CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 30 Sep 2026 16:08

Alerta: robo de US$387,5 millones en Bitget mediante zero-day

Alerta: robo de US$387,5 millones en Bitget mediante zero-day

Mandiant y SlowMist confirmaron que un zero-day en productos de seguridad de terceros permitió acceso privilegiado, movimiento lateral y retiros fraudulentos por US$387,5 millones.

Bitget informó nuevos hallazgos forenses sobre el robo detectado el 24 de septiembre de 2026. Mandiant y SlowMist concluyeron preliminarmente que el actor comprometió productos de seguridad de terceros, incluido al menos un zero-day, antes de desplazarse a la infraestructura de billeteras.

Cadena observada

  • Actividad maliciosa en un nodo desde el 31 de agosto.
  • Lectura de secretos de entorno y acceso a base de datos.
  • Acceso privilegiado a dispositivos de seguridad el 24 de septiembre.
  • Despliegue de web shell y conexión C2.
  • Movimiento lateral al servidor de tareas de billetera.
  • Uso de una herramienta personalizada para falsificar y ejecutar retiros.

La cifra revisada alcanza US$387,5 millones. No existe evidencia publicada de filtración de llaves privadas y las billeteras frías no fueron afectadas. Los productos de terceros todavía no han sido identificados públicamente.

Explotación de zero-day en producto de seguridad de terceros; acceso privilegiado; web shell y C2; robo de credenciales internas; movimiento lateral; manipulación del flujo de retiros.

  • Productos de seguridad de terceros no identificados públicamente; infraestructura de billeteras calientes y tibias de Bitget.

Acciones inmediatas

  • Inventariar productos de seguridad de terceros con acceso a sistemas críticos.
  • Revisar registros desde el 31 de agosto en busca de scripts ocultos, web shells y conexiones C2.
  • Rotar secretos, contraseñas de bases de datos y credenciales accesibles desde esos equipos.
  • Separar la preparación, autorización y firma de transacciones con controles independientes.
  • Aplicar límites y detección conductual aunque la solicitud llegue autenticada.
  • Seguir las actualizaciones de Mandiant, SlowMist y Bitget hasta conocer los proveedores afectados.
▶
[INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-86950: escritura fuera de límites en CoreGraphics de Apple  ·  [INFO] Nvidia lanza Open Agent Safety Platform para contener agentes de IA fuera de control  ·  [INFO] CVE-2026-88772: ejecución remota de código en Citrix NetScaler  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-86950: escritura fuera de límites en CoreGraphics de Apple  ·  [INFO] Nvidia lanza Open Agent Safety Platform para contener agentes de IA fuera de control  ·  [INFO] CVE-2026-88772: ejecución remota de código en Citrix NetScaler  ·