Minuto a Minuto

Deportes Checo Pérez es eliminado en la primera ronda de clasificación en Mónaco
Checo Pérez, con el decimoctavo lugar, quedó eliminado en la primera ronda de la calificación (Q1) para el Gran Premio de Mónaco
Nacional Paseo de la Reforma reúne a miles para intentar récord de la ola humana más grande
La iniciativa también conmemora los 40 años de la célebre “ola”, una tradición que nació durante el Mundial de México 1986
Nacional Detienen a tres presuntos integrantes de célula relacionada con robos a viviendas en CDMX y Edomex
Miguel “N”, Michelle Adrián “N” y Miguel Ángel “N”, fueron capturados en la alcaldía Gustavo A. Madero mediante órdenes de aprehensión por el delito de robo agravado
Internacional Irak niega que EE.UU. detuviera su buque cerca de Ormuz por supuestos pagos de tasas a Irán
El Ministerio de Petróleo negó que fuerzas de EE.UU. hayan detenido un buque con crudo iraquí cerca del estrecho de Ormuz por presuntos pagos a Irán
Internacional Irán lanza ataques hacia bases de EE.UU. en Kuwait y Baréin
Irán aseguró que atacó la región con misiles en respuesta al ataque estadounidense contra las islas de Sirik y Qeshm
Al menos 836 cuentas fueron hackeadas: Banxico
Edificio del Banco de México. Foto de archivo.

El Banco de México (Banxico) informó a la Comisión Permanente del Congreso de la Unión que no fue blanco de ataques ni vulnerado por el hackeo a cinco instituciones financieras, ocurrido entre el 24 de abril y el 8 de mayo pasados.

A través de un comunicado, se precisó que el SPEI (Servicio de Pagos Electrónicos Interbancarios), los recursos y la información de los clientes de las instituciones financieras afectadas estuvieron seguros y fuera de peligro.

Indicó que actualmente, Banxico hace una revisión profunda de todos los elementos regulatorios de seguridad de la información relacionados con el SPEI, con el propósito de reforzar los procesos de supervisión, autoevaluación y el involucramiento de todas las capas de gobierno corporativo de las instituciones participantes en la materia.

El Banco de México expone cómo ocurrieron estos ataques, a partir del 17 de abril, cuando un participante del SPEI detectó que sus sistemas emitieron órdenes de transferencia de fondos no autorizados.

A partir de esa fecha, se identificaron cuatro eventos similares en otros participantes, dos el 24 de abril, uno el 26 de abril y otro más el 8 de mayo.

Al menos 836 cuentas fueron hackeadas: Banxico - fallos-spei-condusef
Foto de internet

En total, el hackeo se dio a 836 diferentes cuentas en 10 instituciones de crédito. Las cuentas se abrieron en 97 diferentes plazas de la República y 80 por ciento del monto total de las transferencias no reconocidas se envió a 23 plazas.

En el informe se establece que Banxico identificó el “modus operandi” para realizar estas transacciones financieras y los participantes afectados se percataron de estas órdenes de transferencias apócrifas mediante alertas producto de sus procesos de validación de operaciones y a través de alertas por parte de otros participantes receptores de operaciones sospechosas.

Banxico destaca que en todos los casos identificados y reportados en donde hubo incidente cibernético, los participantes tenían aplicativos de conexión al SPEI desarrollados por un tercero.

“No obstante, la vulnerabilidad pudo tener su origen tanto en los sistemas desarrollados por terceros, como en la infraestructura de los participantes en la que fue instalado”.

En la mayoría de los casos, los participantes recurren a proveedores externos para realizar esta conexión entre sus sistemas centrales denominados “core” y la infraestructura del Banco de México para la operación del SPEI.

Al menos 836 cuentas fueron hackeadas: Banxico - banxico-medidas-spei
Foto de Internet

Se resalta que los recursos y la información de los clientes nunca estuvieron en riesgo. “Quienes cometieron estas acciones buscaron vulnerar las conexiones de los participantes con el SPEI”, lo cual involucró únicamente recursos de la institución afectada.

Tras estos ciberataques, Banxico aplicó un programa preventivo de seguridad, pues otros 43 participantes tenían un alto perfil de riesgo. Se les requirió conectarse al SPEI a través del esquema de contingencia COA SPEI.

La Procuraduría General de la República (PGR) lleva a cabo las investigaciones conducentes, con el fin de identificar y sancionar a los responsables de este probable ilícito.