/ jueves 17 de mayo de 2018

Banxico ignora si hackeo a sistema bancario se detuvo

Alejandro Díaz de León, gobernador del Banxo de México indicó que laboratorios extranjeros trabajan con el área de ciberseguridad

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Los bancos e instituciones financieras que utilizan la plataforma del Sistema de Pagos Electrónicos (SPEI) siguen operando bajo el esquema de contingencia elegido por el Banco de México (Banxico), debido a que la institución desconoce si ya terminó la peor etapa del ciberataque sufrido por los compañías que prestaban servicios a los bancos.

“Siguen operando en esquema de contingencia, aún no terminan las pruebas forenses, este proceso va a durar todo el tiempo que sea necesario”, dijo Alejandro Díaz de León, gobernador del Banxico.

De hecho, desconocen si uno de los resultados del ciberataque del 27 de abril de 2018 fue la implantación de un malware en los sistemas que lleve a un episodio más catastrófico en los próximos meses.

En una intensa rueda de prensa para hablar acerca de las condiciones de la plataforma SPEI, el funcionario dijo que no sólo el área encargada de la ciberseguridad en el instituto central está realizando esta labor forense, sino que cuenta con la ayuda y asesoría de “diferentes” instituciones internacionales.

“Apenas estamos en la etapa inicial, estamos armando expedientes y necesitamos identificar las afectaciones o las normas y dependiendo estas afectaciones serán las multas”, dijo Díaz de León, cuando se le preguntó sobre los castigos a los que permitieron que hackers aprovecharan el eslabón más débil de la cadena de pagos electrónicos en el país.

“No podemos adelantar un número y una cifra que esté a nivel de la falta asociada”. Aunque agrega que más bien, ningún banco ha ido a darles ningún tipo de informe sobre las afectaciones.

El banco central también ignora si el ataque proviene de afuera del país o fueron hackers locales los que vulneraron el sistema de los terceros y aplicativos. “No sabemos aún cuál es el modus operandi”.

Reconoció que para el nivel de seguridad del Banxico, los atacantes tienen conocimientos muy profundos no sólo técnicos, sino de la mecánica de todo el sistema financiero: “Son conocedores profundos en la mecánica de sistemas y buscan cuál es el eslabón más débil de la cadena”.

Para el gobernador valdrá la pena esperar los resultados: “Será posible rastrear a quienes hayan participado, han caído múltiples cuentas bancarias”.

Ante este tipo de ataques e intromisiones a través de startups y compañías tecnológicas de menor tamaño que prestan servicios a instituciones bancarias consolidadas, el Banxico admite que están indefensos: “Se detalla para cumplir con lo establecido, pero no podemos evitar que alguien entre con un tercero, ellos tienen la obligación, pero la decisión de hacer o no hacer es de los participantes”, dijo.

Finalmente, explicó que existen mecanismos para que los usuarios salgan lo menos afectados posibles en sus cuentas bancarias por esta intromisión, pero reconoció que los principales perdedores, como siempre, son los clientes de la banca:

“Somos muy conscientes de que esto ha afectado a los usuarios. En todos los incidentes del sistema financiero los más afectados son siempre los usuarios”.

Local

Invitan a capacitar y a orientar sobre el uso del casco en motocicletas

Se reducen las posibilidades de muerte hasta en un 40 Por ciento

Doble Vía

Día del Trabajo en México: ¿Sabes por qué se conmemora?

No es celebración sino conmemoración de la lucha por los derechos laborales

Local

Festeja policía estatal a las niñas y niños de Coahuila

En las diferentes regiones de Coahuila elementos de la Policía Estatal realizaron actividades de proximidad social

Local

Fortalecer la protección al personal educativo en Coahuila, propone Magaly Hernández

Estas medidas se implementarían para enfrentar situaciones que puedan implicar riesgos legales y reputacionales durante el desarrollo de sus funciones

Local

Durango en los primeros lugares con crecimiento económico a nivel nacional: INEGI

Se basan en el Indicador Trimestral de la Actividad Económica Estatal (Itaee)