Bitrefill nennt Lazarus Group als Verursacher eines Cyberangriffs und Diebstahls
- Bitrefill wurde am 1. März Opfer eines Cyberangriffs, bei dem Methoden verwendet wurden, die denen der Lazarus Group ähneln.
- Es gibt keine Beweise dafür, dass die komplette Datenbank extrahiert wurde, aber Kaufdaten könnten teilweise kompromittiert sein.
- Bitrefill hat Maßnahmen ergriffen, um den Verlust vollständig aus seinem operativen Kapital zu decken.
- Die Sicherheitspraktiken wurden nach dem Vorfall erheblich verbessert.
- Der Vorfall unterstreicht die anhaltende Gefahr, die von nordkoreanischen Hackergruppen ausgeht, die auch für den bislang größten Krypto-Hack verantwortlich sind.
WEEX Crypto News, 2026-03-18 14:26:21
Bitrefill und die Cyberattacke am 1. März
Am 1. März wurde Bitrefill Ziel eines weitreichenden Hackerangriffs, bei dem Methoden verwendet wurden, die stark auf die berüchtigte Lazarus Group aus Nordkorea hinweisen. Diese Hackergruppe hat sich in der Vergangenheit durch ausgeklügelte Cyberangriffe einen Namen gemacht und bleibt eine der dominierenden Bedrohungen in der Kryptoindustrie.
[Place Image: Hackerangriff-Diagramm vor Bitrefill-Gebäude]
Details des Angriffs auf Bitrefill
Die Cyberattacke führte zur Kompromittierung des Laptops eines Mitarbeiters. Die Hacker verschafften sich so Zugang zu den Hot Wallets des Unternehmens und konnten Mittel extrahieren. Zusätzlich eröffnete sich für die Angreifer der Zugriff auf 18.500 Kaufdatensätze, was die Offenlegung begrenzter Kundeninformationen bedeutet.
Die Methoden, die bei diesem Angriff eingesetzt wurden, umfassten die Verwendung von Malware, on-chain Tracing sowie das Recycling von IP- und E-Mail-Infrastruktur. Ein Vorgehen, das typisch für die nordkoreanische Lazarus Group ist. Es wird zudem vermutet, dass die BlueNoroff Group, eine weitere Hackergruppe aus Nordkorea, ebenfalls am Angriff beteiligt war oder ihn allein durchführte.
Finanzielle Verluste und Unternehmensreaktion
Obwohl Bitrefill nicht offengelegt hat, wie viel Geld gestohlen wurde, hat das Unternehmen deutlich gemacht, dass es die Verluste aus seinem operativen Kapital decken wird. Dies zeigt sich als eine strategische Entscheidung, um das Vertrauen der Kunden aufrechtzuerhalten. Bereits jetzt, so das Unternehmen, seien Zahlungen, Lagerbestände und Konten nahezu wieder im Normalzustand und die Verkaufszahlen gleichen sich wieder an frühere Niveaus an.
[Place Image: Graph showing recovery of Bitrefill’s sales post-hack]
Bitrefill verstärkt die Sicherheitsmaßnahmen
Als unmittelbare Reaktion auf den Angriff hat Bitrefill seine Systeme offline genommen, um den Angriff einzudämmen. Die Zusammenarbeit mit renommierten Sicherheitsfirmen wie Security Alliance, FearsOff Security, Recoveris.io und zeroShadow bildete die Basis für das Krisenmanagement.
Die Sicherheitspraktiken von Bitrefill wurden seit dem Angriff signifikant verbessert. Dazu gehören Sicherheitsüberprüfungen mit führenden Cybersicherheitsexperten, die Umsetzung von Empfehlungen zur Verbesserung der internen Kontrollen und die Verbesserung der Überwachungsstrategien, um zukünftig schnellere Entdeckung und Reaktion zu gewährleisten.
Die Bedrohung durch die Lazarus Group
Die Lazarus Group positioniert sich weiterhin als eine der gefährlichsten Gruppen in der Welt der Kryptowährungen. Der bisher größte Krypto-Hack lässt sich auf deren Konto zurückführen, bei dem 1,4 Milliarden Dollar von der Kryptowährungsbörse Bybit im Februar 2025 entwendet wurden. Diese Gruppe stellt nicht nur aufgrund ihrer professionalisierten Angriffsstrategien, sondern auch durch ihre geopolitische Rückendeckung eine signifikante Gefahr dar.
Häufig gestellte Fragen
Was ist der Hintergrund der Lazarus Group?
Die Lazarus Group ist eine Hackergruppe, die als eng mit der nordkoreanischen Regierung verbunden gilt. Sie erlangte internationale Bekanntheit durch große Cyberangriffe, darunter der Sony Pictures Hack 2014 und kontinuierliche Angriffe auf Finanzinstitutionen weltweit.
Wie hat Bitrefill auf den Angriff reagiert?
Bitrefill hat sofort Maßnahmen ergriffen, indem es den Angriffsbereich eingrenzte, die Systeme offline nahm und Sicherheitsfirmen zur Unterstützung hinzog. Außerdem wurden die Sicherheitsprotokolle innerhalb des Unternehmens umgehend verbessert.
Welche Informationen könnten möglicherweise kompromittiert worden sein?
Zwar wurde behauptet, dass die komplette Datenbank nicht extrahiert wurde, doch sind 18.500 Kaufdatensätze betroffen. Diese könnten begrenzte Kundeninformationen preisgeben.
Wie stark sind Kunden nach einem solchen Angriff gefährdet?
Grundsätzlich werden spezifische Kunden wegen dieser nicht extrahierten, aber eingesetzten Informationen als geringfügig gefährdet betrachtet. Bitrefill betonte jedoch, dass es wichtig sei, auf etwaige verdächtige Aktivitäten zu achten.
Welche Sicherheitsmaßnahmen hat Bitrefill konkret ergriffen?
Bitrefill hat die internen Sicherheitsüberprüfungen verstärkt, den Zugang zu sensiblen Daten weiter reguliert und die Monitoring-Strategien ausgebaut, um schneller auf potentielle Bedrohungen reagieren zu können.
Das könnte Ihnen auch gefallen

