{"id":6653,"date":"2017-02-23T17:43:59","date_gmt":"2017-02-23T17:43:59","guid":{"rendered":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus"},"modified":"2017-02-23T17:43:59","modified_gmt":"2017-02-23T17:43:59","slug":"bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus","status":"publish","type":"articulos","link":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus","title":{"rendered":"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d"},"content":{"rendered":"<p>Por el Departamento Editorial.<\/p>\n<p>&nbsp; &nbsp;Instituciones financieras de 5 pa\u00edses latinoamericanos han estado bajo una campa\u00f1a de ciberataques iniciada el a\u00f1o pasado por una organizaci\u00f3n de hackers conocida como Lazarus, la cual presuntamente opera desde Corea del Norte.<\/p>\n<p>&nbsp; &nbsp;Un informe emitido el 12 de febrero por la firma de seguridad inform\u00e1tica Symantec, indica que un total de 104 empresas de 31 pa\u00edses, la mayor\u00eda del \u00e1rea financiera, han estado bajo ataque por un \u201c<em>malware<\/em>\u201d desde 2016, como parte de una campa\u00f1a organizada por los mismos criminales cibern\u00e9ticos que penetraron en las redes de Sony en 2014 y en diversas entidades financieras asi\u00e1ticas, entre ellas el Banco Central de Bangladesh, de donde extrajeron US$ 81 millones.<\/p>\n<p>&nbsp; &nbsp;M\u00e9xico es el pa\u00eds de la regi\u00f3n m\u00e1s atacado, con un total de 8 entidades (7 bancos y el regulador financiero) en la lista de objetivos; Chile y Brasil le siguen con 5 bancos, mientras que Venezuela y Colombia tienen 3 instituciones bancarias bajo ataque. La lista de bancos de Symantec tambi\u00e9n incluye a 15 entidades de Estados Unidos. Sin embargo, un informe de la firma Bae System incluye a 3 entidades de Per\u00fa y excluye a las de Venezuela.<\/p>\n<p>&nbsp; &nbsp;La firma Symantec inform\u00f3 que desde el pasado mes de octubre sus sistemas de seguridad han bloqueado 14 ataques similares a clientes de M\u00e9xico y 11 a empresas de Uruguay.<\/p>\n<p>&nbsp; &nbsp;Los primeros indicios del ataque global fueron detectados por un banco de Polonia a principios de febrero. La entidad encontr\u00f3 actividad irregular en algunas estaciones de trabajo producida por un <em>malware<\/em> (software malicioso). Las primeras se\u00f1ales de alerta fueron el tr\u00e1fico de la red a ubicaciones ex\u00f3ticas y la presencia en algunos servidores de archivos ejecutables cifrados que nadie reconoci\u00f3. Al compartir la informaci\u00f3n con otros bancos, varios encontraron los mismos indicios.&nbsp;<\/p>\n<p><strong>Una compleja metodolog\u00eda cibern\u00e9tica&nbsp;<\/strong><\/p>\n<p><a class=\"easyblog-thumb-preview\" href=\"images\/easyblog_images\/2304\/Info-Bancos-Polonia.jpg\" title=\"Info-Bancos-Polonia.jpg\"><img decoding=\"async\" src=\"images\/easyblog_images\/2304\/a1sx2_PULSAR_Info-Bancos-Polonia.jpg\" border=\"0\" alt=\"PULSAR-Para-Agrandar\" title=\"a1sx2_PULSAR_Info-Bancos-Polonia.jpg\" style=\"border: 1px solid black; float: right; margin: 9px;\" \/><\/a><\/p>\n<p>&nbsp; &nbsp;La estrategia de Lazarus comienza con la identificaci\u00f3n de objetivos, para lo cual identifica sus direcciones de protocolos de internet (IP). Hasta el momento se han identificado 150 direcciones IP pertenecientes a 104 empresas. Luego, busca un mecanismo para instalar en los equipos de esas empresas el software malicioso, para lo cual identifican un servidor para instalar un \u201ckit\u201d de contagio que sirve como \u201cfuente\u201d del malware. &nbsp;<\/p>\n<p>&nbsp; &nbsp;En el caso de Polonia, el epicentro del problema fue el sistema del regulador financiero. Seg\u00fan inform\u00f3 Symantec, los hackers comprometieron la red de la Autoridad de Supervisi\u00f3n Financiera de Polonia y cuando los bancos \u201cobjetivo\u201d se conectaban con la agencia, eran redirigidos a un sistema que intentaba instalar el malware.<\/p>\n<p>&nbsp; &nbsp;Entre el 07 de octubre de 2016 y finales de enero de 2017, el c\u00f3digo del website del regulador polaco fue modificado, para hacer que se descargara en los equipos de los visitantes un archivo javascript llamado <em>Downloader.Ratankba<\/em>, que posteriormente generaba la descarga del <em>malware<\/em> en el dispositivo de la v\u00edctima, explic\u00f3 un reporte de la empresa Bae System. En total, 19 bancos fueron contaminados, lo que se considera el peor ataque cibern\u00e9tico sufrido en Polonia.<\/p>\n<p>&nbsp; &nbsp;Aunque no ha habido una confirmaci\u00f3n oficial, se estima que en los otros pa\u00edses los <em>hackers<\/em> pudieran intentar utilizar a los servidores de los entes reguladores como puente para instalar el <em>malware<\/em> en las entidades objetivo.