

by Newsroom
Settembre 7, 2026
0

Circa 598,5 BTC restano all'autore dell'exploit dopo la trattativa on-chain e la correzione annunciata da Blockstream.

Read moreDetails
ledger nano s
Bitcoin

Ledger citata in giudizio per il Ledger Hack del 2020

by Newsroom
Settembre 4, 2026
0

La class action chiede danni tra 500 milioni e diversi miliardi di dollari

Read moreDetails
Coldcard bug, weak seeds generated since 2021: “Funds are at risk, move them now”
Bitcoin

Coldcard documenta la generazione dei nuovi seed

by Newsroom
Settembre 4, 2026
0

Le versioni consigliate richiedono entropia del dispositivo e un contributo dell’utente

Read moreDetails
River stima fino a 5.300 miliardi di afflussi in Bitcoin
Bitcoin

River stima fino a 5.300 miliardi di afflussi in Bitcoin

by Newsroom
Settembre 4, 2026
0

Il modello porta Bitcoin fino a 840.000 dollari entro cinque anni combinando tre ipotesi: il 40% dei portafogli coinvolto, un'allocazione...

Read moreDetails
Aerial shot of historic university buildings with lush green landscapes and clear skies
Bitcoin

Cornell pubblica l’indice sull’adozione di Bitcoin

by Newsroom
Settembre 3, 2026
0

L’indagine raccoglie 25.880 interviste in 25 paesi

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

Atlas21
News Interviste Learn Feature Industry Opinioni Podcast Atlas21 B2B

Social

X Instagram Nostr LinkedIn YouTube

Contatti

[email protected] Privacy Cookie

The rabbit hole has no bottom.

© 2026 Atlas21. Tutti i diritti riservati.

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Podcast
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.