Sin resultados
Ver todos los resultados
jueves, septiembre 4, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
jueves, septiembre 4, 2025 |
Home Seguridad

Hackeo a GoDaddy compromete a varias empresas de criptomonedas

Dos servicios de criptomonedas registrados en GoDaddy han reportado ataques y se sospecha que otras plataformas pueden estar entre las víctimas.

por Marianella Vanci
25 noviembre, 2020
en Seguridad
Tiempo de lectura: 4 minutos
Hacker comprometer informacion data

Vista de un monitor de hacker con logo de GoDaddy triste. Composición por CriptoNoticias godaddy / logos-download.com ; @rawpixel.com / freepik.es ; Felix Lichtenfeld / pixabay.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El exchange Liquid y el servicio de minería NiceHash, están entre los afectados.
  • La compañía de alojamiento web dijo que varios de sus empleados cayeron en una estafa.

Después que varios empleados de GoDaddy fueran despojados de sus claves de acceso mediante técnicas de suplantación de identidad, los piratas informáticos han centrado sus ataques sobre las plataformas de criptomonedas alojadas por la compañía. Los servicios de Liquid y NiceHash reportaron amenazas recientes, aunque hay sospechas de que otras plataformas pudieran estar entre las víctimas.

El exchange de criptomonedas Liquid reportó problemas de seguridad a mediados de noviembre. En una publicación oficial, Mike Kayamori, CEO de la empresa señaló que de manera equivocada GoDaddy había cedido el control de su dominio web a un actor malintencionado.

Kayamori dijo que los ciberdelincuentes violentaron parcialmente la infraestructura del sitio, cambiaron los registros DNS, tomaron posesión de varias cuentas de correo electrónico internas y accedieron a documentos importantes. La empresa recomendó a sus usuarios cambiar contraseñas y tomar medidas de seguridad adicionales para evitar filtración de sus datos. Añadió que había controlado el ataque antes de que los hackers tuvieran acceso a las cuentas y activos de sus clientes.

Cuatro días después, el servicio de minería de criptomonedas NiceHash, también informó que fue víctima de un ataque. La empresa dijo que tras detectar cambios no autorizados en la configuración de su dominio web registrado en GoDaddy, decidió congelar los fondos de sus clientes durante 24 horas. De esa manera evitó que los atacantes pudieran transferir criptomonedas.

Matjaz Skorjanc, fundador de NiceHash, detalló algunos datos curiosos como que los atacantes habían redirigido el correo electrónico de la empresa hacia un sitio llamado privateemail, un proveedor de servicio administrado por Namecheap que es otro registrador de nombres de dominio. También dijo que en medio del ataque no logró comunicarse con su proveedor de alojamiento web porque en ese momento GoDaddy estaba experimentando una interrupción generalizada de sus sistemas.

criptomonedas bitcoin exchange data
Piratas informáticos han modificado correos electrónicos e información de registros de servicios de criptomonedas alojados en GoDaddy. Fuente: @standret/freepik.es.

Un informe del especialista en seguridad Brian Krebs supone que otras plataformas de criptomonedas también fueron víctimas de ataque. Sus conjeturas se basan en la suma de varios elementos como el mapeo de los dominios web registrados en GoDaddy con alteraciones recientes en sus correos electrónicos. Luego analizó los dominios que fueron dirigidos a privateemail, como sucedió con NiceHash. Los resultados de su búsqueda incluyeron al exchange Bibox, el servicio de custodia de criptoactivos Celsius y la plataforma de pagos con activos digitales Wirex. Sin embargo, ninguna de estas empresas respondió a las solicitudes de comentarios, como se lee en la publicación Krebs.

GoDaddy dice que sus empleados fueron engañados

En respuesta a las preguntas de Krebs, GoDaddy reconoció que “una pequeña cantidad” de nombres de dominio de sus clientes fueron modificados sin autorización después que un número “limitado” de empleados cayera en un engaño por suplantación de identidad o phishing. El proveedor de servicios de alojamiento web señaló que el 17 de noviembre también sufrió un apagón durante tres horas, aunque descartó que estuviera relacionado con el incidente de seguridad. Dijo que se trataba de un problema técnico que se materializó durante un mantenimiento planificado de la red.

Un portavoz de GoDaddy identificado como Dan Race dijo que cuando la empresa identificó los cambios no autorizados en los dominios de sus clientes, inmediatamente bloqueó las cuentas involucradas y revirtió los cambios.

Race esquivó las preguntas relacionadas sobre cómo fueron engañados los empleados para que hicieran cambios no autorizados. Al respecto sólo dijo que el asunto aún estaba bajo investigación.

GoDaddy tampoco ha dado detalles sobre los ataques que en marzo afectaron a varios sitios, entre ellos el de la plataforma de servicios financieros Escrow, la cual fue redirigida a un sitio falso llamado servicenow-godaddy.com. En su informe Krebs sugiere que los atacantes detrás de los incidentes de principios de año y el actual pueden estar relacionados y ser consecuencia de la misma técnica de suplantación de identidad para obtener las claves de acceso.

En mayo, GoDaddy informó una violación de seguridad que resultó en acceso no autorizado a cuentas con SSH, Secure Shell o protocolo de administración de servidores de manera remota, en la infraestructura de alojamiento de la empresa. La compañía dijo que no había encontrado evidencia de manipulación que hubiera afectado a los clientes. No obstante, luego dijo que proporcionaría herramientas de seguridad gratuitas durante un año, a todos los afectados.

Etiquetas: Casas de Cambio (exchange)CiberataqueCriptomonedasHackerPhishing
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 25 noviembre, 2020 08:30 am GMT-0400 Actualizado: 27 noviembre, 2020 09:18 am GMT-0400
Autor: Marianella Vanci
Jefe de la sección de Comunidad en CriptoNoticias. Con más de 20 años de experiencia en el periodismo, ha trabajado en una variedad de medios de comunicación, tanto impresos como digitales, donde ha desarrollado un enfoque particular en la cobertura de temas sociales, económicos y tecnológicos. Desde su encuentro con Bitcoin en 2019 no ha parado de aprender e investigar sobre este fenómeno.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.