Detalle de la noticia

Filtración de datos

Bitget hacked via zero-day in third-party security products

Fuente: BleepingComputer Publicado: 30/09/2026 · 11:11 UTC
Compartir:
Filtración de datos Bitget hacked via zero-day in third-party security products
Imagen: BleepingComputer

La pla­ta­for­ma de in­ter­cam­bio de crip­to­mo­ne­das Bit­get in­for­mó que pi­ra­tas in­for­má­ti­cos lo­gra­ron sus­traer una gran can­ti­dad de fon­dos tras vul­ne­rar sus sis­te­mas me­dian­te una vul­ne­ra­bi­li­dad de día cero pre­sen­te en he­rra­mien­tas de se­gu­ri­dad de pro­vee­do­res ex­ter­nos. In­ves­ti­ga­cio­nes in­de­pen­dien­tes rea­li­za­das por dos fir­mas de se­gu­ri­dad se­ña­la­ron que los ata­can­tes com­pro­me­tie­ron cier­tos dis­po­si­ti­vos ex­ter­nos para pos­te­rior­men­te ins­ta­lar pro­gra­mas ma­li­cio­sos y he­rra­mien­tas per­so­na­li­za­das de ex­trac­ción.

De acuer­do con los aná­li­sis fo­ren­ses, la ac­ti­vi­dad ma­li­cio­sa ini­cial in­clu­yó el uso de scripts ocul­tos para ob­te­ner cre­den­cia­les de bases de datos y el es­ta­ble­ci­mien­to de ac­ce­sos per­sis­ten­tes me­dian­te la co­ne­xión con ser­vi­do­res de con­trol. Esto per­mi­tió a los in­frac­to­res des­pla­zar­se hacia el ser­vi­dor prin­ci­pal de la pla­ta­for­ma y eje­cu­tar las trans­fe­ren­cias no au­to­ri­za­das de múl­ti­ples crip­to­mo­ne­das a tra­vés de di­ver­sas ca­de­nas de blo­ques.

Como con­se­cuen­cia de estos he­chos, la com­pa­ñía in­te­rrum­pió tem­po­ral­men­te los re­ti­ros de ac­ti­vos y la di­rec­to­ra eje­cu­ti­va atri­bu­yó la res­pon­sa­bi­li­dad del asal­to a pi­ra­tas in­for­má­ti­cos nor­co­rea­nos, ba­sán­do­se en pa­tro­nes de di­rec­cio­nes IP y aná­li­sis de ca­de­nas. Asi­mis­mo, la em­pre­sa es­ta­ble­ció un pro­gra­ma de re­com­pen­sas con el fin de in­cen­ti­var la re­cu­pe­ra­ción o con­ge­la­ción de los fon­dos sus­traí­dos.