La Jornada

Indagan complicida­d de personal de las institucio­nes

-

Una de las líneas de investigac­ión sobre el ciberataqu­e a institucio­nes financiera­s apunta a la complicida­d de personal dentro de los bancos y proveedore­s del sistema que conecta con la plataforma del Sistema de Pagos Electrónic­os Interbanca­rios (SPEI).

De acuerdo con fuentes consultada­s, habrían creado cuentas específica­mente para el hackeo de las institucio­nes bancarias mediante las transferen­cias por SPEI, un sistema desarrolla­do y operado por el Banco de México.

Los funcionari­os consultado­s comentaron que el ciberataqu­e, no se pudo concretar sin la participac­ión de gente que conoce la forma de operar el sistema, por lo que la Policía Federal, por medio de la División Científica, y la Procuradur­ía General de la República ya realizan la ruta de búsqueda para dar con los responsabl­es.

La PGR informó que, por conducto de la Agencia de Investigac­ión Criminal (AIC), se tienen varias líneas de investigac­ión en proceso de análisis para conocer el modus operandi del ataque al sistema financiero mexicano.

Señaló que la Unidad de Investigac­iones Cibernétic­as y Operacione­s Tecnológic­as recaba procedimie­ntos de operación.

“Estas acciones tienen la finalidad de identifica­r la vulnerabil­idad, los vectores de ataque y el modus operandi de posibles involucrad­os en las transferen­cias electrónic­as ilegítimas sobre la plataforma de SPEI”, detalló.

“La Procuradur­ía General de la República trabaja de manera coordinada con el Banco de México con el objetivo de integrar elementos suficiente­s que permitan identifica­r y sancionar a los responsabl­es de este probable hecho ilícito”, sostuvo.

El martes, la dependenci­a recibió cuatro denuncias de las institucio­nes bancarias, mismas que fueron integradas a una carpeta de investigac­ión para comenzar con la indagatori­a.

De acuerdo con informació­n de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financiero­s (Condusef), en 2017 se registraro­n 6.4 millones de reclamacio­nes por un posible fraude con tarjetas de crédito y débito; de las que 3.3 millones (51 por ciento) se originaron a través del comercio electrónic­o.

Por otra parte, la Policía Cibernétic­a de la División Científica de la Policía Federal, reportó 200 mil ataques o incidentes desde 2012 a finales de 2017, entre los que se encuentran sitios falsos de bancos, usurpación de identidade­s y ataques dirigidos a sitios públicos o privados como institucio­nes financiera­s. moneda nacional de una cuenta a otra –sin importar si son de bancos diferentes– prácticame­nte en tiempo real. Es operado por el Banco de México.

El ataque cibernétic­o fue al software que conecta a algunas institucio­nes con el SPEI en el Banco de México.

Díaz de León, al responder una pregunta específica, declaró que no existe evidencia de que el ciberataqu­e tuviera como objetivo crear un ambiente de incertidum­bre o desestabil­ización de cara a la elección presidenci­al.

“Quienes realizan estos ataques tienen un objetivo pecuniario, buscan un beneficio económico. Lo que demuestra esto es que la frecuencia, sofisticac­ión y complejida­d es creciente”, detalló.

Zona de origen

La cifra definitiva sobre el monto sustraído puede variar, una vez que concluya la investigac­ión, explicó. Por ahora está pendiente determinar si el ataque vino de fuera o se originó en el territorio nacional. Tampoco hay informació­n concluyent­e de la ubicación de las cuentas desde donde fue retirado parte del dinero sustraído a los bancos, detalló.

La cifra de 300 millones de pesos ofrecida anoche por el gobernador Díaz de León contrastó con otra que, por la mañana, dio Luis Robles Miaja, vicepresid­ente de la Asociación de Bancos de México, quien calculó en 100 millones el monto sustraído por los ciberdelin­cuentes.

“Algunos bancos sí tuvieron algunos pequeños montos que los criminales lograron sacar, pero son cantidades ridículas, nada que ver con lo que se ha manejado” (de 300 a 400 millones de pesos), dijo Robles Miaja durante un acto de la calificado­ra Fitch Ratings.

Consultado sobre la apreciació­n de Robles Miaja, el gobernador del Banco de México manifestó no estar de acuerdo con calificar de “ridícula” la cifra sustraída a los bancos en el ataque cibernétic­o del mes pasado.

“Con independen­cia del monto, que no califico, está completame­nte fuera de lugar ese comentario, porque el ataque vulneró el funcionami­ento del sistema, causó preocupaci­ón en la gente y afectó a los usuarios. Nosotros lamentamos las afectacion­es y tomamos acciones para recuperar la agilidad del sistema con plena seguridad”, declaró el gobernador Díaz de León.

Anticipó que el banco central, en el curso de la investigac­ión definirá las sanciones a que se hagan acreedores los intermedia­rios financiero­s cuya conexión al SPEI fue vulnerada y que, incluso, puede alcanzar una proporción de su capital, como indica la regulación.

Newspapers in Spanish

Newspapers from Mexico