El 1 de marzo, el cripto-e-commerce Bitrefill sufrió un ciberataque dirigido. Según la empresa, el ataque tiene similitudes con las tácticas del conocido grupo de hackers norcoreano Lazarus.
La intrusión, que ocurrió el 1 de marzo, fue anunciada por Bitrefill a través de X. Los hackers accedieron a los sistemas internos al infectar con malware la computadora portátil de un empleado. Emplearon técnicas avanzadas, como el uso de IP y correos electrónicos reutilizados y el análisis de transacciones en blockchain.
Hackers roban criptomonedas y acceden a datos de compras
Tras la infiltración, los atacantes lograron robar criptomonedas de las llamadas hot wallets de Bitrefill, billeteras digitales conectadas a internet utilizadas para transacciones diarias.
Además, los hackers accedieron a unos 18,500 registros de compras. Según Bitrefill, esto podría implicar información limitada de clientes. La empresa asegura que no hay indicios de que toda la base de datos haya sido comprometida.
Bitrefill indica que los atacantes realizaron búsquedas específicas para identificar datos valiosos disponibles, como criptomonedas y tarjetas de regalo.
El monto exacto de los daños no ha sido revelado. No obstante, la empresa afirma que las pérdidas financieras se cubrirán con recursos operativos propios.
Posible implicación de Lazarus Group y BlueNoroff
Bitrefill sospecha que el ataque está relacionado con Lazarus Group, un colectivo de hackers conocido por ataques cibernéticos a gran escala contra empresas de criptomonedas.
También se menciona a BlueNoroff Group, un subgrupo con estrechos vínculos con Lazarus, como posible responsable. Este grupo se dirige específicamente a instituciones financieras y empresas de criptomonedas.
Lazarus Group es considerado una de las mayores amenazas para el sector cripto. En febrero de 2025, fue responsable de un hackeo de aproximadamente 1,4 mil millones de dólares en la bolsa de criptomonedas Bybit, el mayor hackeo cripto registrado.
Sistemas desconectados temporalmente tras descubrir el ataque
Tras detectar el ciberataque, Bitrefill tomó medidas inmediatas desconectando temporalmente los sistemas, con el fin de limitar daños adicionales y controlar el ataque.
Según la empresa, la mayoría de los servicios ya han sido restaurados. Los pagos, cuentas y venta de productos funcionan con normalidad.
Bitrefill colabora con autoridades policiales y empresas de ciberseguridad como Security Alliance, FearsOff Security, Recoveris.io y zeroShadow para investigar y resolver el incidente.
Bitrefill refuerza aún más su seguridad tras el incidente
En respuesta al ataque, Bitrefill ha intensificado sus medidas de seguridad. La empresa ha llevado a cabo auditorías de seguridad externas y ha implementado recomendaciones de expertos.
Además, se han endurecido los controles de acceso internos y se han mejorado los sistemas para detectar y abordar más rápidamente actividades sospechosas.
El ataque subraya que las empresas de criptomonedas siguen siendo un objetivo atractivo para hackers avanzados. A pesar de las mejoras en seguridad, los ciberdelincuentes continúan encontrando nuevas formas de infiltrarse en los sistemas.
Nueva ola de hackeos en el sector DeFi: millones robados en poco tiempo
La serie de ataques se produjo tras el gran hackeo al Drift Protocol el 1 de abril, donde se sustrajeron aproximadamente 280 millones de dólares.
Videollamadas falsas y phishing con IA: así hackeó Corea del Norte la cripto billetera Zerion
Hackers supuestamente vinculados a Corea del Norte utilizaron IA para engañar a empleados de la cripto billetera Zerion. Se robaron 100.000 dólares.
Sector cripto pierde 464 millones de dólares por hacks en el primer trimestre de 2026
El sector Web3 ha perdido un total de 464,5 millones de dólares en el primer trimestre de 2026 debido a hacks y fraudes.
Más leídos
Empleados de Kraken fotografiaron datos de clientes: la criptoempresa está siendo extorsionada
La plataforma de criptomonedas Kraken está siendo extorsionada por un grupo delictivo que afirma tener datos de clientes. Se presume que nombres y direcciones de unos 2,000 clientes han sido filtrados.
Pequeña criptomoneda sube un 3.600% en una semana, pero analistas sospechan fraude
El valor de mercado de RaveDAO pasó de $60 millones a $2.270 millones. Descubre qué hay detrás de este incremento masivo.
«El estrecho de Ormuz no está abierto»: Productor de petróleo contradice a JD Vance
Solo siete barcos atravesaron el estrecho de Ormuz el miércoles, todos con vínculos iraníes. El alto ejecutivo petrolero de los EAU declara: el paso no está abierto.