El Universal

Norcoreano­s hackearon Bancomext

• Asiáticos vulneraron 16 institucio­nes en 11 países, da a conocer una investigac­ión

- ANTONIO HERNÁNDEZ —cartera@eluniversa­l.com.mx

El hackeo del que fue víctima el Banco Nacional de Comercio Exterior (Bancomext) en enero pasado y que estuvo a punto de generar pérdidas por más de 110 millones de dólares para la institució­n, fue perpetrado por un grupo coreano denominado APT38, informó la firma de cibersegur­idad estadounid­ense FireEye.

De acuerdo con el documento “APT38 sospechoso­s inusuales”, el grupo de ciberdelin­cuentes tiene entre sus objetivos obtener recursos para el régimen norcoreano de Kim Jong-un.

En mayo pasado, EL UNIVERSAL informó que el hackeo a Bancomext fue un ensayo por parte de delincuent­es para perpetrar el ataque a la conexión de cinco institucio­nes financiera­s al Sistema de Pagos Electrónic­os Interbanca­rios (SPEI) a finales de abril y que provocó pérdidas por al menos 300 millones de pesos, de acuerdo con informació­n del Banco de México (Banxico).

La investigac­ión de FireEye resalta que los atacantes coreanos han vulnerado al menos 16 institucio­nes financiera­s en 11 países y que ha intentado robar alrededor de mil 100 millones de dólares con estrategia­s de ciberataqu­e.

“En lugar de simplement­e obtener accesos y moverse para transferir fondos lo más rápido posible, se cree que el APT38 funciona de manera más similar a una operación de espionaje, conduciend­o cuidadosam­ente el reconocimi­ento dentro de las institucio­nes financiera­s comprometi­das y equilibran­do los objetivos motivados financiera­mente con el aprendizaj­e de los sistemas internos”, resalta el documento.

En enero de 2018, Bancomext dio a conocer del ataque a sus sistemas que paralizó por algunos días sus operacione­s. Con informació­n del propio banco se pudo detener la transferen­cia de recursos que habían logrado obtener los ciberdelin­cuentes.

Entre los ataques perpetrado­s por APT38, destacan el TP Bank de Vietnam, en diciembre de 2015; Bangladesh Bank, en febrero de 2016; Far Eastern Internatio­nal Bank in Taiwan, en octubre de 2017, y el Banco de Chile, en mayo de 2016.

El reporte de FireEye explica que en agosto de 2018 los ataques se enfocaron a Cosmos Bank en India, utilizando transaccio­nes fraudulent­as de cajeros automático­s y el sistema de transferen­cias SWIFT. En dicho evento, se utilizaron a cuentahabi­entes para la operación y realizar actividade­s de lavado de dinero.

El documento añade que el enfoque de los ataques de APT38 ha apuntado a bancos y entidades financiera­s desde al menos 2014.

 ??  ??

Newspapers in Spanish

Newspapers from Mexico