<\/p>\n<p>&nbsp; &nbsp;Seg\u00fan inform\u00f3 Adrian Nish, experto de BAE Systems, el ataque tambi\u00e9n comprometi\u00f3 la p\u00e1gina web de un banco estatal de Uruguay y el website de la Comisi\u00f3n Nacional Bancaria y de Valores de M\u00e9xico, aunque una vocera de la agencia inform\u00f3 al <em>The Wall Street Journal<\/em> que supieron del ataque ocurrido a nivel mundial contra las entidades financieras, pero que los t\u00e9cnicos del organismo no encontraron evidencia de irregularidades en su sistema.<\/p>\n<p>&nbsp; &nbsp;Hasta ahora no hay una cifra exacta de cu\u00e1ntos bancos han sido atacados bajo este m\u00e9todo. Tampoco se sabe si se han producido p\u00e9rdidas econ\u00f3micas o p\u00e9rdida de informaci\u00f3n de los clientes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por el Departamento Editorial. &nbsp; &nbsp;Instituciones financieras de 5 pa\u00edses latinoamericanos han estado bajo una campa\u00f1a de ciberataques iniciada el [&hellip;]<\/p>\n","protected":false},"featured_media":0,"template":"","categoria_de_base_de_conocimient":[299],"etiqueta_de_base_de_conocimiento":[],"categoria_multimedia":[],"class_list":["post-6653","articulos","type-articulos","status-publish","hentry","categoria_de_base_de_conocimient-articulos-y-mas-informacion"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply<\/title>\n<meta name=\"description\" content=\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply\" \/>\n<meta property=\"og:description\" content=\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus\" \/>\n<meta property=\"og:site_name\" content=\"Plus Comply\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pluscomplylive\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@pluscomplylive\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus\",\"url\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus\",\"name\":\"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pluscomply.com\\\/#website\"},\"datePublished\":\"2017-02-23T17:43:59+00:00\",\"description\":\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/pluscomply.com\\\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/pluscomply.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Art\u00edculos\",\"item\":\"https:\\\/\\\/pluscomply.com\\\/?post_type=articulos\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/#website\",\"url\":\"https:\\\/\\\/pluscomply.com\\\/\",\"name\":\"Plus Comply\",\"description\":\"Capacitaci\u00f3n y Servicios en Compliance\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/pluscomply.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply","description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","robots":{"index":"noindex","follow":"follow"},"og_locale":"es_ES","og_type":"article","og_title":"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply","og_description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","og_url":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus","og_site_name":"Plus Comply","article_publisher":"https:\/\/www.facebook.com\/pluscomplylive","twitter_card":"summary_large_image","twitter_site":"@pluscomplylive","twitter_misc":{"Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus","url":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus","name":"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d | Plus Comply","isPartOf":{"@id":"https:\/\/pluscomply.com\/#website"},"datePublished":"2017-02-23T17:43:59+00:00","description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","breadcrumb":{"@id":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/pluscomply.com\/?articulos=bancos-latinoamericanos-bajo-ataque-de-los-poderosos-hackers-de-lazarus#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/pluscomply.com\/"},{"@type":"ListItem","position":2,"name":"Art\u00edculos","item":"https:\/\/pluscomply.com\/?post_type=articulos"},{"@type":"ListItem","position":3,"name":"Bancos latinoamericanos bajo ataque de los poderosos hackers de \u201cLazarus\u201d"}]},{"@type":"WebSite","@id":"https:\/\/pluscomply.com\/#website","url":"https:\/\/pluscomply.com\/","name":"Plus Comply","description":"Capacitaci\u00f3n y Servicios en Compliance","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pluscomply.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"_links":{"self":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/articulos\/6653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/articulos"}],"about":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/types\/articulos"}],"wp:attachment":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6653"}],"wp:term":[{"taxonomy":"categoria_de_base_de_conocimient","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategoria_de_base_de_conocimient&post=6653"},{"taxonomy":"etiqueta_de_base_de_conocimiento","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fetiqueta_de_base_de_conocimiento&post=6653"},{"taxonomy":"categoria_multimedia","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategoria_multimedia&post=6653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}