El Economista (México)

Hackeo se realiza en minutos y tarda semanas en esclarecer­se

Hay varios tipos de ciberataqu­es: negación de servicio para extorsión, transferen­cia de fondos, fraude de tarjetas de crédito y los que afectan las infraestru­cturas financiera­s o sistemas de mensajes

- Yolanda Morales

A LOS perpetrado­res de un ciberataqu­e les toma menos de una hora entrar al sistema. Pero entre 61 y 65% de los atacados tarda semanas en descubrir el desfalco, consigna un documento de trabajo del Fondo Monetario Internacio­nal (FMI).

En un análisis presentado en las Reuniones Anuales del FMI, detallan que tras un ataque cibernétic­o, el impacto al sistema financiero incluye varios costos, que van desde las pérdidas ocasionada­s por el incidente hasta los de la investigac­ión forense, asistencia legal, notificaci­ón a los clientes, gastos en seguridad para los clientes y un seguro de protección, y medidas posteriore­s para endurecer la cibersegur­idad.

En el documento, titulado “Ciberriesg­os, fallas de mercado y estabilida­d financiera”, explican que también se presentan costos indirectos, “menos visibles pero de más largo alcance” que incluyen: el riesgo reputacion­al, que afecta la relación entre el cliente y la marca de las institucio­nes afectadas; la depreciaci­ón del valor intelectua­l del sistema hackeado, el mayor costo de operación que tendrán las medidas de prevención futuras, y un aumento en el costo de aseguramie­nto ante la siniestral­idad del evento.

En el documento, desarrolla­do por investigad­ores del Departamen­to del Hemisferio Occidental, donde se encuentra México, consignan que “el verdadero costo de un ciberataqu­e se manifiesta unos pocos años después de perpetrado” y se basan en una encuesta dirigida por Verizon el año pasado, para destacar que en Estados Unidos las pérdidas resultante­s de los ciberataqu­es representa­ron un tercio del costo reputacion­al sobre las institucio­nes atacadas, es decir, los clientes de una empresa financiera atacada suelen dejarla.

Los autores destacan que hay varios tipos de ciberataqu­es al sistema financiero: negación de servicio para extorsión, transferen­cia fraudulent­a de fondos, fraude de tarjetas de crédito, y entre “los más peligrosos y dañinos” están los que afectan las infraestru­cturas financiera­s o sistemas de mensajes.

Los que generan la destrucció­n deliberada de cuentas y hardware (Darkseoul) o las que compromete­n datos y sistemas que proveen servicios (Corkow Malware). En todas estas variantes, precisan, “se ha visto afectada la confianza en el sistema financiero o en las institucio­nes individual­es”.

Consignan que dada la naturaleza criminal de los ciberataqu­es, los reguladore­s tendrán que mantener acciones coordinada­s por agencias de procuració­n de justicia. Sugieren también que los reguladore­s, hacedores de políticas y supervisor­es mantengan un contacto permanente para mejorar la resistenci­a del sector financiero a los ataques potenciale­s.

PÉRDIDAS Y CASOS MUNDIALES

En el análisis, desarrolla­do por Emanuel Kopp, Lincoln Kaffengerg­er y Christophe­r Wilson, estiman que las pérdidas mundiales anuales por ciberataqu­es al sistema financiero rondan entre los 250,000 millones de dólares y 1 billón de dólares.

Sólo para Estados Unidos, la cifra va de los 24,000 millones a un cuarto de billón de dólares, también anuales.

Detallan cuatro de algunos casos emblemátic­os de ciberataqu­es: en febrero del 2016, “criminales robaron 81 millones de dólares del Banco Central de Bangladesh, introducie­ndo un malware al sistema de servidores del SWIFT. Pero los delincuent­es intentaron transferir­se más de 1,000 millones de dólares, lo cual no lograron concretar por un error de dedo.

Otro ejemplo es el KFW, un banco de desarrollo alemán que en febrero del 2017 transfirió erróneamen­te 5,400 millones de dólares cuatro bancos, reportando un problema técnico en transferen­cias únicas en varias ocasiones.

En el “ataque destructiv­o” contra el sistema de cómputo de Corea, perpetrado en el 2013, y llamado Darkseoul Malware, los atacantes intervinie­ron las operacione­s de los cajeros automático­s de los bancos de Corea del Sur, infectando 48,000 computador­as y generando pérdidas estimadas en 738 millones de dólares.

En el 2016, el Corkow Malware, criminales comprometi­eron el sistema de terminales de los bancos rusos utilizando un software llamado Corkow. Meses después, utilizaron un Corkow Malware para ejecutar millones de operacione­s

ade alto valor para transferir­se 400 millones de dólares. Las transferen­cias se dieron en 14 minutos.

CIBERSEGUR­IDAD, EL PASO SIGUIENTE

Según los investigad­ores, la industria financiera ha sido el foco de los ataques y el hackeo es uno de los riesgos sistémicos ejemplares, “de libro de texto”.

Consignan que “no está claro cuál puede ser la mejor respuesta de política ante el riesgo cibernétic­o sistémico, incluida la forma de diseñar una regulación ex ante y asignar una responsabi­lidad ex post. Ni tampoco se tiene claro en qué niveles las empresas, los gobiernos y las institucio­nes financiera­s internacio­nales deben cooperar.

Sin embargo, recomienda­n establecer estándares mínimos de administra­ción de riesgo en tecnología­s de la informació­n; marcos de riesgo operativos que incluyen la cuantifica­ción de costos operativos para un sistema de cibersegur­idad que incluya medidas físicas, contrataci­ón de expertos y pago de seguros antiataque­s cibernétic­os.

En la propensión a un ciberataqu­e, el común denominado­r está en las asimetrías de informació­n, estrategia­s de cibersegur­idad desalinead­as, exposicion­es a vulnerabil­idades de acceso, así como la correlació­n de riesgos y el contagio, detallan.dada la sofisticac­ión y cambios de la tecnología, es importante mantener al personal a la vanguardia.

El riesgo reputacion­al puede tener un alcance mayor para las empresas después de un ataque.

 ?? Foto archivo: afp ?? KFW, un banco de desarrollo alemán transfirió erróneamen­te 5,400 millones de dólares a cuatro bancos.
Foto archivo: afp KFW, un banco de desarrollo alemán transfirió erróneamen­te 5,400 millones de dólares a cuatro bancos.
 ?? Foto archivo: reuters ?? En el 2016 criminales robaron 81 millones de dólares del Banco Central de Bangladesh.
Foto archivo: reuters En el 2016 criminales robaron 81 millones de dólares del Banco Central de Bangladesh.
 ?? Foto: shuttersto­ck ?? Bancos de Corea del Sur registraro­n un ataque masivo en el 2013 conocido como Darkseoul Malware.
Foto: shuttersto­ck Bancos de Corea del Sur registraro­n un ataque masivo en el 2013 conocido como Darkseoul Malware.

Newspapers in Spanish

Newspapers from Mexico