Navegación

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

fuente: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en sus sistemas tras explotar una vulnerabilidad de día cero en productos de seguridad de terceros.

Según Bitget, dos investigaciones independientes realizadas por la empresa de seguridad blockchain SlowMist y Mandiant, la división de ciberseguridad de Google Cloud, indicaron que los ciberdelincuentes accedieron al entorno de la billetera de Bitget tras comprometer dos dispositivos de seguridad con exploits de día cero.

Tras la brecha de seguridad, los atacantes instalaron shells web en uno de los dispositivos comprometidos y malware en el servidor de procesamiento de la billetera de la plataforma de intercambio de criptomonedas, así como una herramienta de retiro personalizada utilizada para iniciar el robo de criptomonedas después de la medianoche del 25 de septiembre.

"La primera actividad maliciosa identificada en los registros disponibles data del 31 de agosto. Un servicio que se ejecutaba en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero. El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a ella. Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y el 25 de septiembre", informó SlowMist.

Según los análisis forenses, el 24 de septiembre de 2026, un atacante obtuvo acceso privilegiado no autorizado a los dispositivos de seguridad A y B de Bitget. El atacante implementó un shell web en el dispositivo de seguridad B y estableció una conexión de comando y control (C2). Aprovechando el acceso persistente al dispositivo de seguridad B, el atacante se desplazó lateralmente al servidor de procesamiento de la cartera de Bitget e implementó paquetes maliciosos, añadió Mandiant.

Últimas noticias

28 DE JULIO, 2026

Una filtración de datos en la empresa de facturación médica MCBS afecta a 1,26 millones de personas.

La empresa de facturación médica Medical Computer Business Services (MCBS) ha revelado que una brecha de seguridad en su red, ocurrida en 2025, expuso informaci...

Leer artículo →
28 DE JULIO, 2026

Un investigador afirma que la IA ayudó a convertir una vulnerabilidad de control de tráfico en Linux en una vulnerabilidad de acceso root.

STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta....

Leer artículo →
28 DE JULIO, 2026

PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web dirigidas por humanos.

PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...

Leer artículo →