/ jueves 17 de mayo de 2018

Banxico ignora si hackeo a sistema bancario se detuvo

Alejandro Díaz de León, gobernador del Banxo de México indicó que laboratorios extranjeros trabajan con el área de ciberseguridad

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Policiaca

Queda inconsciente tras derrapar en motocicleta

El lesionado fue trasladado al Hospital Regional de Cinta Larga

Local

Vandalizan unidad deportiva y alcaldia endurece medidas

Consignarán a quien dañe instalaciones por daño en propiedad y a quienes realicen actividades masivas

Local

Disminuye población en el centro de internamiento de adolescentes

En 2014, había un total de 74 internos, actualmente sólo hay 24 personas en el centro

Mundo

Luciano, el centenario portugués que venció al Covid-19

"Es un caso de superación", aseguran los médicos del hospital São João, de Oporto, donde Luciano fue  ingresado el pasado día 24 en estado crítico

Regional

Cierran jardín municipal en Tecozautla

Por tiempo indefinido estará inhabilitado

Regional

Protestan en Huazalingo por reparto del programa Hidalgo Te Nutre

Aseguraron que la administración municipal no ha permitido que lleguen los apoyos a la población

Finanzas

Fallece Jerónimo Arango, fundador de Aurrera

Arango era la octava persona más acaudalada del país, según el listado de millonarios de Forbes, con una fortuna de cuatro mil 300 millones de dólares

Local

Vandalizan unidad deportiva y alcaldia endurece medidas

Consignarán a quien dañe instalaciones por daño en propiedad y a quienes realicen actividades masivas

Local

Olvera y Castillo rumbo a Tokio

Los atletas buscarán sumar puntos olímpicos cuando se reanuden las actividades