Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7712
)
-
▼
October
(Total:
39
)
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
39
)
Blogroll
Labels
vulnerabilidad
(
2060
)
seguridad
(
1951
)
software
(
1299
)
hardware
(
1007
)
google
(
822
)
Malware
(
711
)
privacidad
(
698
)
exploit
(
613
)
ransomware
(
552
)
Windows
(
521
)
android
(
508
)
linux
(
470
)
cve
(
380
)
nvidia
(
351
)
tutorial
(
300
)
manual
(
282
)
hacking
(
274
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
129
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
87
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
63
)
antivirus
(
55
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
48
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas
Thursday, October 1, 2026
|
Posted by
el-brujo
Bitget confirmó el robo de 387.5 millones de dólares debido a una vulnerabilidad zero-day en productos de seguridad de terceros. Los atacantes, presuntamente norcoreanos, obtuvieron credenciales internas para realizar transferencias no autorizadas en 11 cadenas de bloques. La empresa ya desactivó las funciones afectadas y trabaja con firmas de seguridad para mitigar el impacto.
El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares [] la semana pasada explotaron un fallo de día cero en productos de seguridad de terceros, citando los hallazgos de la investigación en curso de SlowMist.
"Su investigación identificó actividad maliciosa que involucra productos de seguridad de terceros, incluida una vulnerabilidad de día cero, y recuperó una herramienta personalizada utilizada por el atacante para iniciar retiros no autorizados", afirmó Bitget [] en una publicación en X.
El 24 de septiembre de 2026, el exchange de criptomonedas reveló que actores de amenazas robaron 387,5 millones de dólares de sus carteras "hot" y "warm" a través de una serie de transferencias no autorizadas, lo que le obligó a detener todos los retiros temporalmente. Cerca de 632.700 dólares en activos de criptomonedas [] han sido congelados por Circle, Tether y NEAR Intents.
En un análisis posterior, Bitget señaló que los atacantes explotaron el fallo para obtener credenciales internas de alto nivel y usarlas para emitir comandos de retiro fraudulentos al sistema de carteras e iniciar "transferencias anormales que eludieron los controles de riesgo existentes". Desde entonces, Bitget ha notificado al proveedor externo correspondiente y ha desactivado la funcionalidad afectada a la espera de que se complete una solución. El incidente afectó a 11 blockchains, incluidas Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand y Celestia. Los activos afectados identificados hasta la fecha incluyen XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO y TIA.
Según un nuevo informe de progreso publicado por SlowMist, la actividad maliciosa más antigua vinculada al hackeo se remonta al 31 de agosto de 2026.
"Un servicio que se ejecuta en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero", dijo la empresa []. "El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a la base de datos".
"Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y 25 de septiembre. Estos hallazgos muestran que los entornos de servicio afectados ya habían sido comprometidos antes de que los activos fueran transferidos".
Luego, el 25 de septiembre de 2026, se dice que el actor de la amenaza accedió a la plataforma de gestión de otro producto (llamado Producto B) utilizando la identidad de un empleado interno y realizando tres intentos consecutivos de inyectar comandos del sistema en los parámetros de tareas del producto para escribir archivos maliciosos.
"El atacante posteriormente envió código a través del punto final de ejecución web de la plataforma, intentando modificar la configuración del servidor, escribir un archivo de relé de comunicación y cargar y ensamblar archivos de programas maliciosos en lotes", añadió la empresa de seguridad de blockchain.
Otro hallazgo clave se relaciona con el uso de una herramienta a medida para sifonar los activos. SlowMist dijo que el programa estaba entre los archivos eliminados que había recuperado. Altamente adaptada a la lógica de retiro del sistema de carteras, la herramienta comenzó a ejecutarse y a realizar el robo de criptomonedas a las 01:49 a.m. del 25 de septiembre de 2026.
La investigación de Mandiant (propiedad de Google) sobre el incidente ha encontrado que los atacantes obtuvieron acceso no autorizado a ciertos dispositivos de seguridad de terceros (es decir, A y B), y luego aprovecharon ese acceso para moverse lateralmente hacia el entorno de carteras de Bitget.
"El actor de la amenaza desplegó una web shell en el dispositivo de seguridad B y estableció una conexión de Comando y Control (C2)", dijo Mandiant []. "Utilizando el acceso persistente en el dispositivo de seguridad B, el actor de la amenaza se movió lateralmente al servidor de tareas de la cartera de producción de Bitget y desplegó paquetes maliciosos".
