Navegación

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

fuente: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en sus sistemas tras explotar una vulnerabilidad de día cero en productos de seguridad de terceros.

Según Bitget, dos investigaciones independientes realizadas por la empresa de seguridad blockchain SlowMist y Mandiant, la división de ciberseguridad de Google Cloud, indicaron que los ciberdelincuentes accedieron al entorno de la billetera de Bitget tras comprometer dos dispositivos de seguridad con exploits de día cero.

Tras la brecha de seguridad, los atacantes instalaron shells web en uno de los dispositivos comprometidos y malware en el servidor de procesamiento de la billetera de la plataforma de intercambio de criptomonedas, así como una herramienta de retiro personalizada utilizada para iniciar el robo de criptomonedas después de la medianoche del 25 de septiembre.

"La primera actividad maliciosa identificada en los registros disponibles data del 31 de agosto. Un servicio que se ejecutaba en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero. El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a ella. Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y el 25 de septiembre", informó SlowMist.

Según los análisis forenses, el 24 de septiembre de 2026, un atacante obtuvo acceso privilegiado no autorizado a los dispositivos de seguridad A y B de Bitget. El atacante implementó un shell web en el dispositivo de seguridad B y estableció una conexión de comando y control (C2). Aprovechando el acceso persistente al dispositivo de seguridad B, el atacante se desplazó lateralmente al servidor de procesamiento de la cartera de Bitget e implementó paquetes maliciosos, añadió Mandiant.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Un ataque impulsado por IA aprovechó vulnerabilidades de PaperCut para hackear 395 organizaciones.

Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...

Leer artículo →
11 DE SEPTIEMBRE, 2026

CVE-2026-88062 (CVSS 9.5): Revelado PoC de vulnerabilidad de ejecución remota de código (RCE) en OmniRoute

Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...

Leer artículo →
11 DE SEPTIEMBRE, 2026

Las actualizaciones de Windows Server de septiembre afectan a los Servicios de Escritorio remoto.

Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...

Leer artículo →