/ jueves 17 de mayo de 2018

Banxico ignora si hackeo a sistema bancario se detuvo

Alejandro Díaz de León, gobernador del Banxo de México indicó que laboratorios extranjeros trabajan con el área de ciberseguridad

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Local

En enero del 2025 se verán afectaciones por cierre de autopista Ciudad Mendoza-Puebla

Aunque el cierre del año siempre es positivo por el pago de aguinaldo, el panorama para el inicio del 2025 se ve complejo

Local

Córdoba abordará la transformación digital y el uso de la inteligencia artificial

El municipio de Córdoba es el primero en sumarse a las plataformas digitales o ciudades inteligentes a través de la ONU Hábitat

Local

Lluvias seguirán en la región de las Altas Montañas; pronóstico completo

Se prevé que la temperatura continuará en aumento de manera gradual, pero con poco cambio entre hoy y mañana

Doble Vía

Incorporación a la Pensión del Bienestar para adultos mayores

Del 19 al 30 de noviembre se realizará en todo el país el registro de incorporación a la Pensión para el Bienestar de las Personas Adultas Mayores

Ecología

Arrecifal Veracruzano se vería afectado por la reducción al presupuesto de ANP en 2025

Activistas lamentan que la sociedad mexicana no apoye a las asociaciones ambientalistas, conservacionistas y que, por consiguiente, los gobernantes ofrecen lo que las masas piden

Local

Veracruz segundo lugar nacional en sanciones aplicadas por violencia política

Veracruz ocupa el segundo lugar nacional con el mayor número de personas inscritas en el Registro Nacional de Personas Sancionadas en Materia de Violencia Política en Razón de Género