Redacción PH

Desde 2019 y hasta enero del presente año, el Banco de México (Banxico) ha recibido reportes de 16 ataques cibernéticos, los cuales dejaron pérdidas por 785.4 millones de pesos.

Así se advierte en el informe “Principales incidentes cibernéticos ocurridos en el sistema financiero nacional”, destacando que 2019 fue el año cuando se registraron las mayores afectaciones, superando al 2020 cuando se incrementó el uso de banca por Internet y móvil derivado de la pandemia.

El informe no detalla cuáles fueron los bancos afectados, pero si hace referencia a cómo fueron los ciberataques, si hubo afectaciones a clientes y cuál fue el impacto económico, dato que ningún banco comparte públicamente.

Fue así como en 2019 se registraron 8 ataques que dejaron pérdidas por 784.7 millones de pesos, el fraude más grande se registró en mayo y fue ejecutado por personal de terceros que laboraba al interior de un banco de inversión, quienes mediante la inyección de operaciones apócrifas de depósito de intereses a cuentas de cheques lograron sustraer 462 millones de pesos en tres días.

Entérate: Hackers secuestran datos de Lotería Nacional

En septiembre se reportó el hackeo a dos bancos, en los que los ladrones aprovecharon las deficiencias en los procesos de validación y control de sus aplicaciones para sustraer dinero o enviar transferencias por montos superiores a los permitidos.

Otra de las formas utilizadas fue con claves robadas a los clientes; los atacantes lograron vulnerar los controles de la aplicación del banco para enviar transferencias a cuentas no pre-registradas por el cliente.

Durante 2020 Banxico solo registró cinco ataques, en abril fue por un ransomware en servidores de un banco comercial, en donde la banca por Internet fue la perjudicada.

En mayo se informó del ataque a otro banco que afectó a los equipos de cómputo de sucursales, ahí los servicios en ventanilla quedaron sin servicio, mientras que en noviembre se tuvo registro de otros dos ataques, uno a una casa de bolsa que también fue perjudicada y no pudieron realizar dispersión de fondos, y el otro fue a una casa de bolsa perteneciente a un grupo financiero, ellos en ese mes no pudieron dar el servicio de banca por Internet, ni de operaciones cambiarias y dispersión de fondos.

En enero de este año, Banxico tiene oficialmente registrados tres ataques cibernéticos, dos a cajeros automáticos de dos instituciones de crédito y a un tercero, afectado en su banca en línea; en los tres ataques se utilizó un ransomware identificado en el incidente como REvil, también conocido como Sodinokibi.

Lee: Más de 500 mil cuentas de usuarios de Zoom se venden en la Dark Web

La afectación según el reporte fue en un caso por 570 mil pesos, a otro por 130 mil pesos y el tercer ataque que afectó la banca por Internet de otra institución no se reveló, en los tres casos se asegura que los clientes no fueron afectados.

Con información de El Financiero