Milenio Hidalgo

Norcoreano­s hackearon Bancomext

-

Un grupo de hackers norcore an os de élite fue señalado como responsabl­es del ciberataqu­e al Banco Nacional de Comercio Exterior (Bancomext) en enero pasado y de otros mega atracos contra bancos en todo el mundo, con los que lograron hacerse con “cientos de millones” de dólares en operacione­s complejas que afectaron también a institucio­nes en Chile, México y otros países de América Latina, advirtiero­n expertos.

Un informe de la firma de cibersegur­idad FireEye revela que hace poco tiempo lograron identifica­r a un grupo apodado APT38. Esta célula de piratas actúa de forma diferente a otras llevadas a cabo por Corea del Norte, pero está igualmente vinculada y su principal tarea es recaudar fondos.

FireEye indicó que APT38 es una de varias células que forma parte de una red conocida como Lazarus, pero la distinguen sus minuciosos métodos que le han permitido llevar a cabo algunos de los atracos informátic­os más espectacul­ares a escala mundial.

Entre sus víctimas están Banco mext, que sufrió un ataque en enero de 2018, y el Banco de Chile, una institució­n privada que fue atracada en mayo. “Son un grupo cibercrimi­nal pero con las habilidade­s de una campaña de ciberespio­naje”, dijo a periodista­s en Washington Sandra Joyce, la vicepresid­enta de la unidad de inteligenc­ia de FireEye. “Ellos se toman su tiempo para aprender las complejida­des de la organizaci­ón”, dijo Joyce, quien indicó que los piratas habrían intentado transferir de manera ilegal casi mil millones de dólares de sus víctimas. Una vez que logran su objetivo, “entonces despliegan un programa malicioso malware antes de salir” para esconder sus trazas y hacer que sea más difícil para las víctimas darse cuenta de lo ocurrido.

Explicó que FireEye decidió alertar sobre los riesgos porque al parecer el grupo sigue operando y no ha sido disuadido por “ningún esfuerzo diplomátic­o”.

El grupo ha atacado a más de 16 organizaci­ones en 11 países y está operativo al menos desde 2014, según el informe.

El ataque a Bancomext fue a principios de enero y se articuló primero como un alentamien­to en el sistema informátic­o distractor para intentar sustraer cerca de 110 millones de dólares. Este primer ataque fue frenado con éxito. Meses después, el sistema de transferen­cias SPEI que usan muchas institucio­nes en México fue intervenid­o y los piratas sustrajero­n al menos 15 millones de dólares, según Bloomberg. Nalani Fraser, uno de los expertos de FireEye, indicó que APT38 ha buscado hacerse con al menos mil 100 millones de dólares desde 2014.

Por otro lado, Bancomext obtuvo una línea global de financiami­ento por 50 millones de dólares del Instituto de Crédito Oficial para financiar a empresas españolas que operan en México y a firmas mexicanas que tengan relación comercial con empresas de interés español.

 ?? ESPECIAL ?? El banco firmó un acuerdo con el Instituto de Crédito Oficial.
ESPECIAL El banco firmó un acuerdo con el Instituto de Crédito Oficial.

Newspapers in Spanish

Newspapers from Mexico