• Contacto
  • Nosotros
martes, mayo 20, 2025
Sin resultados
Ver todos los resultados
17 °c
Arequipa
16 ° Jue
16 ° Vie
16 ° Sáb
Encuentro

Síguenos en: Facebook Encuentro Google news Encuentro

  • Inicio
  • Actualidad
    • Covid-19
    • Destacado
    • Emprendimiento
    • Institucional
    • Opinión
  • Economía
  • Política
  • Deportes
  • Fotorreportaje
  • Vida y familia
  • Videos
  • Encuentro hoy
Sin resultados
Ver todos los resultados
Encuentro
Suscríbete
Encuentro
Sin resultados
Ver todos los resultados
Inicio Actualidad Opinión

¿Qué pasa con Interbank? Una explicación desde la ciberseguridad

Escrito por Encuentro
Nov 1, 2024
en Opinión
Compartir en FacebookCompartir en TwitterCompartir en WhatsApp

Julio Santisteban Pablo
Docente de Ciberseguridad del Departamento de Ciencia de la Computación de la Universidad Católica San Pablo

El miércoles 30 de octubre, fue un día de preocupación e incertidumbre para los clientes de Interbank, uno de los bancos más importantes de nuestro país. La suspensión de sus servicios de manera imprevista provocó que sus usuarios no puedan realizar ninguna operación. Pero, ¿se trata sólo de una falla operativa o es algo mucho más complejo?

Interbank ha reconocido que un tercero tuvo acceso a los datos de sus clientes. El problema que ahora afronta es un hackeo y chantaje cibernético millonario. El hacker, (que usa el sobrenombre de Kzoldyck), argumenta haber estado en conversaciones con la administración del banco por las dos últimas semanas y que luego lo insultaron por Telegram y rompieron todo diálogo con él. De allí su represalia publicando parte de los datos robados.

La amenaza del hacker es filtrar los datos de 3 millones de clientes del banco. Su pedido para no hacerlo es de 4 millones de dólares, a lo que el banco no ha accedido y si bien tuvo conversaciones con él, fue con la intención de identificarlo, según refieren varias noticias.

Aquí nuestro análisis inicial, según las publicaciones hechas por el supuesto hacker en el foro breachforums.st y de las acciones tomadas por el banco Interbank.

Primero: Analizando el discurso del hacker podemos deducir que es un individuo educado, que tiene al inglés como segunda lengua y no habla español. La palabra “reason”, por ejemplo, no es utilizada correctamente en su discurso, de allí nuestra deducción de que este idioma no es su lengua materna.

Segundo: En cuanto al banco Interbank, sus acciones de cerrar las sucursales demuestran que existe un riesgo en los medios de comunicación, entre las sucursales y la central bancaria, particularmente, en su VPN (red privada virtual). Esta sería la razón más probable por la que tomó la decisión de cerrar sus agencias.

Tercero: Esto nos indica que el hacker ha tenido acceso a las comunicaciones del banco y no, necesariamente, acceso a su infraestructura de almacenamiento de datos. Es por esta razón que la administración de Interbank no aceptó sus demandas, porque su análisis de penetración de intrusos en su infraestructura salió sin alertas. Entre tanto, el hacker penetró su VPN, el cual es proveído por un tercero. Él sólo tiene acceso a datos periféricos, ya que en ningún momento ha indicado que ha actualizado algún dato en las bases de datos de Interbank y, como lo indica el mismo hacker, ha tomado meses de su tiempo.

Hasta el mediodía del 31 de octubre, Interbank seguía poniendo actualizaciones a su sistema y sus servicios no están disponibles, esto indica que no han resuelto la vulnerabilidad o violación a sus sistemas de seguridad y sus canales de servicios siguen comprometidos.

No es el primer caso en el mundo de ataques a corporaciones, en muchos casos se pagan las demandas millonarias, usualmente en criptomonedas. No sabremos el detalle técnico del ataque, ya que representaría una vulnerabilidad para el banco comunicar dicha violación.

A pesar de este hackeo a Interbank, que representa un impacto alto a sus operaciones, el banco tiene que medir el riesgo de seguir perdiendo datos y estar en la capacidad de resolver esta vulnerabilidad

Es recomendable que los clientes mantengan registro de su último balance y de sus operaciones. Sin duda el banco está en la obligación legal de reconocer el saldo y movimientos reales de los clientes. El problema a futuro es que las tarjetas de crédito están comprometidas y se recomienda remplazarlas.

