Ejecutómetro: 0
Dólar: 19.47 MXN
10°

Ciberataques contra usuarios e instituciones financieras crecen en México

En 2024, el sector financiero mexicano enfrentó un panorama alarmante: cuatro instituciones bancarias fueron víctimas de ciberataques, con pérdidas estimadas en 483.85 millones de pesos, lo que representa un incremento de 443% respecto a 2023, cuando los daños ascendieron a 89.08 millones de pesos. 

Fabio Assolini, director del Equipo de Investigación y Análisis Global de Kaspersky en América Latina, dijo que, si bien el sector financiero es uno de los más avanzados en términos de digitalización y ciberseguridad, también es el más atacado debido a su naturaleza.

"Los bancos invierten en herramientas de detección, protección y autenticación, pero los cibercriminales no descansan. Siempre buscan brechas o nuevas tecnologías para cometer fraudes", dijo en entrevista.

Ataques a instituciones

Mientras los usuarios son víctimas de técnicas masivas, los bancos enfrentan amenazas más complejas. Assolini mencionó al Grupo Lázaro, activo desde 2016, que inicialmente atacó la red Swift (utilizada para transferencias internacionales) y robó millones de dólares en Asia y Latinoamérica. Este grupo ha evolucionado hacia tres estrategias:

1. Ataques a empresas de criptomonedas: Cambiaron su enfoque hacia exchanges y fintech.

2. Supply chain: Infectan software de proveedores que usan los bancos (como sistemas contables) para infiltrarse en sus redes.

La colaboración internacional es fundamental. Assolini citó el caso de Grandoreiro, donde Interpol, junto con policías de España y Brasil, logró arrestar a parte de la banda. Sin embargo, "estos criminales operan desde otros países, lo que dificulta su captura", advirtió.

Ataques a usuarios

Entre los métodos más utilizados contra los usuarios destacan:

  • Troyanos bancarios: Malware que se instala en dispositivos y roba credenciales al acceder a aplicaciones o páginas bancarias.
  • Ingeniería social: Correos falsos, SMS o llamadas que simulan ser entidades bancarias o gubernamentales (como el SAT), creando urgencia o miedo para que las víctimas descarguen archivos maliciosos.
  • Anuncios engañosos: Campañas en Google o redes sociales que redirigen a páginas falsas.

Un caso emblemático es el troyano Grandoreiro, originario de Brasil pero con una versión adaptada exclusivamente para México en 2024.

"Esta variante solo incluía 30 bancos mexicanos en su código y usaba temas locales, como el CFDI (Comprobante Fiscal Digital por Internet), para engañar a las víctimas", dijo Assolini.

Adjudicación y castigo

Uno de los mayores desafíos en Latinoamérica es la falta de leyes duras contra el cibercrimen.

"En México y la región, las penas son mínimas. Un criminal puede ser arrestado varias veces pero pasar poco tiempo en prisión", dijo Assolini.

Comparó esta situación con Estados Unidos, donde carders (especialistas en clonar tarjetas) han recibido condenas de 30 años.

Esta impunidad, sumada a la naturaleza transfronteriza del cibercrimen, incentiva a jóvenes con conocimientos técnicos a dedicarse al delito.

"Mientras no haya leyes más severas, el cibercrimen seguirá creciendo", dijo.

Para mitigar los riesgos, Assolini compartió algunas recomendaciones:

Para bancos:

  • Adoptar Threat Intelligence: Reportes técnicos confidenciales que alerten sobre nuevas técnicas de ataque.
  • Monitorear proveedores de software para evitar brechas en la cadena de suministro.

Para usuarios:

  • Usar soluciones de seguridad (antivirus, herramientas de autenticación).
  • Evitar hacer clic en enlaces de correos, SMS o anuncios sospechosos.
  • Descargar aplicaciones bancarias solo desde tiendas oficiales.
  • No compartir códigos OTP (contraseñas de un solo uso).

Para empresas:

  • Designar dispositivos exclusivos para operaciones bancarias.
  • Capacitar empleados en identificación de phishing.

Con información de El Economista

Tips al momento

Una elección nada recomendable

A una semana de la elección judicial y cuando aun no se conocen la mayoría de los resultados para los diferentes cargos, lo que llevará todavía unos días más, y a pesar de que la presidenta Claudia Sheinbaum, la consideró como "maravillosa", por lo pronto la Organización Estados Americanos (OEA) , consideró que este modelo no puede ser llevado a otro países.

Las razones según lo explica el analista Juan Ortiz, en sus redes sociales, fue debido a la baja participación de solamente un 13% del electorado, lo que evidencia el desinterés y por ende, la alta abstención. También, al considerarse como un riesgo para la independencia judicial.

Además, el que fue una reforma apresurada en su implementación, sin debate plural, ni gradualidad y un limittado análisis técnico. También, el que los requisitos fueron insuficientes, pues los criterios utilizados para las candidaturas, no garantizan idoneidad ni evitan politización.

Uno de los señalamientos, fue la complejidad de las boletas, que derivaron en confusión entre los electores y demoras a la hora de votar.

Otro punto, es que la difusión fue insuficiente, lo que no permitió conocer información sobre cargos y candidatos. También salió a relucir, las limitaciones al presupuesto al INE, que se tradujo en la reducción del número de casillas y que afectó la organización.

Y desde luego, los “acordeones” que dieron el sello distintivo a esta elección pues hubo denuncias sobre los listados que circularon, especialmente desde la 4T, que según se ha dicho, son considerados como propaganda ilegal y coacción al voto. Así la evaluación a una semana de esas elecciones. ¿Qué otros “detalles” saldrán en los próximos días?, ya se verá, comentan.

Notas recientes