Lopez Doriga
Lopez Doriga Lopez Doriga
  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

Minuto a Minuto

Internacional Departamento de Eficiencia (DOGE) de EE.UU. emplea IA para eliminar normativas federales
El uso de IA en el DOGE busca compensar recortes de personal aprobados por Trump y mejorar la eficiencia de las agencias
Deportes México gana plata en saltos mixtos en el Mundial de Singapur
México inició su participación en el Mundial de Saltos en Singapur con plata en la final mixta, solo detrás del equipo chino
Deportes WBC se opone al debut profesional de ‘Bambita’, una niña de 12 años
El WBC rechazó el debut profesional de Romina ‘La Bambita’ Castán, niña veracruzana de 12 años que buscaba un Récord Guinness
Internacional Reino Unido colaborará con Jordania para lanzar ayuda humanitaria aérea en Gaza
Reino Unido enviará ayuda aérea a Gaza y evacuará a niños que requieran atención médica, dijo el primer ministro británico, Keir Starmer
Internacional El papa afirma que “esfuerzos por promover la no violencia son más necesarios que nunca”
El papa León XIV afirmó que, ante conflictos armados, divisiones y migración, promover la no violencia es más necesario que nunca
Ver más noticias
luis-miguel-gonzalez1
Caja Fuerte Luis Miguel González

¿Recuerdan el ataque al SPEI? ¿Qué avances hay en ciberseguridad?

Banxico entregó un informe al Congreso, en agosto, donde explica muchas cosas, pero deja sin resolver algunas de las preguntas más importantes, incluyendo: ¿cómo se hizo el ataque?

marzo 20, 2019

Fueron cinco ataques entre el 17 de abril y el 8 de mayo, los intrusos se llevaron entre 300 y 400 millones de pesos. Se vulneraron 10 instituciones bancarias. Ustedes los recuerdan porque en esos días los pagos de nómina se retrasaron y las transacciones vía SPEI se volvieron muy complicadas.

Esto marcó un antes y un después en materia de ciberseguridad en México. El Banco de México entregó un informe al Congreso, en agosto, donde explica muchas cosas, pero deja sin resolver algunas de las preguntas más relevantes, entre ellas la principal: ¿cómo se hizo el ataque?

El hackeo fue uno de los temas relevantes en RSA, una de las conferencias sobre ciberseguridad más importantes del mundo. El mexicano Josu Loza expuso el caso: todo se planeó con varios meses de antelación, fue un ataque hecho por expertos, que fue posible por las deficiencias de la arquitectura de seguridad del sistema financiero y las fallas de supervisión del SPEI, la plataforma de transferencias de dinero del Banco de México.

La ponencia de Loza fue retomada por la prestigiosa revista Wired. Ofrece detalles que llenan algunos “vacíos” de la explicación oficial. El sistema de seguridad cibernético de los bancos tenía grietas que permitieron a los atacantes acceder a los servidores desde sitios públicos de Internet y lanzar ataques de phishing que vulneraron las cuentas de ejecutivos de los bancos.

El problema se agravó, según el experto, porque muchas de las instituciones financieras no tenían controles eficientes de acceso a sus redes y éstas no estaban segmentadas: vulnerar a un banco les permitió acceso a otros bancos conectados con el SPEI y, eventualmente, llegar a los servidores donde se hacían las transferencias de esa plataforma.

Una de las cosas más delicadas, de acuerdo con Loza, es que los datos de transacciones no estaban tan protegidos como deberían. Esto dio a los intrusos la posibilidad de rastrear y manipular datos, a pesar de que la comunicación entre los usuarios individuales y sus bancos estaba encriptada. Loza sugiere que la app del SPEI carecía de mecanismos adecuados para verificar y bloquear las transacciones “malas”. Esto permitió que algunas operaciones tramposas fueran procesadas como si fueran buenas.

