Bitcoin: COLDCARD sospecha una brecha a nivel de plataforma tras el uso de su cuenta de X en un ataque de phishing

El fabricante de monederos hardware @COLDCARDwallet denunció que unos atacantes publicaron un falso aviso de seguridad desde su cuenta oficial de X, con un enlace a un sitio de phishing disfrazado de guía de migración de cartera. La empresa eliminó la publicación, pero asegura que no halló registros correspondientes de inicio de sesión, sesión o acceso. COLDCARD afirma que sus credenciales y su autenticación de dos factores fuera de línea siguen protegidas, lo que eleva la preocupación de que los atacantes hayan obtenido acceso no autorizado a X a nivel de plataforma o administrativo. La compañía también citó informes no verificados sobre la venta de accesos a cuentas administrativas de X en mercados de la darknet, aunque no se ha establecido ninguna relación con este incidente. COLDCARD pidió al equipo de seguridad de X una investigación urgente y calificó el incidente como un ataque dirigido y altamente específico. La empresa señaló: Estamos investigando cómo se publicó desde esta cuenta una publicación con un enlace de phishing. Ya fue eliminada. No visites ni interactúes con ese enlace. El único sitio web oficial de COLDCARD es el que figura en sus canales oficiales. Esta cuenta utiliza 2FA fuera de línea con un acceso muy restringido.