Navegación

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

fuente: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en sus sistemas tras explotar una vulnerabilidad de día cero en productos de seguridad de terceros.

Según Bitget, dos investigaciones independientes realizadas por la empresa de seguridad blockchain SlowMist y Mandiant, la división de ciberseguridad de Google Cloud, indicaron que los ciberdelincuentes accedieron al entorno de la billetera de Bitget tras comprometer dos dispositivos de seguridad con exploits de día cero.

Tras la brecha de seguridad, los atacantes instalaron shells web en uno de los dispositivos comprometidos y malware en el servidor de procesamiento de la billetera de la plataforma de intercambio de criptomonedas, así como una herramienta de retiro personalizada utilizada para iniciar el robo de criptomonedas después de la medianoche del 25 de septiembre.

"La primera actividad maliciosa identificada en los registros disponibles data del 31 de agosto. Un servicio que se ejecutaba en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero. El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a ella. Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y el 25 de septiembre", informó SlowMist.

Según los análisis forenses, el 24 de septiembre de 2026, un atacante obtuvo acceso privilegiado no autorizado a los dispositivos de seguridad A y B de Bitget. El atacante implementó un shell web en el dispositivo de seguridad B y estableció una conexión de comando y control (C2). Aprovechando el acceso persistente al dispositivo de seguridad B, el atacante se desplazó lateralmente al servidor de procesamiento de la cartera de Bitget e implementó paquetes maliciosos, añadió Mandiant.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de HPE ALE permiten el control total del servidor.

El 22 de septiembre de 2026, Hewlett Packard Enterprise solucionó 10 vulnerabilidades en su plataforma de análisis de ubicación. Estas vulnerabilidades críticas...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Se ha corregido una vulnerabilidad crítica de ejecución remota de código en Next.js en la versión 16.3.6.

El 22 de septiembre de 2026, Vercel publicó una solución de emergencia para una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js. Esta vuln...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Una aplicación falsa de monedero de criptomonedas propaga el malware PamStealer para robar contraseñas de Mac.

Una descarga falsa de una billetera de criptomonedas está distribuyendo una nueva versión de PamStealer a usuarios de Mac. El ataque comienza con un sitio web c...

Leer artículo →