De cryptocurrency-exchange Bitget heeft onthuld dat de aanvallers die vorige week $387,5 miljoen stalen, binnenkwamen door een zero-day-kwetsbaarheid in beveiligingsproducten van derden te misbruiken. De Bitget zero-day in beveiligingsproducten van derden is een scherpe herinnering dat de tools die een bedrijf koopt om zichzelf te verdedigen, ook de manier naar binnen kunnen worden.

Dit bericht houdt zich aan wat Bitget heeft bekendgemaakt en wat tot nu toe bekend is, en kijkt vervolgens naar wat het betekent voor mensen die vertrouwen op VPN's, gateways en andere beveiligingssoftware.

Hoe het datalek bij Bitget zich voltrok

Volgens de bekendmaking van Bitget braken de aanvallers in hun systemen binnen na het misbruiken van een voorheen onbekende kwetsbaarheid, een zero-day, in beveiligingsproducten van derden. Een zero-day is een kwetsbaarheid die wordt misbruikt voordat de leverancier een oplossing beschikbaar heeft, wat betekent dat verdedigers op het moment van de aanval geen patch hebben om toe te passen.

Het resultaat was een diefstal van $387,5 miljoen van de exchange. Bitget deed zijn bekendmaking ongeveer een week nadat de diefstal plaatsvond, dus het publieke beeld is nog in ontwikkeling en details kunnen veranderen naarmate onderzoeken vorderen.

Voor aanvullende technische context heeft blockchainbeveiligingsbedrijf SlowMist bevindingen gepubliceerd die kwaadaardige activiteit koppelen aan 31 augustus en beschrijven hoe aanvallers later opnamesystemen manipuleerden. Je kunt onze verslaggeving lezen in SlowMist Traces Bitget Hack to Aug. 31 Zero-Day Activity.

Waarom beveiligingstools van derden een systemisch risico vormen

Beveiligingsproducten bevinden zich in bevoorrechte posities. Gateways, tools voor externe toegang en monitoringsoftware zien vaak gevoelig verkeer, bewaren inloggegevens en hebben brede toegang tot interne systemen. Dat maakt ze aantrekkelijke doelwitten: één fout in een veelgebruikt product kan de deur voor veel organisaties tegelijk openen.

Dit is de kern van de spanning in de Bitget-zaak. Een bedrijf kan zijn eigen infrastructuur zorgvuldig beheren en toch blootgesteld zijn via software die het niet onder controle heeft. Wanneer de kwetsbaarheid een zero-day is, heeft zelfs een bedrijf met een sterke patchroutine weinig wat het op dat moment kan doen, omdat er nog niets is om te installeren.

Het toont ook waarom gelaagde verdediging belangrijk is. Als één product faalt, kunnen andere controles zoals netwerksegmentatie, strikte toegangslimieten en monitoring op ongebruikelijke activiteit beperken hoe ver een indringer komt. Onze wekelijkse roundup, NetScaler Zero-Day VPN Security Flaws Exploited, Bitget Hit, bekijkt hoe aanvallers steeds manieren blijven vinden om de verdedigingen die organisaties opzetten te omzeilen.

Wat het incident betekent voor gebruikers van VPN's en beveiligingstools

De Bitget-zaak betrof een exchange, maar de les geldt voor elke VPN, gateway of beveiligingsstack. Deze producten zijn bedoeld om risico te verminderen, maar het is software, en software heeft fouten. Een VPN of apparaat voor externe toegang is een vertrouwd toegangspunt, dus een kwetsbaarheid daarin verdient dezelfde aandacht als elk ander kritiek systeem.

Wat dit voor jou betekent

Als je een alledaagse gebruiker bent, kun je de interne systemen van een serviceprovider niet patchen. Wat je kunt doen, is de schade beperken als een dienst die je gebruikt wordt gecompromitteerd:

  • Behandel beveiligingstools als onderdeel van je aanvalsoppervlak, niet als een garantie van veiligheid.
  • Houd je eigen software, inclusief VPN-clients en routers, bijgewerkt.
  • Gebruik unieke wachtwoorden en multi-factor-authenticatie op accounts, vooral financiële.
  • Wees voorzichtig met ongevraagde berichten na een groot datalek. Berichten op sociale media suggereren dat getroffen gebruikers mogelijk aanbiedingen voor crypto-herstelhulp ontvangen, wat een veelvoorkomend patroon van vervolgscams is. Behandel zulke aanbiedingen sceptisch.

Als je systemen beheert voor een team of bedrijf, inventariseer dan welke beveiligings- en externe-toegangsproducten je draait, en weet wie verantwoordelijk is voor het monitoren van hun adviezen.

Hoe je het kwetsbaarheidsmeldingsrecord van een leverancier beoordeelt

Geen enkele leverancier is vrij van fouten, dus hoe een bedrijf ermee omgaat is een beter signaal dan een claim van perfectie. Overweeg bij het evalueren van een beveiligingsproduct of -provider:

  • Publiceert de leverancier beveiligingsadviezen? Duidelijke, regelmatige meldingen wijzen op een actief proces.
  • Hoe snel worden patches uitgebracht nadat een kwetsbaarheid is gemeld of misbruikt? Kijk naar een trackrecord in plaats van een enkele gebeurtenis.
  • Is de communicatie duidelijk en specifiek? Goede adviezen zeggen wat is getroffen, wat te doen en wat nog onbekend is.
  • Is er een manier om kwetsbaarheden te melden? Een openbaar contactpunt of disclosure-programma toont dat de leverancier verwacht over problemen te horen.
  • Erkennen ze eerdere incidenten openlijk? Transparantie na een probleem is over het algemeen gezonder dan stilte.

Niets hiervan garandeert veiligheid, maar samen helpen ze je leveranciers te vergelijken op basis van bewijs in plaats van marketing.

Belangrijkste punten

De Bitget zero-day in beveiligingsproducten van derden toont aan dat beschermingstools de zwakste schakel kunnen zijn wanneer een kwetsbaarheid wordt misbruikt voordat er een oplossing bestaat. Beoordeel op welke beveiligingsproducten en tools voor externe toegang je vertrouwt, pas updates snel toe en volg leveranciersadviezen zodat je vroeg van problemen hoort. Lees voor meer context onze NetScaler zero-day roundup en het SlowMist-onderzoek naar de Bitget-hack.