Piratas inform¨¢ticos roban millones de euros a varios bancos
Los ciberdelincuentes usaron la mensajer¨ªa SWIFT para efectuar el robo
El mito de la seguridad de los bancos se resquebraja. Piratas inform¨¢ticos han atacado entidades financieras en varias partes del mundo. Aunque robaron unos 80 millones de euros, por poco no se llevan otros 1.000 millones. Al menos hay tres casos confirmados que podr¨ªan estar conectados, pero se investigan varios m¨¢s. Los delincuentes accedieron a los sistemas internos de los bancos conectados a SWIFT, cooperativa bancaria y red de comunicaciones segura. Los responsables de esta plataforma han anunciado un plan para reforzar la seguridad de las operaciones internacionales entre los bancos.
El primero de los ataques conocido fue realmente el ¨²ltimo en producirse. En febrero pasado, un grupo de ciberdelincuentes usaron credenciales de empleados del banco central de Bangladesh para librar una treintena de ¨®rdenes de transferencia de dinero que esta entidad ten¨ªa en el Banco de la Reserva Federal de Nueva York. El plan de los piratas era hacerse con unos 1.000 millones de d¨®lares, pero una errata levant¨® sospechas a tiempo de paralizar la mayor parte de las transferencias, con destino a bancos de Filipinas y Sri Lanka. A¨²n as¨ª, 81 millones de d¨®lares han desaparecido sin dejar apenas rastro.
El segundo intento de robo, esta vez fallido se produjo en diciembre pasado, pero no ha trascendido hasta ahora. Un peque?o banco vietnamita comercial, Tien Phong Bank, con sede en Han¨®i, evit¨® el robo de un mill¨®n de euros. La historia no habr¨ªa tenido hueco en peri¨®dicos como The New York Times, The Wall Street Journal o Financial Times si no fuera porque el ataque, anterior al de Bangladesh, es tan parecido a este ¨²ltimo que los expertos creen que es obra de los mismos ciberdelincuentes.
El tercer ataque, al menos de los que han trascendido, tuvo lugar muy lejos de los dos anteriores y mucho antes. En enero del pasado a?o, al Banco del Austro, una entidad de tama?o medio de Ecuador, le desaparec¨ªan 9 millones de euros. El caso tampoco habr¨ªa ocupado las portadas internacionales sino fuera porque, tambi¨¦n aqu¨ª, los ladrones usaron la misma estrategia.
Tres bancos en tres pa¨ªses diferentes han sido atacados de la misma manera. Se investigan varios ataques m¨¢s?
Lo que une a los tres ataques es la plataforma Swift. Tras esas siglas (en ingl¨¦s) est¨¢ la Sociedad para las Comunicaciones Interbancarias y Financieras Mundiales, una especie de cooperativa creada por 3.000 entidades, la gran mayor¨ªa bancos. M¨¢s de 11.000 entidades financieras de 200 pa¨ªses usan esta plataforma de mensajer¨ªa. Cada d¨ªa se realizan unos 25 millones de operaciones de transferencias por valor de miles de millones. Cada banco tiene su c¨®digo Swift y, sus operarios, credenciales ¨²nicas para operar con la plataforma. Dise?ada sobre el principio de la seguridad, los piratas lograron hacerse con credenciales aut¨¦nticas en los tres ataques.
"Habr¨¢ un antes y un despu¨¦s de Bangladesh", ha reconocido el presidente ejecutivo de Swift, el holand¨¦s Gottfried Leibbrandt, durante su intervenci¨®n en una conferencia sobre servicios financieros celebrada este mi¨¦rcoles en Bruselas. Para Leibbrandt, estos ataques se convertir¨¢n en un acontecimiento decisivo para el sector bancario. Hasta ahora, la inmensa mayor¨ªa de los ciberataques contra los bancos eran contra sus usuarios y clientes. Este ha ido contra el coraz¨®n mismo de los bancos. Adem¨¢s, si afloran m¨¢s casos, puede desmontar la imagen de seguridad que los bancos, a diferencia de las empresas de otros sectores, ten¨ªan hasta ahora.
Desde Swift insisten en que, como repet¨ªa su presidente en la conferencia de Bruselas, "Swift, nuestra red, programas y servicios de mensajer¨ªa no se han visto comprometidos". Entonces, ?qu¨¦ ha pasado? Aunque a¨²n queda mucho por investigar, en Swift se?alan fallos dentro del ecosistema interno de cada uno de los bancos, no en su plataforma.
En dos de los ataques, las ¨®rdenes de transferencia fueron emitidas usando credenciales v¨¢lidas. "Se vio comprometido el entorno de pagos interno del banco, consiguiendo las credenciales para crear el mensaje Swift", explica a El Pa¨ªs la responsable de asuntos corporativos de Swift, Natasha de Teran. Queda por saber c¨®mo se hicieron con las credenciales. En una segunda parte del ataque, los piratas usaron malware (programas maliciosos) para ocultar el rastro de las operaciones. As¨ª, el destinatario del mensaje del pago no ve nada extra?o al proceder de una credencial v¨¢lida y el emisor no se entera de la transferencia hasta que ya es tarde.
Los ciberdelicuentes usaron credenciales v¨¢lidas de los bancos y borraron el rastro de sus transferencias
"Aqu¨ª hay mucho factor humano", sostiene el experto en seguridad inform¨¢tica de Hispasec, Antonio Ropero. Para ¨¦l, con lo que se sabe de los ataques, "todo parece indicar que han contado con ayuda desde dentro". Esa es una de las hip¨®tesis que maneja el FBI estadounidense, una de las polic¨ªas que est¨¢ investigando los ataques.
En cuanto a qui¨¦n puede estar detr¨¢s, lo sofisticado del ataque complica las cosas."ES lo que se conoce como un ataque persistente avanzado", explica Ropero. El malware usado para ocultar las transferencias "ha sido dise?ado espec¨ªficamente para esta plataforma y para estos ataques", a?ade. Adem¨¢s, estas operaciones suelen prepararse durante tiempo y pueden llevar en marcha a?os.
El dinero robado y el interceptado acab¨® o iba camino de decenas de cuentas en al menos cinco pa¨ªses y, en principio, no relacionadas entre s¨ª. Adem¨¢s, hay quienes han visto en este ataque la firma de los autores de la intrusi¨®n que sufri¨® Sony Pictures en 2014 y que casi acaba con la compa?¨ªa. De ser as¨ª, la cosa a¨²n se complicar¨ªa m¨¢s: Entonces, algunos, como el FBI, se?alaron a Corea del Norte como instigadora del ataque.
Desde Swift, que reconocen "varios" ataques m¨¢s, preparan un plan para reforzar la seguridad y, en especial, la confianza en la plataforma. Entre los puntos claves de la iniciativa est¨¢ la necesidad de que los bancos compartan la informaci¨®n sobre los ataques que reciban lo antes posible. Adem¨¢s, pondr¨¢n en marcha un programa para formar en seguridad a los empleados que operan con la plataforma. Habr¨¢ que esperar a ver si salta un cuarto ataque a los bancos.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.