/ jueves 17 de mayo de 2018

Banxico ignora si hackeo a sistema bancario se detuvo

Alejandro Díaz de León, gobernador del Banxo de México indicó que laboratorios extranjeros trabajan con el área de ciberseguridad

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Local

307 mdp no se aplicaron en la SSPC con Adán y Merino

El sexenio de Adán Augusto y Carlos Merino dejó de ejercer 307 mdp en la SSPC, pese al aumento de los hechos violentos

Local

Lloviznas y ambiente frío para Tabasco (Video)

La Conagua prevé lloviznas dispersas sobre Tabasco y ambiente frío a muy frío con temperatura mínima de 19ºC

Policiaca

Asesinan a copiloto de taxi especial en Villahermosa

Los hechos se registraron por la noche del lunes cuándo la víctima viajaba a bordo de la unidad sobre la colonia INVITAB

Local

¿Cómo Identificar verificadores oficiales de la Profeco y evitar estafas?

La Procuraduría Federal del Consumidor (Profeco) ha puesto en marcha una campaña de concientización para prevenir fraudes relacionados con la suplantación de verificadores

Doble Vía

Cómo acceder a un crédito Infonavit sin tener empleo formal

Si no cuentas con una relación asalariada vigente, Cuenta Infonavit + Crédito Bancario es una alternativa de financiamiento del Infonavit

Local

Fechas límites y requisitos para registrarse a los programas sociales del Bienestar

Estas son las fechas límites y requisitos para registrarse a los programas sociales vigentes