Bancos ignoraron 5 hackeos anteriores Elimparcial.com Sonora

Bancos ignoraron 5 hackeos anteriores. Noticias en tiempo real 22 de Mayo, 2018 12:48

El ciberataque que afectó al sistema financiero bancario tuvo sus primeros ensayos desde octubre de 2017.
En una operación de apertura de cuentas y retiro de efectivo por supuestos clientes se lograron sustraer al menos 2 millones de dólares a través de la conexión al Sistema de Pagos Electrónicos Interbancarios (SPEI).
Según el director de Ciberseguridad de la empresa especializada Mnemo-CERT, Eduardo Espina, el modus operandi es muy similar al reportado por el Banco de México sobre el ciberataque que hasta el momento ha arrojado pérdidas para los bancos por 300 millones de pesos.
En aquel entonces, ningún banco o autoridad reportó el incidente y, al tratarse de un monto pequeño, pasó desapercibido.
La segunda alerta se presentó el 9 enero de este año.
El Banco Nacional de Comercio Exterior (Bancomext) reportó una intromisión a sus sistemas que estuvo a punto de ocasionar un robo por 110 millones de dólares.
El dinero iba en camino a las cuentas de depósito cuando fue bloqueado por parte del equipo de seguridad del banco.
Tres meses después comenzó el ciberataque que mantiene en vilo a las autoridades financieras en México.
Según la investigación, a la cual ha tenido acceso EL UNIVERSAL, a mediados de abril, la casa de bolsa Kuspit denunció a las autoridades la intromisión a sus sistemas y robo de dinero de sus cuentas.
La empresa refuerza sus controles, pero una semana después le vuelven a sustraer recursos.
De acuerdo con las líneas de investigación, el ataque a Kuspit es uno de los ensayos finales para realizar los robos masivos a los bancos.
Los cibercriminales habían logrado inyectar un código malicioso en su sistema de conexión a SPEI.
Más víctimasLa siguiente víctima fue Banjército.
A finales de abril se detectó un robo con las mismas características que el ocurrido a Kuspit, pero por montos de dinero muy bajos.
Los delincuentes también habían ensayado su modo de operación con la caja de ahorro Las Huastecas, a la que le pudieron sustraer poco menos de un millón de pesos.
En la investigación se explica que, a partir de estos eventos, se determina que la operación de los hackers penetró los canales de acceso de las dos firmas al SPEI y que se trataba de pruebas para iniciar los ataques de mayor volumen.
Una semana después, las autoridades son notificadas de que Banorte fue víctima de un robo por 153 millones de pesos, de la misma forma que Kuspit y Banjército.
El común denominador que existe en los robos es la empresa desarrolladora del soporte a la conexión a los sistemas SPEI del Banco de México: La firma LGEC.
Los directivos de esta empresa fueron visitados por las autoridades y no se descarta que personal en el interior esté involucrado en la operación del ciberataque.
A la siguiente semana, el banco Inbursa también sufrió una sustracción de dinero por 156 millones de pesos.
En esta institución, la proveedora de la conexión a SPEI es la firma Apesa.
Lo que llama la atención de las autoridades es que la operación en el robo es diferente a las anteriores.
En este caso, se detectó un código malicioso con el que al enviarse a la conexión de SPEI los sistemas del Banco de México recibían la instrucción de distribuir dinero a cuentas que no habían sido solicitadas en el permiso de transacción.
Esto contrasta con la operación en los primeros robos, donde se depositaban recursos a cuentas específicas.
Hasta este momento, los delincuentes habían logrado robar controles de acceso a los bancos que les permitían enviar solicitudes de depósito no autorizados, es decir, podían enviar una orden oculta que engañaba a los controles de SPEI y depositar en varias cuentas sin ser detectados.
La investigación señala que se trata de un grupo de delincuentes muy sofisticado, donde las indagatorias hasta el momento señalan que operan en México, sin descartarse que haya conexiones con otros países.
De igual forma, en las líneas de investigación también se explica que, como el sistema SPEI se desarrolló en México y solamente se utiliza por el Banco de México, es altamente probable que los hackers sean gente interna de los mismos bancos o de las empresas de tecnología o que hayan laborado en ellos, con lo que tienen los conocimientos necesarios de las conexiones y su operación.
Evitan robo mayorEn mayo, las instituciones financieras y el Banco de México lograron contener el ataque y se evitó que el monto de robo fuera mayor; si bien oficialmente se reconoció una pérdida de 300 millones de pesos sustraídos directamente de los recursos de los bancos sin afectar a clientes, no se descarta que haya una cifra negra que las instituciones, por temas reputacionales, no hagan pública.
La semana pasada, la todavía directora general de Sistemas de Pagos del Banxico, Lorenza Martínez, dijo que las instituciones financieras que incumplieron con la regulación y las medidas de seguridad establecidas el año pasado serán acreedoras de sanciones económicas considerables.
Las mulasDespués de la dispersión de dinero que se realizó a miles de cuentas de los principales bancos en el país, nombres como Bancomer, CitiBanamex o HSBC se encuentran en la indagatoria.
Ahora se centra en la forma en que se obtuvo el dinero.
El presidente de la Asociación de Bancos de México, Marcos Martínez, reconoció, a partir de que el Banco de México aceptó el ciberataque, que en una operación hormiga desde ventanilla se retiró efectivo.
La investigación arroja hasta el momento que las cuentas no fueron creadas en las fechas del ciberataque, sino que tenían tiempo en las instituciones, con lo que se busca aclarar la forma en que se pudo retirar el dinero en algunos casos sin levantar sospecha y cómo se cobró la comisión al momento de entregar el dinero a los delincuentes.
Así, el modelo de “mula”, empleado por el crimen organizado para el trasiego de mercancía o de droga, no se descarta por las autoridades.
Dicho esquema también se detectó en el primer hackeo de octubre de 2017.
La explicación de los depósitos a los bancos más grandes del país es muy sencilla.
Se usó a las instituciones con el mayor número de operaciones para no llamar la atención con movimientos poco comunes en bancos con menor número de clientes.
Como parte de las investigaciones, las autoridades darán a conocer en breve más detalles del hackeo al SPEI y cómo se logró introducir códigos que vulneraron los sistemas del Banco de México.
Se cuenta hasta el momento con la colaboración de los bancos afectados y se espera que entreguen más información interna sobre el ciberataque a sus cuentas.
Las autoridades reconocen que los ciberataques son frecuentes en el sistema financiero mexicano y que no hay un sistema tecnológico infalible para evitarlos.
Sin embargo, es claro que alguien “abrió” la puerta para facilitar la operación de este hackeo, que, si bien ha sido mitigado, aún no hay certeza que haya concluido en su totalidad.


