Contents

Bitfinex sufre un incidente de seguridad menor tras un hack de atención al cliente

A principios de semana, Bitfinex, un intercambio de criptomonedas, encontró una brecha de seguridad menor como resultado de una estafa de phishing dirigida a uno de sus agentes de servicio al cliente.

Aunque el asunto se ha solucionado desde entonces, estos incidentes sirven para resaltar las amenazas persistentes que plantean personas malintencionadas hacia la infraestructura criptográfica crítica, incluidas las plataformas comerciales.

Los datos del usuario permanecen intactos y seguros, dice Bitfinex

En una publicación de blog del 4 de noviembre, Bitfinex reveló que los piratas informáticos perpetraron un ataque de phishing a un agente de atención al cliente; sin embargo, esta empresa no produjo ninguna ganancia para la mala empresa.

A la luz de la comunicación antes mencionada, parece que el agente designado no estaba autorizado a tomar medidas sin obtener primero la aprobación de un nivel superior. Además, su alcance de responsabilidad se limitaba a utilizar recursos de apoyo y atender consultas de servicio al cliente a través de sistemas de seguimiento de tickets.

Lamentablemente, los ciberdelincuentes no obtuvieron ningún dato significativo o útil durante su intrusión, ya que se limitaron a acceder sólo a una pequeña fracción de los foros de atención al cliente de Bitfinex, que incluían información obsoleta, fragmentada y obsoleta.

Bitfinex ha confirmado que sus sistemas operativos no se vieron afectados por la violación de seguridad, ni su servidor, billetera o infraestructura de base de datos se vieron comprometidos. Además, es importante tener en cuenta que todos los activos del cliente permanecen seguros e inaccesibles para partes no autorizadas en todo momento.

A pesar de que algunas cuentas se vieron afectadas por la violación de seguridad, Bitfinex sostiene que esas cuentas estaban inactivas o inactivas en el momento del incidente. Sin embargo, el intercambio se ha comprometido a comunicarse con los titulares de cuentas que puedan haber sido afectados.

Al recibir esta información, Bitfinex supuestamente se comunicó con las autoridades correspondientes y tiene la intención de aprovechar su relación establecida con ellas para detener a los responsables de la infracción y responsabilizarlos por sus acciones.

Establecido en 2012, Bitfinex es un intercambio bien establecido que afirma con orgullo haber atraído a 3 millones de usuarios activos a lo largo del tiempo. Con sede en Hong Kong, esta plataforma comercial atiende a clientes de una amplia gama de 52 países en todo el mundo.

Los intercambios de cifrado siguen bajo ataque

A la luz de comentarios anteriores, no sorprende que los intercambios de criptomonedas atraigan con frecuencia la atención de los ciberdelincuentes debido a que custodian cantidades sustanciales de activos en todo momento.

Según un informe de Dunmanu, el operador de Upbit, la bolsa de Corea del Sur registró alrededor de 160.000 intentos de piratería en su infraestructura en el primer semestre de 2023. Esto es el doble de la cantidad de ataques que experimentó la bolsa en la primera mitad de 2022.

A pesar de haber experimentado una defensa exitosa contra tales ataques, algunas plataformas de intercambio como Upbit y Bitfinex lograron mantener sus operaciones sin ningún daño aparente. Lamentablemente, no todos los intercambios fueron tan afortunados. Muchos otros sufrieron pérdidas financieras sustanciales debido a estas actividades maliciosas perpetradas por personas o entidades nefastas.

En abril, Bitrue, que contaba con un volumen de operaciones diario de mil millones de dólares y se encontraba entre las principales bolsas del mundo, lamentablemente fue víctima de una vulnerabilidad de seguridad que resultó en la pérdida de aproximadamente 23 millones de dólares en activos digitales.

Seis meses después de que ocurriera, tuvo lugar un incidente en un intercambio de cifrado con sede en Hong Kong llamado CoinEx, donde fue sometido a la violación más importante entre todas las plataformas centralizadas durante el año 2023. El ataque resultó en la retirada no autorizada de aproximadamente 55,5 millones de dólares. valor de activos digitales almacenados dentro de las billeteras"calientes"de la empresa. Este evento subraya la persistente necesidad de mejorar las medidas de seguridad implementadas en todo el sector de la moneda digital.

Total crypto market valued at $1.288 trillion on the daily chart | Source: TOTAL chart on Tradingview.com

Imagen destacada de iStock, gráfico de Tradingview

*️⃣ Enlace fuente: