A finales de febrero, Safe emprendió una revisión exhaustiva de su infraestructura para proteger sus sistemas tras un ciberataque. Este incidente ha sido atribuido al grupo TraderTraitor, que está vinculado a Corea del Norte.
Esfuerzos de Renovación de Seguridad
Tras el ataque, Safe inició un proceso que incluyó la renovación de todas las credenciales, el reinicio de clústeres y la actualización de estructuras. Las imágenes de contenedores existentes fueron redeployadas para mejorar la robustez de la infraestructura. Estas medidas tenían como objetivo asegurar que los sistemas operen con una protección más fuerte.
El equipo de Safe colaboró con la firma de ciberseguridad Mandiant para comprender los detalles del ciberataque. El informe de la firma destacó la complejidad del ataque y problemas como el compromiso de los tokens de clave de sesión de AWS. El informe indica que hay oportunidades para identificar vulnerabilidades y proceder con fases de mejora.
Monitoreo Mejorado y Mitigación de Riesgos
Junto con la renovación de la infraestructura, se fortalecieron los sistemas destinados a detectar actividades maliciosas. A través de una asociación con Blockaid, Safe mejoró sus sistemas de monitoreo. Además, se han realizado avances en la detección de amenazas en tiempo real en todas las capas para acortar los tiempos de respuesta.
Para limitar el acceso externo, Safe implementó restricciones temporales en algunos servicios asociados con transacciones. Estas restricciones se aplicaron como reglas estrictas de firewall, particularmente para servicios orientados hacia el exterior. El soporte de firma basado en hardware también fue deshabilitado temporalmente basado en evaluaciones de riesgo.
Las medidas adicionales incluyeron la limpieza de transacciones en cola en la base de datos y el despliegue de una herramienta de verificación de terceros. Ahora, los usuarios están capacitados para validar transacciones de forma independiente. A medida que el proceso continúa, se están realizando esfuerzos para fortalecer el nivel general de seguridad del sistema mientras se aclaran los detalles de la investigación.