Compartir en:    


Presentan estrategia nacional como antesala de COP16 en Colombia.08:10

Bogotá, 20 abr (Prensa Latina) Una estrategia nacional de participación se presentó en Colombia, como parte de las acciones que se ejecutan hoy para la Conferencia de la ONU sobre Biodiversidad, COP16, a desarrollarse en Cali (suroccidente) a finales de este año.The post Presentan estrategia nacional como antesala de COP16 en Colombia first ap

Prensa Latina

Bitcoin en agenda entre El Salvador y FMI. 08:10

San Salvador, 20 abr (Prensa Latina) El bitcoin, la segunda moneda de curso legal en El Salvador, se mantiene hoy en la agenda de las negociaciones que mantiene el país con el Fondo Monetario Internacional (FMI).The post Bitcoin en agenda entre El Salvador y FMI first appeared on Noticias Prensa Latina.

Prensa Latina

Descubriendo los beneficios de Ganabet Bono en México.

Consigue el equipo para mejorar tu placer de jugar con Ganabet bono. En este texto, podemos examinar en detalle las ventajas y beneficios de crear los bonos máximos que ofrece Ganabet.

Lado.mx

Explorando las ventajas de una arrendadora de carros y conduciendo alta gama.

Las arrendadoras de carros, también conocidas como empresas de renting, son una opción conveniente y flexible para aquellos que desean utilizar un vehículo sin comprometerse a la compra.

Lado.mx

Pin Up Bet: Apuestas de lucha libre y artes marciales en México.

El boxeo, apuestas MMA, WWE y UFC son los favoritos de los usuarios mexicanos, apuesta en Pin Up Bet en los mercados de apuestas variados y cuotas competitivas.

Lado.mx

Frente frío 47: ¿A qué hora ingresa este 20 de abril?.07:11

A pesar de las altas temperaturas presentadas en los últimos días, 16 estados del país contarán con refrescantes lluvias ¿Quieres saber cuáles son? Aquí te decimos

El Informador

Ocupación israelí causa inestabilidad en la región, advierte Türkiye. 07:20

Estambul, 20 abr (Prensa Latina) El ministro de Asuntos Exteriores de Türkiye, Hakan Fidan, declaró hoy que la ocupación israelí de los territorios palestinos es una de las principales causas de inestabilidad en la región de Oriente Medio.The post Ocupación israelí causa inestabilidad en la región, advierte Türkiye first appeared on Notici

Prensa Latina

Peleas de box hoy sábado 20 de abril: horarios y dónde ver la cartelera. 06:22

Ryan García y Devin Haney protagonizan la pelea estelar en el Barclays Center de Nueva York

El Informador

Johan y el Genoa reciben un gol que complica el cierre de partido.Ayer, 12:17

El defensa mexicano no le dio al balón en un intento de volea durante el duelo entre Genoa y Lazio por la Jornada 33 de la Serie A.

