Bancos ignoraron 5 hackeos anteriores Elimparcial.com Sonora

Bancos ignoraron 5 hackeos anteriores. Noticias en tiempo real 22 de Mayo, 2018 12:48

El ciberataque que afectó al sistema financiero bancario tuvo sus primeros ensayos desde octubre de 2017.
En una operación de apertura de cuentas y retiro de efectivo por supuestos clientes se lograron sustraer al menos 2 millones de dólares a través de la conexión al Sistema de Pagos Electrónicos Interbancarios (SPEI).
Según el director de Ciberseguridad de la empresa especializada Mnemo-CERT, Eduardo Espina, el modus operandi es muy similar al reportado por el Banco de México sobre el ciberataque que hasta el momento ha arrojado pérdidas para los bancos por 300 millones de pesos.
En aquel entonces, ningún banco o autoridad reportó el incidente y, al tratarse de un monto pequeño, pasó desapercibido.
La segunda alerta se presentó el 9 enero de este año.
El Banco Nacional de Comercio Exterior (Bancomext) reportó una intromisión a sus sistemas que estuvo a punto de ocasionar un robo por 110 millones de dólares.
El dinero iba en camino a las cuentas de depósito cuando fue bloqueado por parte del equipo de seguridad del banco.
Tres meses después comenzó el ciberataque que mantiene en vilo a las autoridades financieras en México.
Según la investigación, a la cual ha tenido acceso EL UNIVERSAL, a mediados de abril, la casa de bolsa Kuspit denunció a las autoridades la intromisión a sus sistemas y robo de dinero de sus cuentas.
La empresa refuerza sus controles, pero una semana después le vuelven a sustraer recursos.
De acuerdo con las líneas de investigación, el ataque a Kuspit es uno de los ensayos finales para realizar los robos masivos a los bancos.
Los cibercriminales habían logrado inyectar un código malicioso en su sistema de conexión a SPEI.
Más víctimasLa siguiente víctima fue Banjército.
A finales de abril se detectó un robo con las mismas características que el ocurrido a Kuspit, pero por montos de dinero muy bajos.
Los delincuentes también habían ensayado su modo de operación con la caja de ahorro Las Huastecas, a la que le pudieron sustraer poco menos de un millón de pesos.
En la investigación se explica que, a partir de estos eventos, se determina que la operación de los hackers penetró los canales de acceso de las dos firmas al SPEI y que se trataba de pruebas para iniciar los ataques de mayor volumen.
Una semana después, las autoridades son notificadas de que Banorte fue víctima de un robo por 153 millones de pesos, de la misma forma que Kuspit y Banjército.
El común denominador que existe en los robos es la empresa desarrolladora del soporte a la conexión a los sistemas SPEI del Banco de México: La firma LGEC.
Los directivos de esta empresa fueron visitados por las autoridades y no se descarta que personal en el interior esté involucrado en la operación del ciberataque.
A la siguiente semana, el banco Inbursa también sufrió una sustracción de dinero por 156 millones de pesos.
En esta institución, la proveedora de la conexión a SPEI es la firma Apesa.
Lo que llama la atención de las autoridades es que la operación en el robo es diferente a las anteriores.
En este caso, se detectó un código malicioso con el que al enviarse a la conexión de SPEI los sistemas del Banco de México recibían la instrucción de distribuir dinero a cuentas que no habían sido solicitadas en el permiso de transacción.
Esto contrasta con la operación en los primeros robos, donde se depositaban recursos a cuentas específicas.
Hasta este momento, los delincuentes habían logrado robar controles de acceso a los bancos que les permitían enviar solicitudes de depósito no autorizados, es decir, podían enviar una orden oculta que engañaba a los controles de SPEI y depositar en varias cuentas sin ser detectados.
La investigación señala que se trata de un grupo de delincuentes muy sofisticado, donde las indagatorias hasta el momento señalan que operan en México, sin descartarse que haya conexiones con otros países.
De igual forma, en las líneas de investigación también se explica que, como el sistema SPEI se desarrolló en México y solamente se utiliza por el Banco de México, es altamente probable que los hackers sean gente interna de los mismos bancos o de las empresas de tecnología o que hayan laborado en ellos, con lo que tienen los conocimientos necesarios de las conexiones y su operación.
Evitan robo mayorEn mayo, las instituciones financieras y el Banco de México lograron contener el ataque y se evitó que el monto de robo fuera mayor; si bien oficialmente se reconoció una pérdida de 300 millones de pesos sustraídos directamente de los recursos de los bancos sin afectar a clientes, no se descarta que haya una cifra negra que las instituciones, por temas reputacionales, no hagan pública.
La semana pasada, la todavía directora general de Sistemas de Pagos del Banxico, Lorenza Martínez, dijo que las instituciones financieras que incumplieron con la regulación y las medidas de seguridad establecidas el año pasado serán acreedoras de sanciones económicas considerables.
Las mulasDespués de la dispersión de dinero que se realizó a miles de cuentas de los principales bancos en el país, nombres como Bancomer, CitiBanamex o HSBC se encuentran en la indagatoria.
Ahora se centra en la forma en que se obtuvo el dinero.
El presidente de la Asociación de Bancos de México, Marcos Martínez, reconoció, a partir de que el Banco de México aceptó el ciberataque, que en una operación hormiga desde ventanilla se retiró efectivo.
La investigación arroja hasta el momento que las cuentas no fueron creadas en las fechas del ciberataque, sino que tenían tiempo en las instituciones, con lo que se busca aclarar la forma en que se pudo retirar el dinero en algunos casos sin levantar sospecha y cómo se cobró la comisión al momento de entregar el dinero a los delincuentes.
Así, el modelo de “mula”, empleado por el crimen organizado para el trasiego de mercancía o de droga, no se descarta por las autoridades.
Dicho esquema también se detectó en el primer hackeo de octubre de 2017.
La explicación de los depósitos a los bancos más grandes del país es muy sencilla.
Se usó a las instituciones con el mayor número de operaciones para no llamar la atención con movimientos poco comunes en bancos con menor número de clientes.
Como parte de las investigaciones, las autoridades darán a conocer en breve más detalles del hackeo al SPEI y cómo se logró introducir códigos que vulneraron los sistemas del Banco de México.
Se cuenta hasta el momento con la colaboración de los bancos afectados y se espera que entreguen más información interna sobre el ciberataque a sus cuentas.
Las autoridades reconocen que los ciberataques son frecuentes en el sistema financiero mexicano y que no hay un sistema tecnológico infalible para evitarlos.
Sin embargo, es claro que alguien “abrió” la puerta para facilitar la operación de este hackeo, que, si bien ha sido mitigado, aún no hay certeza que haya concluido en su totalidad.


