加密货币交易所Bitget披露,上周盗取3.875亿美元的攻击者是通过利用第三方安全产品中的零日漏洞入侵的。Bitget第三方安全产品中的零日漏洞是一个尖锐的提醒:公司为保护自身而购买的工具也可能成为入侵的通道。

本文坚持Bitget已披露的内容和目前已知的情况,然后探讨这对依赖VPN、网关和其他安全软件的用户意味着什么。

Bitget数据泄露事件是如何发生的

根据Bitget的披露,攻击者在利用了第三方安全产品中一个此前未知的漏洞(即零日漏洞)后侵入了其系统。零日漏洞是指在供应商尚未提供修复程序之前就已被利用的漏洞,这意味着在攻击发生时,防御者没有补丁可供安装。

其结果是该交易所被盗3.875亿美元。Bitget在盗窃发生约一周后进行了披露,因此公众所了解的情况仍在发展中,随着调查的继续,细节可能会有所变化。

如需更多技术背景,区块链安全公司SlowMist已发布调查结果,将恶意活动与8月31日联系起来,并描述了攻击者随后如何操纵提款系统。您可以在SlowMist将Bitget黑客攻击追溯至8月31日零日活动中阅读我们的报道。

为什么第三方安全工具是系统性风险

安全产品处于特权位置。网关、远程访问工具和监控软件通常能看到敏感流量、持有凭证,并对内部系统拥有广泛的访问权限。这使它们成为有吸引力的目标:一个广泛使用的产品中的一个漏洞可以同时为许多组织打开大门。

这就是Bitget事件的核心矛盾。一家公司可以谨慎地运营自己的基础设施,但仍然可能通过它无法控制的软件而暴露。当漏洞是零日漏洞时,即使是拥有强大补丁管理流程的公司,在当下也几乎无能为力,因为还没有任何东西可以安装。

这也说明了为什么分层防御很重要。如果一个产品失效,其他控制措施如网络分段、严格的访问限制和对异常活动的监控,可以限制入侵者能走多远。我们的每周综述NetScaler零日VPN安全漏洞被利用,Bitget遭攻击探讨了攻击者如何不断找到绕过组织所部署防御的方法。

该事件对VPN和安全工具用户意味着什么

Bitget事件涉及的是一家交易所,但这一教训适用于任何VPN、网关或安全堆栈。这些产品旨在降低风险,但它们是软件,而软件是有缺陷的。VPN或远程访问设备是受信任的入口点,因此其中的漏洞值得与其他任何关键系统一样受到重视。

这对您意味着什么

如果您是日常用户,您无法为服务提供商的内部系统打补丁。您能做的是在所使用的服务被入侵时减少损失:

  • 将安全工具视为您攻击面的一部分,而不是安全的保证。
  • 保持您自己的软件更新,包括VPN客户端和路由器。
  • 在账户上使用唯一密码和多因素认证,尤其是金融账户。
  • 在重大数据泄露后对未经请求的消息保持警惕。社交媒体上的报告显示,受影响的用户可能会收到加密货币追回帮助的提议,这是一种常见的后续诈骗模式。对此类提议持怀疑态度。

如果您为团队或企业管理系统,请清点您运行的安全和远程访问产品,并了解谁负责监控它们的公告。

如何评判供应商的漏洞披露记录

没有供应商是没有缺陷的,因此一家公司如何处理缺陷比声称完美是更好的信号。在评估安全产品或提供商时,请考虑:

  • 供应商是否发布安全公告? 清晰、定期的通知表明存在活跃的流程。
  • 在漏洞被报告或被利用后,补丁发布的速度有多快? 寻找过往记录而非单一事件。
  • 沟通是否简明且具体? 好的公告会说明受影响的内容、该怎么做以及仍未知的事项。
  • 是否有报告漏洞的途径? 公开的联系方式或披露计划表明供应商期望听到问题。
  • 他们是否公开承认过去的事件? 问题发生后的透明度通常比沉默更健康。

这些都不能保证安全,但它们共同帮助您基于证据而非营销来比较供应商。

关键要点

Bitget第三方安全产品中的零日漏洞表明,当漏洞在修复程序存在之前被利用时,保护工具可能成为最薄弱的环节。审视您依赖哪些安全产品和远程访问工具,及时应用更新,并关注供应商公告,以便尽早得知问题。如需更多背景,请阅读我们的NetScaler零日综述以及SlowMist对Bitget黑客攻击的调查。