ESPNdeportes.com

Oplus y Dryworld fusionan música, moda y deporte en colección de playeras de futbol. Ayer, 17:15

* La nueva línea es denominada «8/11» en honor al cumpleaños del músico ganador del Grammy Los Angeles, 19 abril (Notistarz).-   La marca de ropa deportiva Dryworld Brands Inc.…The post Oplus y Dryworld fusionan música, moda y deporte en colección de playeras de futbol first appeared on Notistarz.La entrada Oplus y Dryworld fusion

Notistarz

Barcelona vs. Chelsea, ida de la semifinal de la Champions. 05:35

Barcelona y Chelsea se enfrentan en la ida de las semifinales de la Champions League Femenina.

ESPNdeportes.com

Terremoto

Puede ser un terremoto en Hollywood. Aseguran que Sony quiere comprar por 26.000 millones de dólares la Paramount, dueña de Star Trek y Nickelodeon . Ayer, 02:04

Ya os hablamos durante el tema de la posible no-renovación de Halo sobre la incertidumbre que reina en Paramount Global desde hace unos meses. El estudio no pasa por una buena época y muchos están convencidos que es solo cuestión de tiempo el anuncio de un cambio de propiedad. La p

3d Juegos

Hoy en TV, una de las mejores películas de aventura y fantasía con hora y media de diversión y magia para toda la familia; Las crónicas de Spiderwick. Ayer, 05:36

Al calor del éxito como fenómeno literario y cinematográfico de Harry Potter, entre finales del siglo XX y comienzos del actual fueron muchas las obras de fantasías para públicos juveniles que inundaron las librerías de todo el mundo. La mayoría se quedaron ahí, como objeto de

3d Juegos

México

Fuerza de identidad puma llega a 50 años. 09:21

El logo fue ideado por Manuel Andrade “El Pajarito” y oficializado el 20 de abril de 1974La nota Fuerza de identidad puma llega a 50 años apareció primero en Quadratín México.

Quadratín México

Abandona su camioneta tras participar en un percance vehicular. 09:30

Una camioneta de la marca Volkswagen fue abandonada por su conductor después de salirse del camino y derribar un poste de telefonía en Saltillo.El incidente tuvo lugar alrededor de las 02:00 horas cuando el conductor transitaba en una camioneta modelo Saveiro por la calle Antonio Narro en dirección de sur a norte. TE PUEDE INTERESAR: No respeta

Vanguardia.com.mx

Se estrella contra poste de telefonía y abandona su camioneta en Saltillo. 09:40

Una camioneta de la marca Volkswagen fue abandonada por su conductor después de salirse del camino y derribar un poste de telefonía en Saltillo.El incidente tuvo lugar alrededor de las 02:00 horas cuando el conductor transitaba en una camioneta modelo Saveiro por la calle Antonio Narro en dirección de sur a norte. TE PUEDE INTERESAR: No respeta

Vanguardia.com.mx

Servicio Sismológico Nacional

Sismo de magnitud 5,8 sacude México, reporta el Servicio Sismológico Nacional. 07 de Diciembre, 2023 14:23

Un sismo de magnitud 5,8 sacudió México la tarde de este jueves, reportó el Servicio Sismológico Nacional del país de manera preliminar.

CNN en Español

Oaxaca, entidad con mayor número de sismos en 2023. 07 de Enero, 2024 09:10

Carolina Montalvo OAXACA, Oax. Con 6 mil 797 movimientos telúricos en el 2023, Oaxaca se convirtió en el estado con mayor actividad sísmica en ese periodo, así lo revelan datos del Servicio Sismologico Nacional. La dependencia dio a conocer que en ese mismo periodo se registraron 11 sismos con magnitud superior a 5.5 grados, de […]

ORO Radio Noticias

Se registra sismo en Ramos Arizpe; primero del año en Coahuila. 06 de Febrero, 2024 08:41

La madrugada de este martes se registró un sismo de magnitud de 3.9 en la escala de Richter en el municipio de Ramos Arizpe.De acuerdo con el Servicio Sismologico Nacional, el movimiento telúrico se registró a las 00:44 horas, a 20 kilómetros al este del municipio en mención.De acuerdo con los registros del SSN, éste es el primero del año en

El Siglo de Torreón

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.