RedotPay reorganisiert sich inmitten von Finanzierungsversuchen und IPO-Zielen
Wichtige Erkenntnisse: RedotPay sieht sich Führungswechseln und Bedenken hinsichtlich seiner Verbindungen zum Festlandchina gegenüber, während das Unternehmen auf eine…

Coin Center setzt sich für die Einführung von Rechtsvorschriften anstelle von No-Action-Letters in der Kryptoregulierung ein
Das Wichtigste in Kürze: Coin Center kritisiert, dass sich die SEC auf No-Action-Letters stützt, und plädiert für einen Wandel hin zu einer umfassenden Regelsetzung in…

Ethereum reduziert Brückenzeiten um 98 % auf 13 Sekunden mit neuem Regelwerk
Das Fast Confirmation Rule (FCR) von Ethereum könnte Brückenzeiten um bis zu 98 % verkürzen, indem es Einzahlungen…

SEC interpretiert die meisten Krypto-Assets nicht als Wertpapiere unter Bundesrecht
Die SEC hat angekündigt, dass viele Krypto-Assets nicht unter die föderalen Wertpapiergesetze fallen. Ziel der neuen Interpretation ist…

Südkoreanische Polizei entwirft Richtlinien zur Beschlagnahmung von Kryptowährungen nach Sicherheitslücken
Die südkoreanische Nationalpolizeibehörde hat neue Richtlinien für den Umgang mit beschlagnahmten Kryptowährungen entworfen, um die Speicherung und Verwaltung…

74% der institutionellen Investoren erwarten steigende Kryptopreise innerhalb von 12 Monaten: Umfrage
Ein Großteil der institutionellen Investoren plant, ihre Krypto-Assets bis 2026 zu erhöhen, trotz des aktuellen Marktabschwungs. 74% der…

Krypto-Unternehmen drängen auf DeFi-Kurse in US-Colleges
Ein offener Brief von 21 Krypto-Organisationen fordert top US-Colleges auf, DeFi in ihre Lehrpläne aufzunehmen, um der wachsenden…

