Navegación

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

fuente: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en sus sistemas tras explotar una vulnerabilidad de día cero en productos de seguridad de terceros.

Según Bitget, dos investigaciones independientes realizadas por la empresa de seguridad blockchain SlowMist y Mandiant, la división de ciberseguridad de Google Cloud, indicaron que los ciberdelincuentes accedieron al entorno de la billetera de Bitget tras comprometer dos dispositivos de seguridad con exploits de día cero.

Tras la brecha de seguridad, los atacantes instalaron shells web en uno de los dispositivos comprometidos y malware en el servidor de procesamiento de la billetera de la plataforma de intercambio de criptomonedas, así como una herramienta de retiro personalizada utilizada para iniciar el robo de criptomonedas después de la medianoche del 25 de septiembre.

"La primera actividad maliciosa identificada en los registros disponibles data del 31 de agosto. Un servicio que se ejecutaba en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero. El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a ella. Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y el 25 de septiembre", informó SlowMist.

Según los análisis forenses, el 24 de septiembre de 2026, un atacante obtuvo acceso privilegiado no autorizado a los dispositivos de seguridad A y B de Bitget. El atacante implementó un shell web en el dispositivo de seguridad B y estableció una conexión de comando y control (C2). Aprovechando el acceso persistente al dispositivo de seguridad B, el atacante se desplazó lateralmente al servidor de procesamiento de la cartera de Bitget e implementó paquetes maliciosos, añadió Mandiant.

Últimas noticias

07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo →
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo →
07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo →