{"id":358229,"date":"2022-09-05T12:03:12","date_gmt":"2022-09-05T12:03:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataque-a-general-bytes-hacker-roba-criptomonedas-a-traves-de-cajeros-automaticos-btc\/"},"modified":"2022-09-05T12:03:13","modified_gmt":"2022-09-05T12:03:13","slug":"ataque-a-general-bytes-hacker-roba-criptomonedas-a-traves-de-cajeros-automaticos-btc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataque-a-general-bytes-hacker-roba-criptomonedas-a-traves-de-cajeros-automaticos-btc\/","title":{"rendered":"Ataque a General Bytes: Hacker roba criptomonedas a trav\u00e9s de cajeros autom\u00e1ticos BTC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"news-container\">\n<div class=\"dropdown-container-chartflow relative\">\n<div class=\"row\" style=\"padding:10px\">\n<p><h3 class=\"box-headline\" style=\"margin:0px\">Forex en este art\u00edculo<\/h3>\n<\/p>\n<div class=\"col-xs-2 col-sm-1 pointer\"><\/div>\n<\/div>\n<\/div>\n<p>\u2022 General Bytes, fabricante de cajeros autom\u00e1ticos de Bitcoin, pirateado: el hacker causa da\u00f1os por USD 16 000 <\/p>\n<p>\u2022 El pirata inform\u00e1tico pudo redirigir todos los pagos no v\u00e1lidos a su propia billetera <\/p>\n<p>\u2022 Los operadores de m\u00e1quinas expendedoras deben descargar la nueva versi\u00f3n del parche y observar las instrucciones de seguridad. <\/p>\n<p><!-- sh_cad_1 --><\/p>\n<h2>El cajero autom\u00e1tico de Bitcoin de General Bytes fue pirateado<\/h2>\n<p>  Como confirm\u00f3 el fabricante de cajeros autom\u00e1ticos de Bitcoin, General Bytes, mediante el lanzamiento de un parche, la empresa fue v\u00edctima de un ataque de piratas inform\u00e1ticos el 18 de agosto de 2022.  En total, los da\u00f1os resultantes ascienden a 16.000 d\u00f3lares estadounidenses.  Seg\u00fan la empresa, que proporciona m\u00e1s de 8.800 cajeros autom\u00e1ticos de Bitcoin en m\u00e1s de 120 pa\u00edses, todos los operadores afectados fueron informados del allanamiento a las pocas horas por todos los medios posibles.  Adem\u00e1s, establece que el pirata inform\u00e1tico no pudo haber obtenido acceso al sistema operativo del host o al sistema de archivos del host.  Adem\u00e1s, el hacker no ten\u00eda acceso a la base de datos, contrase\u00f1as, hash de contrase\u00f1as, salts, claves privadas o claves API.  El incidente fue denunciado a la polic\u00eda checa el 22 de agosto de 2022.\n<\/p>\n<div class=\"clearfix\" style=\"border-top:1px solid #c4c4c4;border-bottom:1px solid #c4c4c4;background-color:#fefefe;padding: 10px 0\">\n<div class=\"clearfix\">\n<div><img loading=\"lazy\" decoding=\"async\" class=\"img-responsive lazy pull-left mright-10\" src=\"image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA\" data-original=\"https:\/\/images.finanzen.net\/images\/b_devisen\/plus500-item-krypto.png\" width=\"67\" height=\"40\" alt=\"\" \/><\/p>\n<p>publicidad<\/p>\n<p>Opere Bitcoin y otras criptomonedas con apalancamiento (largo y corto)<\/p>\n<\/div>\n<p>Bitcoin y otras criptomonedas se han corregido recientemente de manera significativa.  Opere criptos como Bitcoin o Ethereum con apalancamiento en el proveedor de CFD n.\u00b0 1 de Alemania y participe en las subidas y bajadas de precios.<\/p><\/div>\n<div class=\"row\">\n<div class=\"col-sm-9 col-xs-12 col-sm-pull-3\"><span class=\"medium-font light-grey\">Plus500: Tenga en cuenta la <a rel=\"nofollow\" class=\"p500-hint-link\" href=\"#p500Werbehinweis\">Sugerencias<sup>5<\/sup><\/a>  a este anuncio.<\/span><\/div>\n<\/div>\n<\/div>\n<h2>Hacker usa vulnerabilidad<\/h2>\n<p>  Seg\u00fan el lanzamiento del parche, una vulnerabilidad en la interfaz de administraci\u00f3n de CAS permiti\u00f3 al pirata inform\u00e1tico crear de forma remota un usuario administrador, una organizaci\u00f3n y una terminal.  &#8220;Esto se hizo a trav\u00e9s de una llamada URL en la p\u00e1gina utilizada para la instalaci\u00f3n predeterminada en el servidor y la creaci\u00f3n del primer usuario de administraci\u00f3n. Esta vulnerabilidad ha estado presente en el software CAS desde la versi\u00f3n 20201208&#8221;.  Como resultado, el pirata inform\u00e1tico cambi\u00f3 el nombre del usuario administrador predeterminado a &#8220;gb&#8221; y cambi\u00f3 la configuraci\u00f3n criptogr\u00e1fica de varias m\u00e1quinas bidireccionales, agregando sus propias direcciones de billetera a la configuraci\u00f3n &#8220;Direcci\u00f3n de pago no v\u00e1lida&#8221;.  Si los clientes ahora enviaban pagos no v\u00e1lidos a los cajeros autom\u00e1ticos de Bitcoin, las monedas digitales se reenviaban a la billetera del atacante.  Aunque la empresa afirma haber realizado varios controles de seguridad desde 2020, esta vulnerabilidad nunca fue descubierta.<br \/>\n<!-- sh_cad_3 --><\/p>\n<h2>Soluci\u00f3n de seguridad con parche de servidor<\/h2>\n<p>  La soluci\u00f3n de seguridad CAS ahora se incluye en dos versiones de parches de servidor, 20220531.38 y 20220725.22.  Por razones de seguridad, los clientes no deben usar m\u00e1quinas que a\u00fan no se ejecutan con ninguna de estas versiones de parches de servidor.  Las notas del parche tambi\u00e9n contienen recomendaciones de acci\u00f3n e instrucciones de seguridad para los operadores de cajeros autom\u00e1ticos de Bitcoin.<br \/>\n<!-- sh_cad_4 --><\/p>\n<p>  E. Schmal \/ Editor finanzen.net\n<\/p>\n<p><!--CenterColumn_1--><\/p>\n<p>Fuentes de imagen: BeeBright \/ Shutterstock.com<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.finanzen.net\/nachricht\/devisen\/hackerangriff-angriff-auf-general-bytes-hacker-klaut-kryptowaehrungen-ueber-btc-automaten-11674667\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-28<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forex en este art\u00edculo \u2022 General Bytes, fabricante de cajeros autom\u00e1ticos de Bitcoin, pirateado: el hacker causa da\u00f1os<\/p>\n","protected":false},"author":1,"featured_media":268143,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[1247,10839,97644,106554,10838,1868,1266,10442,15721,116],"class_list":["post-358229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-finanzas","tag-ataque","tag-automaticos","tag-btc","tag-bytes","tag-cajeros","tag-criptomonedas","tag-general","tag-hacker","tag-roba","tag-traves"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/358229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=358229"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/358229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/268143"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=358229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=358229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=358229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}