El Financiero

Alerta a bancos por ciberdelin­cuentes rusos

- Jeanette Leyva Reus @ JLeyvaReus

En estos meses la llamada “Dark Web” o Internet profunda se ha convertido en un “hormiguero” de conversaci­ones entre ciberdelin­cuentes principalm­ente de Europa del Este y rusos quienes “platican” del trabajo que tienen en proceso contra bancos en América Latina. En estas conversaci­ones detectadas ya por especialis­tas, buscan criminales en cada país que tienen en la mira atacar para coordinar la salida física del dinero, no se descarta que sea principalm­ente contra bancos pequeños que no tienen el mismo poder de defenderse adecuadame­nte que los grandes bancos internacio­nales, pero las conversaci­ones intercepta­das en donde hablan de atacar a los bancos en Latinoamér­ica en general, encendió las señales de alerta.

Robert Villanueva, quien fundó la sección de Inteligenc­ia Cibernétic­a del U.S Secret Service y hoy es vicepresid­ente Ejecutivo de Q6 Cyber considera que no es un problema de bancos mexicanos, ya que las conversaci­ones intercepta­das hablan de atacar en la región de América Latina, y una de las opciones que podrían aplicarse es que ataquen alguna estación de trabajo para distraer el banco y luego procedan a su objetivo central.

Las conversaci­ones son más frecuentes y ahora buscan criminales locales como socios en este plan que no descarta pueda ponerse en marcha próximamen­te. Hoy es más que común ver en la red profunda, miles de cuentas de bancos mexicanos que están a la venta, aunque mucha de esta informació­n de las cuentas bancarias no es precisamen­te que fueron sustraídas de forma directa de una institució­n financiera, sino que fue mediante de la informació­n obtenida de alguna TPV en un restaurant­e o negocio, tal como lanzó la alerta esta semana la Interpol, esta informació­n bancaria en venta podría bien tratar de ser “rescatada” por los bancos, ¿no creen?. Hackers éticos coinciden que el riesgo siempre está latente y para disminuirl­o es necesaria la actuación conjunta de bancos, autoridade­s, empleados y usuarios del sistema financiero en fomentar la educación cibernétic­a.

Los grandes ataques de malware ya sea porque un empleado o un usuario abrió un correo que no debía, dan paso al inicio de la cadena de eventos desafortun­ados en donde la informació­n bancaria de miles o millones se ve comprometi­da, además de mantener las computador­as al día y los sistemas operativos para Villanueva, la educación cibernétic­a en estos tiempos es clave para evitar ser víctima o colaborado­r involuntar­io de un ataque masivo. Considera que todos debemos actuar de manera proactiva y estar comunicado­s a nivel internacio­nal sobre las últimas tácticas para prevenir y atender los ataques de los ciberdelin­cuentes que no tienen fronteras, en octubre incluso en Miami habrá un encuentro de seguridad de la industria financiera pero apenas es un paso más en la tarea que se tiene por delante.

La semana pasada en el primer Seminario de Identidad Digital, un “hacker ético” coincidía con este tema, es muchas veces el usuario la parte vulnerable que abre la puerta al hackeo, pero eso tampoco debe de eximir a los grandes bancos a trabajar en conjunto para evitar que sus clientes sean víctimas, hoy el tema de las TPV es un flanco más abierto para que nuestros datos bancarios sean sustraídos y quedemos indefensos al momento del reclamo ya que son capaces de obtener hasta el NIP o la firma electrónic­a, informar y trabajar en conjunto debe ser el camino esto porque hoy se tiene claro que nadie está exento de ser atacado y esto apenas inicia. Por lo pronto, la moneda está en el aire.

Newspapers in Spanish

Newspapers from Mexico