"El actor de la amenaza comprometió los dispositivos de red y seguridad y los aprovechó para distribuir paquetes maliciosos y obtener el control sobre el servidor de tareas de la cartera".
Bitget afirmó que los patrones de comportamiento de las IP y el análisis on-chain indican que el ataque fue llevado a cabo por actores de amenazas norcoreanos, ya que Elliptic y TRM Labs descubrieron solapamientos de carteras utilizadas para blanquear ganancias ilícitas obtenidas de hackeos anteriores.
Fuente:
THN
"Su investigación identificó actividad maliciosa que involucra productos de seguridad de terceros, incluida una vulnerabilidad de día cero, y recuperó una herramienta personalizada utilizada por el atacante para iniciar retiros no autorizados", afirmó Bitget [] en una publicación en X.
El 24 de septiembre de 2026, el exchange de criptomonedas reveló que actores de amenazas robaron 387,5 millones de dólares de sus carteras "hot" y "warm" a través de una serie de transferencias no autorizadas, lo que le obligó a detener todos los retiros temporalmente. Cerca de 632.700 dólares en activos de criptomonedas [] han sido congelados por Circle, Tether y NEAR Intents.
En un análisis posterior, Bitget señaló que los atacantes explotaron el fallo para obtener credenciales internas de alto nivel y usarlas para emitir comandos de retiro fraudulentos al sistema de carteras e iniciar "transferencias anormales que eludieron los controles de riesgo existentes". Desde entonces, Bitget ha notificado al proveedor externo correspondiente y ha desactivado la funcionalidad afectada a la espera de que se complete una solución. El incidente afectó a 11 blockchains, incluidas Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand y Celestia. Los activos afectados identificados hasta la fecha incluyen XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO y TIA.
Según un nuevo informe de progreso publicado por SlowMist, la actividad maliciosa más antigua vinculada al hackeo se remonta al 31 de agosto de 2026.
"Un servicio que se ejecuta en uno de los nodos del Producto A se vio afectado por una vulnerabilidad de día cero", dijo la empresa []. "El atacante ejecutó un script oculto bajo el proceso del servicio, lanzó un comando para leer la variable de entorno que contenía la contraseña de la base de datos y se conectó a la base de datos".
"Se observó una actividad similar de scripts ocultos en otros dos nodos el 23 y 25 de septiembre. Estos hallazgos muestran que los entornos de servicio afectados ya habían sido comprometidos antes de que los activos fueran transferidos".Luego, el 25 de septiembre de 2026, se dice que el actor de la amenaza accedió a la plataforma de gestión de otro producto (llamado Producto B) utilizando la identidad de un empleado interno y realizando tres intentos consecutivos de inyectar comandos del sistema en los parámetros de tareas del producto para escribir archivos maliciosos.
"El atacante posteriormente envió código a través del punto final de ejecución web de la plataforma, intentando modificar la configuración del servidor, escribir un archivo de relé de comunicación y cargar y ensamblar archivos de programas maliciosos en lotes", añadió la empresa de seguridad de blockchain.
Otro hallazgo clave se relaciona con el uso de una herramienta a medida para sifonar los activos. SlowMist dijo que el programa estaba entre los archivos eliminados que había recuperado. Altamente adaptada a la lógica de retiro del sistema de carteras, la herramienta comenzó a ejecutarse y a realizar el robo de criptomonedas a las 01:49 a.m. del 25 de septiembre de 2026.
La investigación de Mandiant (propiedad de Google) sobre el incidente ha encontrado que los atacantes obtuvieron acceso no autorizado a ciertos dispositivos de seguridad de terceros (es decir, A y B), y luego aprovecharon ese acceso para moverse lateralmente hacia el entorno de carteras de Bitget.
"El actor de la amenaza desplegó una web shell en el dispositivo de seguridad B y estableció una conexión de Comando y Control (C2)", dijo Mandiant []. "Utilizando el acceso persistente en el dispositivo de seguridad B, el actor de la amenaza se movió lateralmente al servidor de tareas de la cartera de producción de Bitget y desplegó paquetes maliciosos".
"El actor de la amenaza comprometió los dispositivos de red y seguridad y los aprovechó para distribuir paquetes maliciosos y obtener el control sobre el servidor de tareas de la cartera".
Bitget afirmó que los patrones de comportamiento de las IP y el análisis on-chain indican que el ataque fue llevado a cabo por actores de amenazas norcoreanos, ya que Elliptic y TRM Labs descubrieron solapamientos de carteras utilizadas para blanquear ganancias ilícitas obtenidas de hackeos anteriores.
Fuente:
THN
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.