Publi

Fractal ID, una plataforma de identidad en cadena, sufrió un ataque el 14 de julio de 2024, lo que provocó que los datos confidenciales del 0,5 % de sus usuarios, o 6300 cuentas, se revelaran a los actores maliciosos. El análisis del incidente reveló que la vulneración se produjo debido a que un operador con controles de administrador estableció una contraseña insegura en 2022. La contraseña era una contraseña reutilizada, lo que violaba las mejores prácticas de seguridad operativa y permitía al pirata informático obtener datos confidenciales relacionados con los usuarios, incluidas direcciones de billetera, detalles KYC y direcciones residenciales personales.

El detective en cadena ZachXBT reveló los detalles que llevaron al ataque en una publicación reciente en X: “El actor de amenazas compartió detalles sobre el empleado de Fractal ID cuya cuenta supuestamente fue comprometida, que no tenía 2FA y reutilizó contraseñas que le permitieron acceder fácilmente a su cuenta y exfiltrar datos”.

Publicidad

El equipo y los sistemas de Fractal ID reconocieron el ataque en el momento en que se produjo y lo detuvieron en unos 29 minutos, lo que impidió que el hacker accediera a más datos de los usuarios. La vulneración se detalla en un informe: “El domingo 14 de julio de 2024 a las 07:00 UTC, nuestro sistema de monitorización alertó a uno de nuestros ingenieros que estaba de guardia. Esta alerta indicaba una actividad inusual en una de las oficinas administrativas de Fractal ID: se estaba consultando un punto final específico, que no se utilizaba habitualmente en el curso de las operaciones normales”.

Continuó diciendo: “Esto inicialmente parecía ser una regresión en el código de interfaz del backoffice, pero pronto se hizo evidente que era evidencia de un ataque, y a las 07:29 UTC cerraron este backoffice para frustrarlo”. Poco después de bloquear al atacante, Fractal ID deshabilitó todas las cuentas de los empleados, recuperando el acceso a las cuentas pertenecientes a los empleados de mayor antigüedad.

De cara al futuro, la plataforma de identidad en cadena ha tomado medidas para garantizar que no se produzcan vulnerabilidades que surjan de esta manera, ya que las medidas técnicas evitarán que los empleados eludan la seguridad operativa. Además, Fractal ID se ha puesto en contacto con las autoridades para que tomen medidas contra el delincuente, ha mejorado su infraestructura y sus prácticas de seguridad y se ha puesto en contacto con una empresa externa de ciberseguridad.

Por último, busca pasar a la autocustodia de los datos de su base de usuarios en lugar de depender de un servidor centralizado, que fue la causa principal de este ataque.