Impulsado por
Security

El CTO de Bitfinex desestima las afirmaciones de violación como "puro FUD" y dice que ningún grupo ha pedido rescate.

Este artículo se publicó hace más de un año. Alguna información puede no estar actualizada.

Paolo Ardoino, el director de tecnología de Bitfinex, ha desestimado afirmaciones de que Bitfinex ha sido comprometido como “puro FUD [miedo, incertidumbre y duda]”. Un informe de Shinoji Research sugería que el grupo de ransomware, Fsociety, podría tener acceso a cada documento de Conoce a tu Cliente (KYC) desde la creación de Bitfinex. Un investigador de seguridad sugirió que estas afirmaciones podrían ser parte de un esquema para atraer la atención de estafadores que podrían estar interesados en las herramientas de hacking del grupo de ransomware.

ESCRITO POR
COMPARTIR
El CTO de Bitfinex desestima las afirmaciones de violación como "puro FUD" y dice que ningún grupo ha pedido rescate.

No se Detectó Ninguna Brecha

Paolo Ardoino, el CTO de Bitfinex, ha calificado las afirmaciones de que el intercambio de criptomonedas fue vulnerado por el grupo de ransomware Fsociety como “puro FUD”. En una publicación el 4 de mayo, Ardoino dijo que un “análisis profundo” de los sistemas de Bitfinex no detectó ninguna brecha. Sugirió que la base de datos de correos electrónicos y contraseñas publicada por el grupo de hackers probablemente se originó de diferentes brechas de cripto.

Sin embargo, en su declaración, Ardoino reconoció que los usuarios podrían haberse alarmado por afirmaciones de que Fsociety había ganado acceso a 2.5 terabytes de datos del intercambio de criptomonedas y los detalles personales de 400,000 usuarios. Según un informe de Shinoji Research, el grupo de hackers también afirmó haber subido dos enlaces mega que llevan a un archivo de texto que contiene una volcada parcial de nombres de usuario y contraseñas en texto plano.

El informe también sugirió que el grupo de hackers podría tener acceso a cada documento de Conoce a tu Cliente (KYC) desde la creación del intercambio. Para sustentar las afirmaciones del grupo de hackers, el informe mencionó que un usuario de Bitfinex intentó usar la contraseña filtrada y se le solicitó un código de autenticación de dos factores.

Estafadores Comercializan Herramientas a Otros Estafadores

Sin embargo, en su refutación de estas afirmaciones, Ardoino destacó que el grupo de hackers no había hecho contacto durante los siete días siguientes a la brecha. Ardoino argumentó que si el grupo de hackers poseyera alguna información sustancial, deberían haber intentado asegurar un rescate a través del programa de recompensas por errores de Bitfinex, tickets de soporte al cliente, correos electrónicos o la plataforma de redes sociales X.

Para fundamentar aún más su argumento de que las afirmaciones podrían ser un FUD, el CTO hizo referencia a los comentarios que fueron compartidos por un investigador de seguridad no nombrado. Además de parecer desestimar las afirmaciones de la brecha, el investigador de seguridad dijo que las personas detrás de la mencionada brecha lo hacían para atraer la atención de estafadores. El investigador de seguridad explicó:

Así que creando un revuelo sobre el éxito de hackear compañías bien conocidas / una universidad, es un anuncio de cuán buena es su herramienta y otros deberían comprarla para que puedan ganar millones de dólares usándola para explotar compañías con esta herramienta.

Una versión actualizada de un informe de Shinoji Research parece compartir la conclusión del investigador de seguridad no nombrado.

¿Cuáles son tus pensamientos sobre esta historia? Comparte tus opiniones en la sección de comentarios a continuación.

Etiquetas en esta historia

Selecciones de Juegos de Bitcoin

100% de Bono hasta 1 BTC + 10% de Reembolso Semanal sin Apuesta

100% de Bono Hasta 1 BTC + 10% de Reembolso Semanal

130% hasta 2,500 USDT + 200 Giros Gratis + 20% de Reembolso Semanal sin Apuesta

1000% de Bono de Bienvenida + Apuesta Gratis hasta 1 BTC

Hasta 2,500 USDT + 150 Giros Gratis + Hasta 30% de Reembolso

470% de Bono hasta $500,000 + 400 Giros Gratis + 20% de Reembolso

3.5% de Reembolso en Cada Apuesta + Sorteos Semanales

425% hasta 5 BTC + 100 Giros Gratis

100% hasta $20K + Reembolso Diario