Cover Image for Miles de usuarios de cajeros automáticos de Bitcoin podrían haber expuesto sus datos personales tras una brecha de seguridad.

Miles de usuarios de cajeros automáticos de Bitcoin podrían haber expuesto sus datos personales tras una brecha de seguridad.

Byte Federal ha señalado una violación de datos.

Byte Federal, una compañía estadounidense conocida por operar una extensa red de cajeros automáticos de Bitcoin, ha revelado haber sido víctima de un ataque cibernético que pudo haber puesto en riesgo los datos de aproximadamente 58,000 personas. La empresa informó a la Oficina del Fiscal General de Maine sobre el incidente, que ocurrió el 30 de septiembre de 2024, cuando un actor malicioso accedió a sus servidores aprovechando una vulnerabilidad en un software de terceros.

El 18 de noviembre, Byte Federal detectó la intrusión y tomó medidas inmediatas para mitigar el daño. La empresa procedió a desactivar su plataforma, aislar al atacante y asegurar el servidor comprometido. La vulnerabilidad provino de GitLab, utilizado por sus desarrolladores para la gestión de proyectos y la colaboración.

Una investigación posterior sugirió que los atacantes intentaron acceder a información sensible de los usuarios, incluyendo nombres, fechas de nacimiento, direcciones, números de teléfono, correos electrónicos, números de identificación emitidos por el gobierno, números de Seguro Social, actividad de transacciones y fotografías. Sin embargo, la compañía no ha podido confirmar si los delincuentes lograron acceder a estos archivos. En la notificación presentada, Byte Federal aseguró: “No tenemos evidencia en este momento de que su información personal haya sido comprometida o utilizada de alguna manera”.

En respuesta al ataque, la empresa realizó un restablecimiento exhaustivo de todas las cuentas de los clientes, notificó a los afectados y llevó a cabo una rotación completa de todas las contraseñas del sistema, tokens y claves. Además, la compañía ha iniciado una investigación forense con la ayuda de un equipo de ciberseguridad independiente para determinar la causa y la magnitud del incidente, trabajando en colaboración con las autoridades pertinentes.

Byte Federal opera cerca de 1,200 cajeros automáticos de Bitcoin en los Estados Unidos y sigue de cerca los desarrollos de la situación.