Este hackeo no lo provocó un solo individuo, se trata de un grupo de criminales que utilizan tecnologías ya establecidas para aprovecharse de vulnerabilidades conocidas. En este caso en particular son debilidades conocidas, de lo contrario no estarían atacando otras corporaciones más lucrativas.

No todo es técnico, gran parte de los ataques tienen un componente humano, donde hacen uso de la ingeniería social para hacer su trabajo de reconocimiento y de inteligencia. Donde la víctima, sin conocimiento, divulga información privada y crítica de las operaciones de la institución.

En cuanto a los hackers será muy difícil atraparlos, Interpol tendrá que trabajar desde otro ángulo para identificarlos.

No confundamos ataques a instituciones gubernamentales con un ataque dirigido a una corporación donde los niveles de seguridad son muy altos y la recompensa para el hacker es más lucrativa y real.

Tags relacionados: CiberseguridadDepartamento de Ciencia de la ComputaciónOpinión

Te puede interesar

Opinión

El giro forzado del gabinete de Dina Boluarte

May 19, 2025
Opinión

Aumento salarial

May 12, 2025
Opinión

La crisis de la “razonabilidad pública”

May 8, 2025
Opinión

Quien ama a su patria, no vela por el interés propio, sino por el de la nación

May 6, 2025
Opinión

Firma por mí, que yo no firmé

May 5, 2025
Opinión

Privacidad versus seguridad: un desafío en el área de visión por computador

May 1, 2025
Siguiente publicación
Los comerciantes caen en las garras de prestamistas informales para pagar otras deudas.

En Arequipa, el 52 % de los créditos informales son por el “gota a gota”

Discusión sobre el post

Últimas Noticias

Arequipa es la cuarta ciudad de América Latina con mayor tráfico vehicular, según un estudio internacional.

Arequipa: ¿Se resolverá el caos vehicular con más intercambios viales?

May 20, 2025

¡Alto riesgo! en vía Arequipa – La Joya

“Las universidades católicas deben ser un faro que ilumine a la sociedad”

En Arequipa, ¿cuál es el balance del proceso de formalización minera?

El giro forzado del gabinete de Dina Boluarte

Newsletter

Conéctate con nosotros

¿Quiénes somos?

Somos un medio de comunicación generador de contenido informativo, de análisis y de opinión, que ofrece a sus lectores una aproximación a la realidad orientada por la búsqueda de la verdad, el bien común y el respeto a la persona humana.

Categorias

  • Actualidad (449)
  • Análisis (253)
  • Aula Abierta (6)
  • Boletín informativo (9)
  • Bolívar en Arequipa (15)
  • Ciencia (10)
  • Covid-19 (33)
  • Crónicas de arequipa (14)
  • Cultura (279)
  • Deportes (276)
  • Destacado (625)
  • Diálogo (75)
  • Economía (404)
  • Edición especial (8)
  • Elecciones Congresales Extraordinarias 2020 (43)
  • Emprendimiento (218)
  • Encuentro HOY (163)
  • Familia (48)
  • Fotorreportaje (333)
  • Institucional (430)
  • Liderazgo (2)
  • Opinión (691)
  • Política (62)
  • Reportaje (54)
  • Uncategorized (8)
  • Valores (3)
  • Vida Universitaria (212)
  • Vida y familia (53)
  • Videos (104)
  • ¡Vamos! (9)

Publicaciones Recientes

Arequipa es la cuarta ciudad de América Latina con mayor tráfico vehicular, según un estudio internacional.

Arequipa: ¿Se resolverá el caos vehicular con más intercambios viales?

May 20, 2025
Todos los días, las personas se exponen al peligro en este sector del distrito cerreño.

¡Alto riesgo! en vía Arequipa – La Joya

May 20, 2025
  • Contacto
  • Nosotros

© Todos los Derechos Reservados 2021 Centro San Juan Pablo II
SitIo desarrollado por Macanudo Marketing

Sin resultados
Ver todos los resultados
  • Inicio
  • Actualidad
    • Covid-19
    • Destacado
    • Emprendimiento
    • Institucional
    • Opinión
  • Economía
  • Política
  • Deportes
  • Fotorreportaje
  • Vida y familia
  • Videos
  • Encuentro hoy

© Todos los Derechos Reservados 2021 Centro San Juan Pablo II
SitIo desarrollado por Macanudo Marketing

Ir a la versión móvil