{"id":333988,"date":"2022-08-22T09:12:40","date_gmt":"2022-08-22T09:12:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-robaron-criptografia-de-los-cajeros-automaticos-de-bitcoin-al-explotar-la-vulnerabilidad-de-dia-cero\/"},"modified":"2022-08-22T09:12:41","modified_gmt":"2022-08-22T09:12:41","slug":"los-piratas-informaticos-robaron-criptografia-de-los-cajeros-automaticos-de-bitcoin-al-explotar-la-vulnerabilidad-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-robaron-criptografia-de-los-cajeros-automaticos-de-bitcoin-al-explotar-la-vulnerabilidad-de-dia-cero\/","title":{"rendered":"Los piratas inform\u00e1ticos robaron criptograf\u00eda de los cajeros autom\u00e1ticos de Bitcoin al explotar la vulnerabilidad de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de cajeros autom\u00e1ticos de Bitcoin, General Bytes, confirm\u00f3 que fue v\u00edctima de un ciberataque que explot\u00f3 una falla previamente desconocida en su software para robar criptomonedas a sus usuarios.<\/p>\n<p>&#8220;El atacante pudo crear un usuario administrador de forma remota a trav\u00e9s de la interfaz administrativa de CAS a trav\u00e9s de una llamada URL en la p\u00e1gina que se usa para la instalaci\u00f3n predeterminada en el servidor y la creaci\u00f3n del primer usuario administrador&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/generalbytes.atlassian.net\/wiki\/spaces\/ESD\/pages\/2785509377\/Security+Incident+August+18th+2022\" target=\"_blank\">dijo<\/a> en un aviso la semana pasada.  &#8220;Esta vulnerabilidad ha estado presente en el software CAS desde la versi\u00f3n 2020-12-08&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>No est\u00e1 claro de inmediato cu\u00e1ntos servidores se violaron con esta falla y cu\u00e1nta criptomoneda se rob\u00f3.<\/p>\n<p>CAS es la abreviatura de <a rel=\"nofollow noopener\" href=\"https:\/\/www.generalbytes.com\/en\/products\/cas-server\" target=\"_blank\">Servidor de aplicaciones criptogr\u00e1ficas<\/a>un producto autohospedado de General Bytes que permite a las empresas administrar cajeros autom\u00e1ticos de Bitcoin (<a rel=\"nofollow noopener\" href=\"https:\/\/www.generalbytes.com\/en\/products\/bitcoin-atms\" target=\"_blank\">BATM<\/a>) m\u00e1quinas desde una ubicaci\u00f3n central a trav\u00e9s de un navegador web en una computadora de escritorio o un dispositivo m\u00f3vil.<\/p>\n<p>La falla de d\u00eda cero, que se refer\u00eda a un error en la interfaz de administraci\u00f3n de CAS, se ha mitigado en dos versiones de parches del servidor, 20220531.38 y 20220725.22.<\/p>\n<p>General Bytes dijo que el actor de amenazas sin nombre identific\u00f3 la ejecuci\u00f3n de servicios CAS en los puertos 7777 o 443 al escanear el espacio de direcciones IP de alojamiento en la nube de DigitalOcean, y luego abus\u00f3 de la falla para agregar un nuevo usuario administrador predeterminado llamado &#8220;gb&#8221; al CAS.<\/p>\n<p>&#8220;El atacante modific\u00f3 la configuraci\u00f3n criptogr\u00e1fica de las m\u00e1quinas bidireccionales con la configuraci\u00f3n de su billetera y la configuraci\u00f3n de &#8216;direcci\u00f3n de pago no v\u00e1lida'&#8221;, dijo.  &#8220;Los cajeros autom\u00e1ticos bidireccionales comenzaron a reenviar monedas a la billetera del atacante cuando los clientes enviaban monedas a [the] CAJERO AUTOM\u00c1TICO.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En otras palabras, el objetivo del ataque era modificar la configuraci\u00f3n de tal manera que todos los fondos se transfirieran a una direcci\u00f3n de billetera digital bajo el control del adversario.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n enfatiz\u00f3 que hab\u00eda realizado &#8220;m\u00faltiples auditor\u00edas de seguridad&#8221; desde 2020 y que esta deficiencia nunca se identific\u00f3, y agreg\u00f3 que el ataque ocurri\u00f3 tres d\u00edas despu\u00e9s de que anunciara p\u00fablicamente un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/generalbytes.atlassian.net\/wiki\/spaces\/ESD\/pages\/2775089157\/Help+Ukraine\" target=\"_blank\">Ayuda a Ucrania<\/a>&#8221; funci\u00f3n en sus cajeros autom\u00e1ticos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/hackers-stole-crypto-from-bitcoin-atms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de cajeros autom\u00e1ticos de Bitcoin, General Bytes, confirm\u00f3 que fue v\u00edctima de un ciberataque que explot\u00f3<\/p>\n","protected":false},"author":1,"featured_media":333989,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,10839,2131,10838,2127,4664,38655,1478,5796,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,7527,4666,4665,4014,4660],"class_list":["post-333988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automaticos","tag-bitcoin","tag-cajeros","tag-cero","tag-como-hackear","tag-criptografia","tag-dia","tag-explotar","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-robaron","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/333988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=333988"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/333988\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/333989"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=333988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=333988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=333988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}