Exclusivo
BANCA

Ataque contra bancos se originó en Corea del Norte

La investigación encontró que en Uruguay y en Brasil se dieron robos y un 37% de las entidades sufrió un ataque en el que los atacantes tuvieron éxito.

Ataque contra bancos se originó en Corea del Norte
Ataque contra bancos se originó en Corea del Norte

Un grupo de hackers norcoreanos de élite fueron señalados como responsables de megaatracos contra bancos en todo el mundo, con los que lograron hacerse con “cientos de millones” de dólares en operaciones complejas que afectaron también a instituciones en Chile, México y otros países de América Latina, advirtieron expertos.

Un informe publicado por la firma de ciberseguridad FireEye dijo que hace poco tiempo lograron identificar a un grupo apodado como APT38.

Esta célula de piratas actúa de forma diferente a otras operaciones llevadas a cabo por Corea del Norte, pero está igualmente vinculada y su principal tarea es recaudar fondos.

FireEye indicó que APT38 es una de varias células que forma parte de una red conocida como “Lazarus”, pero la distinguen sus minuciosos métodos que le han permitido llevar a cabo algunos de los atracos informáticos más espectaculares a nivel mundial.

Entre las víctimas de estos pacientes piratas informáticos están el mexicano Banco Nacional de Comercio Exterior (Bancomext), que sufrió un ataque en enero de 2018, y el Banco de Chile, una institución privada que fue atracada en mayo.

Son un grupo cibercriminal, pero con las habilidades de una campaña de ciberespionaje, dijo en Washington Sandra Joyce, la vicepresidenta de la unidad de inteligencia de FireEye.

Joyce destacó que una de las características de APT38 es que se toman varios meses o que incluso han tardado casi dos años en penetrar un sistema, para aprender su funcionamiento y conocer bien sus objetivos antes de lanzarse al ataque.

“Ellos se toman su tiempo para aprender las complejidades de la organización”, dijo Joyce, quien indicó que los piratas habrían intentado transferir de manera ilegal casi mil millones de dólares de sus víctimas.

Una vez que logran su objetivo, entonces despliegan un programa malicioso malware antes de salir para esconder sus trazas y hacer que sea más difícil para las víctimas darse cuenta de lo ocurrido.

Joyce explicó que FireEye decidió alertar sobre los riesgos porque al parecer el grupo sigue operando y no ha sido disuadido por ningún esfuerzo diplomático.

El grupo ha atacado a más de 16 organizaciones en 11 países y está operativo al menos desde 2014, según el informe.

El ataque a Bancomext se produjo a principios de enero y se articuló primero como un enlentecimiento en el sistema informático distractor, para intentar sustraer cerca de 110 millones de dólares. Este primer ataque fue frenado con éxito.


Última Hora

  • 19:33 Panamá va por el triunfo ante Puerto Rico en la Serie del Caribe Kids Leer más
  • 19:09 Estados Unidos dispara contra buque de bandera panameña por evadir bloqueo a Irán Leer más
  • 18:32 ‘Gota a gota’: Panamá expulsa a colombiano cabecilla de red de extorsión y cobros violentos de préstamos ilegales Leer más
  • 18:05 Ejecutivo discute con diputados sobre reformas al sector de energía, sin Vamos y Seguimos  Leer más
  • 17:47 Apagones, encierro e incertidumbre: la espera de siete panameños detenidos en Cuba  Leer más
  • 17:39 Con 13 años, Sofía Calderón hace historia como la piloto más joven de la PROSPEC Series by Changan Leer más
  • 17:35 Vikingos y Universitarios reparten puntos en el cierre de la jornada Leer más
  • 17:34 Tres cabecillas y un integrante de una pandilla son declarados culpables en juicio oral Leer más
  • 17:34 Pensiones CSS: qué debe hacer antes del 18 de agosto Leer más
  • 17:07 Sismo de 7.2 activó inspecciones en más de 40 instalaciones en Panamá Leer más