Navegación

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

fuente: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en sus sistemas tras explotar una vulnerabilidad de día cero en productos de seguridad de terceros.

Según Bitget, dos investigaciones independientes realizadas por la empresa de seguridad blockchain SlowMist y Mandiant, la división de ciberseguridad de Google Cloud, indicaron que los ciberdelincuentes accedieron al entorno de la billetera de Bitget tras comprometer dos dispositivos de seguridad con exploits de día cero.

Tras la brecha de seguridad, los atacantes instalaron shells web en uno de los dispositivos comprometidos y malware en el servidor de procesamiento de la billetera de la plataforma de intercambio de criptomonedas, así como una herramienta de retiro personalizada utilizada para iniciar el robo de criptomonedas después de la medianoche del 25 de septiembre.

"La primera actividad maliciosa identificada en los registros disponibles data del 31 de agosto. Un servicio que se ejecutaba en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero. El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a ella. Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y el 25 de septiembre", informó SlowMist.

Según los análisis forenses, el 24 de septiembre de 2026, un atacante obtuvo acceso privilegiado no autorizado a los dispositivos de seguridad A y B de Bitget. El atacante implementó un shell web en el dispositivo de seguridad B y estableció una conexión de comando y control (C2). Aprovechando el acceso persistente al dispositivo de seguridad B, el atacante se desplazó lateralmente al servidor de procesamiento de la cartera de Bitget e implementó paquetes maliciosos, añadió Mandiant.

Últimas noticias

21 DE JUNIO, 2026

CyberSentinel AI: la plataforma con 33 herramientas de seguridad (incluyendo Nmap, SQLMap y ZAP) que utiliza Claude y GPT

Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...

Leer artículo →
21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo →
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo →