Los hackers comprometieron la cuenta de Instagram del grupo de hip-hop Migos para filtrar el pasaporte, la identificación, la dirección, el número de teléfono, los detalles de la esposa y las fotos familiares del cofundador de Solana, Raj Gokal. Se sospecha que el material son imágenes KYC, lo que plantea preguntas sobre si la fuente puede estar vinculada a una reciente violación de datos de Coinbase.

El pie de foto que acompañaba a la información doxeada decía: “Deberías haber pagado los 40 BTC”, sugiriendo un intento de extorsión. La biografía también se cambió a “VER BIO PARA MEMECOIN” después del hackeo. Las cuentas de Gokal fueron supuestamente manipuladas socialmente, y los atacantes publicaron los materiales a través de la cuenta de Instagram de Migos secuestrada después de que él se negó a pagar.

Gokal de Solana dice que los hackers han estado intentando controlar sus cuentas de redes sociales.

TLDR
> Raj fue víctima de ingeniería social para obtener acceso a una cuenta de correo electrónico hace unos días.
> El atacante intentó extorsionarlo con PII obtenida de la cuenta después, pero él no pagó.
> El mismo atacante comprometió la cuenta de Instagram de Migos hoy.
> El atacante publicó la PII de Raj desde la cuenta de Migos.

— ZachXBT (@zachxbt) 27 de mayo de 2025

La semana pasada, Raj de Solana tuiteó que los atacantes intentaron obtener el control de su correo electrónico y cuentas de redes sociales. El 27 de mayo, los hackers secuestraron la cuenta de Instagram de Migos, que tiene más de 13 millones de seguidores, y filtraron información personal sobre el cofundador de Solana y su esposa en un intento de chantaje. Los atacantes exigieron un rescate de 40 BTC (~$4.4 millones) a través de publicaciones que permanecieron activas durante aproximadamente 90 minutos, obteniendo miles de interacciones antes de ser eliminadas.

Expertos como el investigador en línea ZachXBT creen que se utilizaron phishing e ingeniería social en la violación y destacaron fallas de seguridad persistentes en Instagram, que afectan principalmente a cuentas de celebridades inactivas. Meta está bajo fuego por su lenta respuesta, lo que ha provocado renovadas demandas de medidas de seguridad más estrictas y un soporte más rápido para los usuarios en incidentes de hackeo. Los cofundadores y el anfitrión de The Roll Up, Andy, afirmaron que los Migos no habían publicado nada desde el 15 de febrero de 2024, añadiendo que el incidente fue muy desafortunado para Gokal y que las políticas de IG contra el doxxing parecen débiles hasta ahora.

“Los atacantes han estado intentando tomar el control de mi correo electrónico, redes sociales, Google, Apple, etc. esta semana pasada. Si ves algo sospechoso (lanzamiento de token, solicitando fondos, etc.) eso significa que lograron entrar. Ten cuidado allá afuera.”

– Raj Gokal, cofundador de Solana.

Según Andy, Instagram eliminó las publicaciones para cubrir la información personal de Gokal lo mejor posible. Sin embargo, agregó que parecía haber un tipo, “Arvind”, que también tuvo su saldo de SOL filtrado a través de la misma cuenta de Instagram de Migos. Además, se publicó un enlace a un grupo de Telegram que parecía estar vendiendo música no publicada.

Coinbase divulga una violación de datos que duró meses que afecta a 69.46K clientes.

Coinbase divulgó la semana pasada que una violación de datos que duró meses resultó en el robo de información personal y financiera de al menos 69,461 clientes, menos del 1% de los usuarios transaccionando mensualmente en Coinbase.

La presentación de la empresa de criptomonedas con sede en EE. UU. dijo que la violación se remonta al 26 de diciembre de 2024 y continuó hasta principios de este mes. Coinbase también enfrenta una demanda colectiva después de que sus precios de acciones cayeran debido a la divulgación de violaciones de datos. Los demandantes afirmaron que Coinbase no divulgó la violación a tiempo, lo que provocó una caída en el precio de las acciones.

La violación ocurrió cuando los cibercriminales utilizaron ingeniería social para sobornar a agentes de soporte al cliente en el extranjero para robar datos sensibles de los sistemas de Coinbase. La empresa recibió un correo electrónico anónimo de los hackers el 11 de mayo, que incluía una demanda de rescate de $20 millones a cambio de no divulgar la información robada.

El director legal de Coinbase, Paul Grewal, respondió al incidente afirmando que la empresa había notificado al DOJ y estaba trabajando con otras agencias de aplicación de la ley de EE. UU. e internacionales para perseguir cargos criminales contra estos actores maliciosos. Desde entonces, el Departamento de Justicia de EE. UU. ha abierto una investigación sobre la violación de seguridad.

Coinbase aclaró que se comprometió cierta información personal, incluidos nombres, detalles de contacto, números de Seguro Social enmascarados e información de cuentas bancarias. Sin embargo, no se vieron afectados fondos de clientes, contraseñas, claves privadas ni acceso a billeteras. Además, los atacantes no obtuvieron acceso a billeteras calientes o frías. Los usuarios de Coinbase Prime tampoco fueron comprometidos.

Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprende cómo hacerlo con DeFi en nuestra próxima clase en línea. Reserva tu lugar.