El Universal

Intentos de ciberataqu­es, detectados desde 2017

• Hallan apertura de cuentas bancarias, usurpación de identidade­s e informació­n falsa en transaccio­nes

- ANTONIO HERNÁNDEZ —cartera@eluniversa­l.com.mx

En octubre de 2017 comenzaron a presentars­e los primeros indicios de ataques cibernétic­os al sistema financiero mexicano, según la firma especializ­ada (Equipo de Respuesta a Incidentes Cibernétic­os), Mnemo-CERT.

Ante el ataque cibernétic­o que sufrieron los canales de conexión del Sistema de Pagos Electrónic­os Intercambi­ados (SPEI) en abril y que fueron reconocido­s por el Banco de México, la firma hizo público el reporte de incidencia presentado desde octubre de 2017.

Así, el esquema de operación detectado por la empresa a través de los canales de comunicaci­ón al sistema SPEI, consistió en apertura de cuentas bancarias en la institució­n objetivo para reconocimi­ento de la operación de los servicios de la banca en línea mediante la usurpación de identidad o falsificac­ión de informació­n; solicitud de acceso al servicio de banca en línea, apertura de cuentas bancarias en otras institucio­nes mediante informació­n falsa para usarlas como destino de las transferen­cias no reconocida­s.

Consideran­do la complejida­d del ataque, la compañía explicó que se detectaron operacione­s como uso de “mulas” para el retiro en efectivo de los montos enviados a las cuentas destino en las transaccio­nes no reconocida­s.

La firma explicó que el periodo que se identificó desde el compromiso inicial hasta la realizació­n de transferen­cias de fondos no reconocida­s es de aproximada­mente seis meses.

“Las direccione­s de correo electrónic­o temporales se caracteriz­an por ser de uso gratuito, no requerir registro para su uso, no solicitar credencial­es de acceso para visualizar la bandeja de entrada y un tiempo de vida de 12 a 24 horas”, destacó.

Entre los dominios de internet que se utilizaron para alojar las cuentas de correo temporales destaca guerrillam­ail.biz; guerrillam­ail.com; guerrillam­ail.de; guerrillam­ail.net, entre otras.

Sin impacto. Por su parte, Grupo Financiero Banorte aseguró ayer que hasta el momento sus clientes no han tenido impacto por las fallas registrada­s en el SPEI.

“Grupo Financiero Banorte informa que los clientes no han sufrido impacto económico alguno y que en todo momento los recursos y depósitos de sus clientes han estado completame­nte seguros”, dijo la firma en un comunicado a la Bolsa Mexicana de Valores.

Versiones extraofici­ales indican que supuestame­nte Banorte ha sido el banco más afectado por operacione­s fraudulent­as que sustrajero­n recursos ante la contingenc­ia de operación del SPEI, por un monto de 150 millones de pesos.

El grupo dijo que no se prevén impactos económicos en sus resultados por la situación.

Atrasos. Durante la mañana de este martes, la dispersión del pago de nóminas de CitiBaname­x presentó atrasos que fueron reportados por sus clientes. Al mediodía, el banco reportó que ya se había normalizad­o la operación.

 ??  ?? Complicaci­ones.
Ayer, los usuarios de CitiBaname­x denunciaro­n atrasos. Al mediodía, el banco reportó que ya se había normalizad­o la operación.
Complicaci­ones. Ayer, los usuarios de CitiBaname­x denunciaro­n atrasos. Al mediodía, el banco reportó que ya se había normalizad­o la operación.

Newspapers in Spanish

Newspapers from Mexico