Connecticut stoppt Bitcoin Depot, da sich die Umsatzprognose für 2026 verschlechtert
Circa 8.400 Standorte von Bitcoin Depot sind betroffen, da Connecticut seine Lizenz zur Geldübermittlung aussetzt. Der Jahresumsatz 2025…

Bitcoin ETF-Zufluss nähert sich Oktoberlauf, bleibt jedoch hinter Spitzenwerten zurück
US-Spot Bitcoin ETFs verzeichnen über sieben Tage hinweg Zuflüsse von 1,2 Milliarden US-Dollar, weit entfernt von den 6…

Tally beendet Betrieb: Kein rentabler Markt für DAO-Tools
Tally schließt nach fünf Jahren aufgrund fehlender nachhaltiger Geschäftsmodelle im DAO-Bereich. Die Plattform unterstützte mehr als eine Million…

Trump-Memecoin-Erfolg Im Vorfeld des Mar-a-Lago-Galadinners
Das Trump-Memecoin verzeichnet einen rasanten Anstieg im Vorfeld eines geplanten Galadinners in Mar-a-Lago, was das Interesse der großen…

Australier nutzen vermehrt Kryptowährungen: Zunahme der Krypto-Zahlungen trotz Banking-Hürden
Die Nutzung von Kryptowährungen für Zahlungen in Australien hat sich 2026 im Vergleich zum Vorjahr von 6% auf…

Meta stellt Horizon Worlds für VR ein und setzt auf mobile Plattform
Meta plant, die Unterstützung für VR in seinem Projekt Horizon Worlds einzustellen und sich ausschließlich auf mobile Plattformen…

Bitcoin-Zuflüsse zu Börsen steigen, während BTC an der $75k-Widerstandsmarke hängt
Bitcoin-Zuflüsse zu kryptobörsen zeigen einen signifikanten Anstieg, was auf erhöhten Verkaufsdruck hinweisen könnte. Die Trader sehen sich derzeit…

Am Vorabend der Fed-Sitzung setzen Trader nun doch auf eine Zinserhöhung?

Kann KI 200 $ pro Tag mit Wettervorhersagen verdienen?

Das Pentagon und der Markt haben Anthropic gleichzeitig das Urteil gefällt | Rewire News Abendbericht

Aster vertieft strategische Partnerschaft mit WLFI, startet USD1-bewerteten Perpetual Contract Markt
RedotPay reorganisiert sich inmitten von Finanzierungsversuchen und IPO-Zielen
Wichtige Erkenntnisse: RedotPay sieht sich Führungswechseln und Bedenken hinsichtlich seiner Verbindungen zum Festlandchina gegenüber, während das Unternehmen auf eine…
Coin Center setzt sich für die Einführung von Rechtsvorschriften anstelle von No-Action-Letters in der Kryptoregulierung ein
Das Wichtigste in Kürze: Coin Center kritisiert, dass sich die SEC auf No-Action-Letters stützt, und plädiert für einen Wandel hin zu einer umfassenden Regelsetzung in…
Ethereum reduziert Brückenzeiten um 98 % auf 13 Sekunden mit neuem Regelwerk
Das Fast Confirmation Rule (FCR) von Ethereum könnte Brückenzeiten um bis zu 98 % verkürzen, indem es Einzahlungen…
SEC interpretiert die meisten Krypto-Assets nicht als Wertpapiere unter Bundesrecht
Die SEC hat angekündigt, dass viele Krypto-Assets nicht unter die föderalen Wertpapiergesetze fallen. Ziel der neuen Interpretation ist…
Südkoreanische Polizei entwirft Richtlinien zur Beschlagnahmung von Kryptowährungen nach Sicherheitslücken
Die südkoreanische Nationalpolizeibehörde hat neue Richtlinien für den Umgang mit beschlagnahmten Kryptowährungen entworfen, um die Speicherung und Verwaltung…
74% der institutionellen Investoren erwarten steigende Kryptopreise innerhalb von 12 Monaten: Umfrage
Ein Großteil der institutionellen Investoren plant, ihre Krypto-Assets bis 2026 zu erhöhen, trotz des aktuellen Marktabschwungs. 74% der…