Banco Ahorro Welcome y Hyundai Capital no detectaron hackeos hasta cinco días después del ataque

  • Ataque al Banco Ahorro Welcome se prolongó durante 119 horas

  • Hyundai Capital también identificó el incidente con apoyo de la Autoridad de Seguridad Financiera

Foto: Agencia de Noticias Yonhapnews
[Foto=Agencia de Noticias Yonhapnews]

El Banco Ahorro Welcome y Hyundai Capital tardaron aproximadamente cinco días en detectar los ataques de piratería que sufrieron.

De acuerdo con documentos proporcionados por la Autoridad Supervisora Financiera a la Comisión de Asuntos Políticos del Parlamento, obtenidos por la oficina del diputado Han Chang-min del Partido Democrático Social el 7 de octubre, el Banco Ahorro Welcome reportó que el incidente de seguridad ocurrió el 27 de septiembre a las 17:09 horas.

Sin embargo, la institución no advirtió del incidente hasta el 2 de octubre a las 16:04 horas. Fue después de recibir un correo electrónico de la Autoridad de Seguridad Financiera que compartía direcciones de Protocolo de Internet (IP) relacionadas tras el ciberataque a Banco Shinhan, cuando inició verificaciones internas. El incidente fue detectado 116 horas y 55 minutos después de su ocurrencia.

Posteriormente, a las 16:12 horas procedió al bloqueo de direcciones IP e implementó medidas iniciales de respuesta, notificando a los responsables operacionales un minuto después. El ataque se reportó como finalizado el mismo día a las 16:25 horas. La duración total del ataque registrada en el informe fue de 119 horas y 16 minutos.

Como resultado del ataque, se filtraron 2.370 registros de datos. El Banco Ahorro Welcome estima que 2.299 de ellos contienen información personal. Se trata de cifras sin eliminar duplicados, y la institución tiene previsto presentar un reporte revisado basado en el número de sujetos de información.

La información filtrada incluyó identificadores de banca por internet corporativa, razones sociales, nombres de representantes legales, números de teléfono de contacto empresarial, números de celular y direcciones de correo electrónico.

Hyundai Capital también tardó cinco días en detectar el incidente, durante el cual se filtraron datos personales parciales de 146 gestores de crédito hipotecario.

Según la oficina del diputado Son Myung-soo del Partido Democrático de Corea, el informe de incidente presentado por Hyundai Capital a la Autoridad Supervisora Financiera registra que el ataque ocurrió desde las 06:37 hasta las 07:01 horas del 27 de septiembre, con una duración de 24 minutos.

Sin embargo, Hyundai Capital detectó el incidente cinco días después, el 2 de octubre a las 17:08 horas. La empresa identificó el problema de manera similar, con apoyo de la Autoridad de Seguridad Financiera, al revisar el historial de acceso relacionado con direcciones IP de ataque y descubrir que números de identificación personal no publicados fueron filtrados en el sitio de consulta de información de gestores de crédito hipotecario.

El diputado Han Chang-min expresó su preocupación: "El hecho de que las instituciones financieras sigan sin responder adecuadamente ante incidentes repetidos de filtración de datos personales constituye un problema grave. En el control parlamentario, examinaremos exhaustivamente si existen responsabilidades tanto de las empresas financieras como de las autoridades regulatorias".
 




* Este artículo ha sido traducido por IA.