← Volver al blog

Bitget culpa a una vulnerabilidad de día cero de terceros en el robo de 387,5 millones de dólares en criptomonedas

Los atacantes explotaron una vulnerabilidad de día cero en herramientas de seguridad de terceros para robar 387,5 millones de dólares del exchange de criptomonedas Bitget. La brecha resalta los riesgos de las vulnerabilidades en la cadena de suministro en infraestructuras críticas.

Resumen

  • Bitget perdió 387,5 millones de dólares en un reciente ciberataque.
  • La investigación de SlowMist rastreó la brecha hasta una vulnerabilidad de día cero en software de seguridad de terceros.
  • Los atacantes usaron una herramienta personalizada para explotar la vulnerabilidad.
  • El exchange está trabajando con firmas de seguridad para recuperar activos.
  • Las organizaciones deberían auditar las dependencias de seguridad de terceros.

El exchange de criptomonedas Bitget ha confirmado que un devastador robo de 387,5 millones de dólares fue posible gracias a una vulnerabilidad de día cero previamente desconocida en productos de seguridad de terceros. Según hallazgos de la firma de seguridad blockchain SlowMist, los atacantes utilizaron una herramienta personalizada para explotar debilidades en software externo integrado en la infraestructura de Bitget.

La brecha subraya la creciente amenaza que representan los ataques en la cadena de suministro, donde las vulnerabilidades en componentes de terceros confiables pueden provocar pérdidas catastróficas. A medida que las organizaciones continúan dependiendo en gran medida de proveedores externos para soluciones de seguridad, este incidente sirve como recordatorio claro de la necesidad de una evaluación rigurosa y una supervisión continua de todas las tecnologías integradas.

Vector de ataque y conclusiones de la investigación

  • El ataque explotó una vulnerabilidad de día cero en software de seguridad de terceros utilizado por Bitget.
  • La firma de seguridad blockchain SlowMist lideró la investigación e identificó una herramienta de malware personalizada utilizada en la brecha.
  • No hay evidencia de que los sistemas principales de Bitget fueran comprometidos directamente.
  • Los fondos fueron retirados mediante múltiples transacciones poco después del compromiso inicial.

Implicaciones para los equipos de seguridad empresarial

  • Las organizaciones deben ampliar sus revisiones de seguridad para incluir evaluaciones de proveedores de terceros.
  • Los ataques en la cadena de suministro son cada vez más comunes y difíciles de detectar sin supervisión proactiva.
  • Depender únicamente de proveedores externos para la seguridad puede introducir puntos ciegos y riesgos no parcheados.
  • Los planes de respuesta ante incidentes deben contemplar brechas originadas desde ecosistemas de socios.

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.