En el origen, podría estar una cuenta fantasma, que era conectada con una cuenta real, y la conexión de los bancos con el SPEI era incapaz de detectarla. El retiro de dinero se hacía tan rápido que los bancos no tenían tiempo de reaccionar. Fueron miles de operaciones de montos relativamente bajos, en el rango de miles de pesos. Para ejecutarlas, se emplearon a cientos de personas que funcionaron como “mulas” para retirar y entregar el dinero. Cada “mula” cobró alrededor de 5,000 pesos.

Esto fue hace menos de un año. La duda es: ¿qué tanto cambiaron las cosas desde entonces? Los bancos han incrementado su inversión en sistemas y el Banco de México subió los estándares, además, creó una dirección de ciberseguridad. Suponemos que los “malos” también evolucionaron, pero no sabremos cuánto hasta que venga el próximo gran ataque. Si la víctima es un banco pequeño, el golpe podría ser letal. Los banqueros lo saben. Necesitamos colaborar más y explorar, incluso, la posibilidad de desarrollar o comprar soluciones compartidas de ciberseguridad para varios bancos “pequeños”, dice Julio Carranza, director general de Bancoppel y vicepresidente de la ABM. ¿Podrán colaborar? ¿El miedo hará el milagro?

Minuto a minuto

Celebran en CDMX los 7 siglos de legado de México-Tenochtitlán
Metrópoli
Celebran en CDMX los 7 siglos de legado de México-Tenochtitlán
El hermano de Epstein dice que Jeffrey sabía cosas que perjudicaban a Trump
El Mundo
El hermano de Epstein dice que Jeffrey sabía cosas que perjudicaban a Trump
Departamento de Eficiencia (DOGE) de EE.UU. emplea IA para eliminar normativas federales
El Mundo
Departamento de Eficiencia (DOGE) de EE.UU. emplea IA para eliminar normativas federales
México gana plata en saltos mixtos en el Mundial de Singapur
Deportes
México gana plata en saltos mixtos en el Mundial de Singapur
WBC se opone al debut profesional de ‘Bambita’, una niña de 12 años
Deportes
WBC se opone al debut profesional de ‘Bambita’, una niña de 12 años

TE PUEDE INTERESAR:

Celebran en CDMX los 7 siglos de legado de México-Tenochtitlán
Nacional

Celebran en CDMX los 7 siglos de legado de México-Tenochtitlán

El hermano de Epstein dice que Jeffrey sabía cosas que perjudicaban a Trump
Internacional

El hermano de Epstein dice que Jeffrey sabía cosas que perjudicaban a Trump

¿Cuál es el pronóstico de lluvias para este sábado 26 de julio?
Nacional

¿Cuál es el pronóstico de lluvias para este sábado 26 de julio?

Sheinbaum sostiene tercera reunión con el embajador estadounidense en el Palacio Nacional
Nacional

Sheinbaum sostiene tercera reunión con el embajador estadounidense en el Palacio Nacional

CFE anota beneficios netos por más de 3 mil 700 millones de dólares por ventas récord
Economía y Finanzas

CFE anota beneficios netos por más de 3 mil 700 millones de dólares por ventas récord

Mark Hamill: Estamos tan divididos que usar el cine como evasión es terapéutico
Entretenimiento

Mark Hamill: Estamos tan divididos que usar el cine como evasión es terapéutico

Detienen a tercera implicada en asesinato de la maestra Irma Hernández
Nacional

Detienen a tercera implicada en asesinato de la maestra Irma Hernández

Otro menor de edad se presenta ante la Fiscalía colombiana por atentado a Uribe Turbay
Internacional

Otro menor de edad se presenta ante la Fiscalía colombiana por atentado a Uribe Turbay

Lopez Doriga Digital
  • [email protected]
  • Aviso de privacidad
  • Declaración de accesibilidad
  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

López-Dóriga Digital 2014–2021 - Todos los Derechos Reservados.

  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

Síguenos

Inklusion
Loading