Compartir en:
   

 

 

«Hi haurà un setembre per tothom» al Teatre Gaudí del 9 de maig al 2 de juny. 06:34

Text – Redacció. Fotografies – La Gàrgola. «Hi haurà un setembre per tothom» s’estrena al Teatre Gaudí, la quarta producció de La Gàrgola. Després d’El Brindis (2018), Ferides (2020), i Kalumba (2022), s’estrena aquesta obra que va participar aquest tardor al torneig de dramatúrgia del Temporada Alta i e

Barnafotopress.com

Hubo un levantón vs integrante de la planilla de regidores de Lorenzo Rivera en Chignahuapan, denuncia el PRI.06:14

El Partido Revolucionario Institucional (PRI) reprueba el clima de violencia en el que se está desarrollando este proceso electoral y respalda totalmente a nuestro candidato a presidente municipal de Chignahuapan, Lorenzo Rivera Sosa, así como a los integrantes de su planilla, ante el ataque coba...The post Hubo un levantón vs integrante de la p

Elineanoticias.com

¿A medida de River? Para el VAR, no hubo penal sobre Iván Franco. 06:14

CONMEBOL difundió la revisión VAR de la polémica jugada entre Iván Franco y Enzo Díaz, que terminó con el jugador de Libertad cayendo en el área de River Plate. La entrada ¿A medida de River? Para el VAR, no hubo penal sobre Iván Franco aparece primero en Versus.

Versus.com.py

Planes de alojamiento: guía para elegir la mejor opción.

Cuando planificas tus vacaciones o un viaje de negocios, uno de los primeros aspectos a considerar es el alojamiento. Elegir entre los diferentes planes de alojamiento puede marcar la diferencia en tu experiencia de viaje. 

Lado.mx

Tecnología aplicada a las casas de apuestas.

El aumento del interés por las nuevas fórmulas de ocio online para adultos, como el casino o las casas de apuestas, ha propiciado un aumento desmesurado de las plataformas dedicadas a ofrecer este servicio.

Lado.mx

Descubriendo los beneficios de Ganabet Bono en México.

Consigue el equipo para mejorar tu placer de jugar con Ganabet bono. En este texto, podemos examinar en detalle las ventajas y beneficios de crear los bonos máximos que ofrece Ganabet.

Lado.mx

La nueva moda de Japón son las máquinas expendedoras de procesadores que, por solo 3 euros, te permiten llevarte una CPU a casa.04:55

Cuando decimos que Japón es “otro mundo”, lo afirmamos por noticias como la que vamos a dar hoy. En el país asiático, las máquinas de bolas son muy populares por lo económicas que son y, al mismo precio, los premios que ofrecen. Así, al introducir una moneda y girar una palan

3d Juegos

Le piden bajar conferencia por usar logo del INE. 04:21

La queja fue presentada por el Partido del Trabajo (PT) debido a la probable vulneración de los lineamientos de propaganda electoral

El Informador

El tiempo de hoy en Houston para este jueves 25 de abril. 04:41

Encuentra el pronóstico meteorológico de hoy para Houston, Texas, cómo estará el tiempo y las condiciones climáticas este jueves 25 de abril.

