El sector de valores se mantiene en alerta ante ataques hackers a la banca…realizan inspecciones de seguridad incluso durante los días festivos

  • Hasta el momento sin pérdidas en casas de bolsa e instituciones relacionadas…responden bloqueando direcciones IP atacantes

  • Las autoridades inspeccionarán hasta el 8 de octubre valores, seguros y otras entidades…departamentos de seguridad en turno de emergencia durante los días festivos

Imagen generada con ChatGPT
[Imagen=ChatGPT]

A medida que se suceden los ataques hackers contra instituciones financieras como bancos, el sector de valores mantiene la máxima vigilancia e inspecciona el estado de sus sistemas de seguridad incluso durante los días festivos.

Según informó el sector de valores el 5 de octubre, hasta el momento no se han registrado casos de pérdida de información de clientes en casas de bolsa a consecuencia de ataques hackers.

Tampoco se han detectado anomalías relacionadas con hacking en instituciones vinculadas al sector de valores como la Bolsa de Corea del Sur, KOSCOM y el Depósito Central de Valores de Corea del Sur.

Sin embargo, ante los crecientes daños por hacking en los principales bancos comerciales y en el sector financiero en general, las casas de bolsa han fortalecido sus medidas de respuesta realizando inspecciones exhaustivas de sus sistemas de seguridad interna.

Un representante de una casa de bolsa señaló: "Las autoridades financieras han compartido información sobre las direcciones de internet (IP) de los atacantes y los tipos de ataque utilizados en los incidentes de hacking bancarios con todo el sector financiero, por lo que hemos completado las medidas de bloqueo y restricción. Continuamos vigilando si hay nuevos intentos de hacking".

Un representante de NH Investment & Securities manifestó: "Hemos verificado si los métodos intentados en este ataque también fueron utilizados contra nuestra empresa y no encontramos anomalías. Respecto a las direcciones IP utilizadas en los ataques, hemos completado el bloqueo para evitar accesos a nuestros sistemas y estamos respondiendo activamente conforme a las guías difundidas por las autoridades financieras".

Según las autoridades financieras, en los incidentes de seguridad de siete instituciones —los bancos Shinhan, KB Kookmin, Hana y BNK Busan, así como los bancos de ahorro Yegaram y Welcome y Hyundai Capital— se identificó la misma dirección IP del atacante en múltiples ubicaciones.

Se ha determinado que el atacante utilizó herramientas de inteligencia artificial para realizar ataques automatizados masivos contra múltiples instituciones financieras.

La Autoridad Supervisora de Servicios Financieros ha transmitido información sobre las direcciones IP de ataque y recomendaciones de seguridad a aproximadamente 500 instituciones del sector financiero.

Los bancos y empresas de tarjetas de crédito deben completar inspecciones urgentes antes del 6 de octubre, mientras que casas de valores, aseguradoras, bancos de ahorro y empresas de servicios financieros electrónicos deben finalizarlas antes del 8 de octubre.

Las instituciones inspeccionadas deben verificar una lista de control que comprende 12 aspectos, incluyendo △bloqueo de direcciones IP de ataque e investigación de daños △identificación de activos y servicios de tecnología de la información expuestos externamente y fortalecimiento de seguridad, entre otros. Cualquier deficiencia detectada debe subsanarse de inmediato.

Como resultado, los departamentos de seguridad de las casas de bolsa han entrado en turno de emergencia durante los cuatro días festivos que transcurren del 3 al 5 de octubre.

Un representante de Samsung Securities informó: "Tenemos activado un sistema de emergencia durante el período de días festivos y estamos realizando una inspección exhaustiva de todos nuestros sistemas de seguridad".

Un representante de Mirae Asset Securities también confirmó: "Hasta el momento los resultados de las inspecciones no muestran anomalías y continuamos implementando defensas durante los días festivos".

Otro representante de una casa de bolsa agregó: "Realizamos inspecciones de anomalías relacionadas con hacking inmediatamente antes de los días festivos, pero estamos realizando una revisión adicional conforme a las directrices de las autoridades financieras. Tras examinar datos históricos y registros de acceso, no hemos identificado rastros de intrusión ni indicadores de anomalía hasta el momento, y estamos intensificando continuamente el monitoreo relacionado".



* Este artículo ha sido traducido por IA.