El Banco de México registró 16 ataques cibernéticos a bancos del país, mismos que generaron pérdidas millonarias

Redacción

Ciudad de México.-Ni en Banco de México se salva de hackeos.

De acuerdo con reportes del Banco de México (Banxico) del 2019 a enero del presente año se han registrado 16 ataques cibernéticos al sector financiero del país, lo que ha provocado pérdidas por 785.4 millones de pesos.

El reporte titulado los ‘Principales incidentes cibernéticos ocurridos en el sistema financiero nacional’ menciona que en 2019 fue el año en que más afectaciones se detectaron en bancos del territorio mexicano.

Dichas vulneraciones superan ampliamente a las reportadas en 2020, aún pese a que durante ese año se incrementó el uso de la banca por internet y móvil a causa de la emergencia sanitaria causada por la pandemia del COVID-19.

Según Banxico fueron ocho los ataques ocurridos en 2019, mismos que ascendieron a un monto de 784.7 millones de pesos, el monto más alto nunca registrado.

En septiembre de dicho año un banco fue vulnerado al grado de que los ciberdelincuentes lograron sustraer dinero, luego de que iniciaran sesión en un dispositivo móvil gracias a claves robadas a cuentahabientes.

Al vulnerar los controles de la aplicación del banco pudieron enviar transferencias por montos superiores a los permitidos.

El mayor ataque generó pérdidas de 462 mdp

Sin embargo, el mayor ataque cibernético ocurrió en mayo de 2019, mismo que fue ejecutado por personal de terceros que laboraba al interior de un banco de inversión, quienes por medio de inyección de operaciones apócrifas de depósito de intereses a cuentas de cheques consiguieron sustraer 462 millones de pesos en solo tres días.

Banxico reportó solo cinco vulneraciones en 2020, aunque no se revelaron las cifras sustraídas por los ciberdelincuentes.

Mientras que en enero de 2021 se reportaron tres ataques que dejaron pérdidas por 700 mil pesos, los cuales fueron hechos a dos cajeros automáticos de dos instituciones de crédito y a un tercero se impactó en el servicio de banca en línea, en las tres vulneraciones se utilizó el ransomware identificado como REvil.

De acuerdo con el banco central para realizar estos ataques se utilizó una serie de ransomware que ya ha sido identificado, entre los que se encuentran: MedusaLocker, Sodinokibi, Crysis/Phobos y Emotet.

Con información de El Financiero