La Opinión de Los Ángeles

Profeco y Ticketmaster ponen fin a demanda en beneficio de los consumidores.Ayer, 10:56

Forbes México. Profeco y Ticketmaster ponen fin a demanda en beneficio de los consumidoresLa demanda fue interpuesta inicialmente por 434 consumidores que reclamaron la cancelación unilateral de la compra de boletos de diversos eventos de entretenimiento, artísticos, culturales y deportivos por parte de Ticketmaster.Profeco y Ticketmaster ponen

Forbes

Fue el personaje "más odiado de Breaking Bad", pero 10 años después del final de la serie los fans por fin han comprendido la actitud de Skyler con Walter White. Ayer, 11:05

Sin lugar a dudas, una de las series con mejor valoración de la historia es Breaking Bad. La historia basada en Walter White y como sobrevive de su cáncer a costa de producir metanfetamina cautivó a millones de personas alrededor del mundo, a la par que generó cierto odio sobre una

3d Juegos

FULMINADO: Trabajador de la CFE muere electrocutado al ganarse la vida. Ayer, 11:54

Un trabajador de la Comisión Federal de Electricidad murió luego de recibir una fuerte descarga eléctrica cuando realizaba labores en Ecatepec. Los hechos ocurrieron cuando el empleado trabajaba en un poste y tocó cables de alta tensión, por lo que salió proyectado contra la marquesina aledaña en la colonia Jardines de Morelos. Ahí, la tard

A Fondo Estado de México

2024

Angola disminuyó exportación de petróleo en primer trimestre de 2024. 07:34

Luanda, 25 abr (Prensa Latina) Angola disminuyó en el primer trimestre del 2024 las exportaciones de petróleo con respecto a los últimos tres meses del 2023, según el reporte del comportamiento de la industria divulgado hoy por el ministerio del ramo.The post Angola disminuyó exportación de petróleo en primer trimestre de 2024 first appeared

Prensa Latina

Marios Georgiou, primer gimnasta chipriota campeón de Europa. 07:34

Roma, 25 abr (Prensa Latina) Marios Giorgiou hizo historia al erigirse hoy en el primer gimnasta de Chipre en coronarse campeón europeo en el concurso completo, durante el campeonato continental con sede en la ciudad italiana de Rímini.The post Marios Georgiou, primer gimnasta chipriota campeón de Europa first appeared on Noticias Prensa Latina.

Prensa Latina

Si paras El templo maldito en el minuto 1:48:50 verás que Indiana Jones es invulnerable, pero en realidad, es un error garrafal. 07:35

Por muchos golpes, puñetazos y revolcones que sufra Indiana Jones, uno de los encantos del personajes es que todos sabemos que no le va a pasar nada, más allá de sumar más años en cada entrega. Indy parece invulnerable y que no hay nada que pueda acabar con él, ni siquiera un fle

3d Juegos

Panamá

Supremo de Panamá sin sesionar en medio de tenso panorama electoral. 04:34

Ciudad de Panamá, 25 abr (Prensa Latina) A 11 días de elecciones generales, el pleno de la Corte Suprema de Justicia (CSJ) de Panamá dejará hoy de sesionar para evaluar una demanda de inconstitucionalidad de una de las candidaturas presidenciales.The post Supremo de Panamá sin sesionar en medio de tenso panorama electoral first appeared on Not

Prensa Latina

Feria del Libro en Panamá con España de país invitado. 06:24

Ciudad de Panamá, 25 abr (Prensa Latina ) La Feria Internacional de Libro (FIL) en Panamá tendrá lugar del 13 al 18 de agosto próximo con España como país invitado, trascendió hoy.The post Feria del Libro en Panamá con España de país invitado first appeared on Noticias Prensa Latina.

Prensa Latina

Santoral católico

Un día como hoy 23 de abril… (08:15 h). 23 de Abril, 2024 08:22

Oaxaca de Juárez, 23 de abril. Santoral:Jorge Día Mundial del Libro y de los Derecho de Autor Día del Idioma Español Día de la Lengua Inglesa 303 Muere San Jorge, patrón de Inglaterra. 1611 Muere Don Diego de Montemayor, Gobernador del Nuevo Reino de León y fundador de la Ciudad de Monterrey. 1616 Muere el […]

ADNSureste.info

Santoral: cuáles son los santos que se conmemoran este 24 de abril. Ayer, 06:50

Cada una de las personas reconocidas como santos o beatos tienen asignada una fecha en el calendario para ser recordados

Infobae

Santoral: qué santos se conmemoran este 25 de abril. 06:30

La lista del santoral para que sepas a quiénes debes felicitar en un día como hoy

Infobae

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.