Esto Es Lo Que Causó El Robo De 15 Millones De Dólares En Criptomonedas De Fortress Trust

septiembre 18, 2023
CoinGape cuenta con un experimentado equipo de redactores y editores de contenidos nativos que trabajan día y noche para cubrir la actualidad mundial y presentar las noticias como hechos y no como opiniones. Los redactores y reporteros de CoinGape han contribuido a este artículo.
Read full bio
Why Trust CoinGape
CoinGape has covered the cryptocurrency industry since 2017, aiming to provide informative insights to our readers. Our journal analysts bring years of experience in market analysis and blockchain technology to ensure factual accuracy and balanced reporting. By following our Editorial Policy, our writers verify every source, fact-check each story, rely on reputable sources, and attribute quotes and media correctly. We also follow a rigorous Review Methodology when evaluating exchanges and tools. From emerging blockchain projects and coin launches to industry events and technical developments, we cover all facets of the digital asset space with unwavering commitment to timely, relevant information.
Fortress Trust

Retool acaba de revelar información crucial sobre un reciente incidente de hackeo que afectó a 27 cuentas de criptomonedas. En esta brecha, se robaron 15 millones de dólares en activos de Fortress Trust, empresa recién adquirida por Ripple, después de que el atacante se hiciera con el control explotando la función de sincronización en la nube de Google Authenticator.

Brecha de seguridad de Retool

En una reciente revelación, la empresa de desarrollo de software Retool informó sobre una preocupante brecha de seguridad que afectó a 27 de sus clientes en la nube. La brecha, derivada de un ataque de ingeniería social basado en SMS, ha suscitado una gran preocupación en el ámbito de la ciberseguridad.

Retool, con sede en San Francisco, apuntó a una función de sincronización en la nube de la cuenta de Google introducida en abril de 2023, considerándola un «patrón oscuro» que agravó la situación. Según Snir Kodesh, jefe de ingeniería de Retool, la sincronización de Google Authenticator con la nube surgió como un vector de ataque novedoso e inesperado.

Este hecho les pilló desprevenidos, ya que inicialmente habían implementado la autenticación multifactor, que, sin que lo supieran los administradores, se había transformado silenciosamente en autenticación de factor único debido a la actualización de Google.

Este alarmante incidente tuvo lugar el 27 de agosto de 2023 y, aunque no concedió acceso no autorizado a cuentas locales o gestionadas, se produjo al mismo tiempo que la migración de los inicios de sesión de Retool a Okta, un detalle clave en la historia.

Una mirada más de cerca al ciberataque

El ciberataque comenzó con un ataque de phishing por SMS dirigido directamente a los empleados de Retool. Los autores de la amenaza se hicieron pasar astutamente por miembros del equipo de TI y ordenaron a los destinatarios que hicieran clic en un enlace aparentemente legítimo para solucionar un problema ficticio relacionado con las nóminas. Trágicamente, un empleado cayó víctima de esta trampa de phishing, aterrizando en una página engañosa que le indujo a entregar sus credenciales de acceso.

Según el reciente comunicado, la situación tomó un tono más siniestro debido a que el empleado activó la función de sincronización en la nube de Google Authenticator. Esto concedió a los autores de la amenaza un acceso elevado a los sistemas de administración interna de Retool, lo que llevó a comprometer 27 cuentas de clientes. En un golpe devastador, uno de estos clientes, la recientemente adquirida Fortress Trust de Ripple, sufrió una asombrosa pérdida de casi 15 millones de dólares en criptomonedas.

En retrospectiva, este sofisticado ataque subraya la vulnerabilidad de sincronizar códigos de un solo uso en la nube, destacando la importancia de las claves de seguridad de hardware compatibles con FIDO2 para frustrar tales intentos de phishing.

Aunque la identidad de los hackers sigue siendo un misterio, sus tácticas se parecen mucho a las de Scattered Spider (alias UNC3944), un actor de amenazas con motivaciones financieras conocido por sus sofisticadas campañas de phishing.

Además, el uso de la tecnología deepfake y los medios sintéticos ha hecho saltar las alarmas en el gobierno de Estados Unidos, que ha advertido de su posible explotación en diversas actividades maliciosas, como los ataques de correo electrónico de empresa (BEC) y las estafas con criptomonedas. Este incidente es un claro recordatorio de la naturaleza cambiante y omnipresente de las ciberamenazas en el panorama digital actual.

Por qué confiar en CoinGape

CoinGape cubre la industria de las criptomonedas desde 2017, con el objetivo de brindar información valiosa a sus lectores. Read more… Nuestros analistas de revistas aportan años de experiencia en análisis de mercado y tecnología blockchain para garantizar la precisión de los hechos y un reportaje equilibrado. Siguiendo nuestra Política Editorial, nuestros escritores verifican cada fuente, verifican cada artículo, se basan en fuentes confiables y atribuyen correctamente las citas y los medios. También seguimos una rigurosa Metodología de Revisión al evaluar plataformas de intercambio y herramientas. Desde proyectos emergentes de blockchain y lanzamientos de monedas hasta eventos de la industria y desarrollos técnicos, cubrimos todas las facetas del sector de los activos digitales con un compromiso inquebrantable con la información oportuna y relevante.

About Author
About Author
CoinGape cuenta con un experimentado equipo de redactores y editores de contenidos nativos que trabajan día y noche para cubrir la actualidad mundial y presentar las noticias como hechos y no como opiniones. Los redactores y reporteros de CoinGape han contribuido a este artículo.
Aviso legal sobre inversiones: El contenido refleja la opinión personal del autor y las condiciones actuales del mercado. Por favor, investigue antes de invertir en criptomonedas, ya que ni el autor ni la publicación se responsabilizan de pérdidas financieras.
Aviso publicitario: Este sitio puede incluir contenido patrocinado y enlaces de afiliados. Todos los anuncios están claramente etiquetados y nuestros socios publicitarios no tienen influencia sobre nuestro contenido editorial.