Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Bitget reveló que el robo de activos criptográficos por valor de 387,5 millones de dólares fue resultado del hackeo de dos dispositivos de seguridad de terceros mediante vulnerabilidades de día cero. El ataque permitió a los atacantes acceder al entorno de las billeteras y desplegar herramientas maliciosas utilizadas para ejecutar transferencias no autorizadas.
Los atacantes explotaron dos vulnerabilidades zero-day en dispositivos Citrix NetScaler para implantar puertas traseras PHP y una herramienta de escucha de red, obtener privilegios de root, robar credenciales y moverse dentro de las redes. Citrix publicó actualizaciones de seguridad, mientras que Mandiant advierte que desactivar DTLS solo soluciona una de las vulnerabilidades.
El grupo ShinyHunters afirma haber explotado una vulnerabilidad previamente desconocida en Oracle PeopleSoft para acceder a sistemas pertenecientes a la Oficina Federal de Investigación y robar datos de empleados y candidatos a puestos de trabajo. El FBI no ha confirmado la intrusión ni el robo de datos, y declaró que investiga afirmaciones relacionadas con el sitio FBIjobs.gov.