비트코인 결제 서비스업체 비트리필이 3월 1일 사이버 공격을 받아 고객 데이터 일부가 유출됐다고 밝혔다. 공격은 직원 노트북 침해로 시작됐으며 일부 데이터베이스와 암호화폐 지갑에 접근이 이뤄졌다. 토큰포스트 보도에 따르면 약 1만8500건 구매 기록이 노출됐고 이메일 암호화 결제 주소 IP 메타데이터가 포함됐다. 이 중 1000건 기록에는 암호화된 고객 이름 정보가 들어있었다.
비트리필은 공격 수법 악성코드 온체인 추적 결과 북한 라자루스와 블루노로프 그룹의 과거 공격과 유사하다고 분석했다. 블록미디어에 따르면 공격자는 자격증명을 탈취해 운영 시스템 접근 후 핫월렛 자금을 외부로 이동시켰다. 기프트카드 재고와 공급망을 악용한 비정상 거래도 발생했다. 코인니스 보도처럼 IP 주소 등도 라자루스 유사점으로 지목됐다.
회사는 시스템 격리 후 보안 전문가 온체인 분석업체 사법 당국과 조사 중이며 대부분 서비스가 복구됐다. 고객에게 의심스러운 이메일 메시지 주의를 권고했다. 내부 접근 통제 강화 모니터링 고도화로 보안을 상향 조치할 계획이다. 자체 자금으로 손실을 흡수하겠다고 강조했다.
비트리필은 공격 수법 악성코드 온체인 추적 결과 북한 라자루스와 블루노로프 그룹의 과거 공격과 유사하다고 분석했다. 블록미디어에 따르면 공격자는 자격증명을 탈취해 운영 시스템 접근 후 핫월렛 자금을 외부로 이동시켰다. 기프트카드 재고와 공급망을 악용한 비정상 거래도 발생했다. 코인니스 보도처럼 IP 주소 등도 라자루스 유사점으로 지목됐다.
회사는 시스템 격리 후 보안 전문가 온체인 분석업체 사법 당국과 조사 중이며 대부분 서비스가 복구됐다. 고객에게 의심스러운 이메일 메시지 주의를 권고했다. 내부 접근 통제 강화 모니터링 고도화로 보안을 상향 조치할 계획이다. 자체 자금으로 손실을 흡수하겠다고 강조했다.