/ jueves 4 de octubre de 2018

Hackers norcoreanos atacan Bancomext

En enero intentaron robarle 110 mdd; otras 16 instituciones en una decena de países han sido hackeados

Al menos 16 organizaciones en 11 países diferentes, y a veces simultáneamente, han sido atacadas desde 2014.por un grupo de hackers de Corea del Norte. Uno de sus objetivos fue el Bancomext de México, a principios de enero de 2018, al que intentaron sustraer 110 millones de dólares.

Un informe publicado ayer por la firma estadounidense de ciberseguridad FireEye señala que el modus operando del grupo APT38 es distinto al de otras operaciones llevadas a cabo por Corea del Norte, pero su objetivo es también recaudar fondos.

En el informe de la empresa que cotiza en la bolsa de Nueva York (NASDAQ: FEYE) y encabeza Kevin Mandia, se lee: “Basándonos en la actividad observada, consideramos que la misión principal de APT38 es apuntar a las instituciones financieras y manipular los sistemas financieros interbancarios para recaudar grandes sumas de dinero para el régimen de Corea del Norte.

Y agregó que ante el endurecimiento de las sanciones internacionales a Corea del Norte por el continuo desarrollo y ensayo de armas, “el ritmo de la actividad APT38 probablemente refleja los esfuerzos cada vez más desesperados por robar fondos para cumplir intereses estatales, a pesar de la creciente presión económica sobre Pyongyang”.

FireEye indicó que APT38 es una de varias células de la red Lazarus, pero con métodos más específicos en sus atracos informáticos.

Los ataques incluye, al Vietnam TP Bank, en diciembre de 2015; el Bangladesh Bank, en febrero de 2016; Far Eastern International Bank, en Taiwán, en octubre de 2017; el mexicano Banco Nacional de Comercio Exterior (Bancomext), en enero de 2018 y, apenas en mayo pasado, al Banco de Chile.

De acuerdo con el reporte, las operaciones cibernéticas de Corea del Norte contra países específicos pueden haber sido impulsadas por factores diplomáticos y la percepción de "insultos" contra el régimen de Pyongyang.

En el caso de México, la relación diplomática se mantuvo hasta el 8 de septiembre del año pasado, cuando el gobierno declaró "persona non grata" al embajador de ese país,
Kim Hyong Gil, y le dio 72 horas para salir del país, para expresar a esa nación su "absoluto rechazo a su reciente actividad nuclear".

"Son un grupo cibercriminal pero con las habilidades de una campaña de ciberespionaje", declaró ayer en Washington Sandra Joyce, la vicepresidenta de la unidad de inteligencia de FireEye.

Al menos 16 organizaciones en 11 países diferentes, y a veces simultáneamente, han sido atacadas desde 2014.por un grupo de hackers de Corea del Norte. Uno de sus objetivos fue el Bancomext de México, a principios de enero de 2018, al que intentaron sustraer 110 millones de dólares.

Un informe publicado ayer por la firma estadounidense de ciberseguridad FireEye señala que el modus operando del grupo APT38 es distinto al de otras operaciones llevadas a cabo por Corea del Norte, pero su objetivo es también recaudar fondos.

En el informe de la empresa que cotiza en la bolsa de Nueva York (NASDAQ: FEYE) y encabeza Kevin Mandia, se lee: “Basándonos en la actividad observada, consideramos que la misión principal de APT38 es apuntar a las instituciones financieras y manipular los sistemas financieros interbancarios para recaudar grandes sumas de dinero para el régimen de Corea del Norte.

Y agregó que ante el endurecimiento de las sanciones internacionales a Corea del Norte por el continuo desarrollo y ensayo de armas, “el ritmo de la actividad APT38 probablemente refleja los esfuerzos cada vez más desesperados por robar fondos para cumplir intereses estatales, a pesar de la creciente presión económica sobre Pyongyang”.

FireEye indicó que APT38 es una de varias células de la red Lazarus, pero con métodos más específicos en sus atracos informáticos.

Los ataques incluye, al Vietnam TP Bank, en diciembre de 2015; el Bangladesh Bank, en febrero de 2016; Far Eastern International Bank, en Taiwán, en octubre de 2017; el mexicano Banco Nacional de Comercio Exterior (Bancomext), en enero de 2018 y, apenas en mayo pasado, al Banco de Chile.

De acuerdo con el reporte, las operaciones cibernéticas de Corea del Norte contra países específicos pueden haber sido impulsadas por factores diplomáticos y la percepción de "insultos" contra el régimen de Pyongyang.

En el caso de México, la relación diplomática se mantuvo hasta el 8 de septiembre del año pasado, cuando el gobierno declaró "persona non grata" al embajador de ese país,
Kim Hyong Gil, y le dio 72 horas para salir del país, para expresar a esa nación su "absoluto rechazo a su reciente actividad nuclear".

"Son un grupo cibercriminal pero con las habilidades de una campaña de ciberespionaje", declaró ayer en Washington Sandra Joyce, la vicepresidenta de la unidad de inteligencia de FireEye.

Finanzas

Secretarios de Gobernación y Turismo inauguran el Tianguis Turístico 2022 en Acapulco

La gobernadora de Guerrero y los gobernadores de Morelos, Hidalgo, Oaxaca, Quintana Roo, Yucatán y Guanajuato acompañaron la ceremonia de inauguración

Mundo

Muere una persona por tiroteo en Metro de Nueva York

El autor del ataque escapó de la zona, de acuerdo a reportes policiales

Sociedad

Localizan a la joven Yoseline Patricio, secuestrada en Acapulco

Sin dar detalles, la Fiscalía General del Estado de Guerrero dio a conocer que Yoseline Patricio Vendrel ya se encuentra con su familia

Mundo

Reportan transmisión local de la viruela del mono en Reino Unido

Las autoridades de Salud de Reino Unido señalan que no hay reportes de viajes a África Occidental en alguno de los infectados

Mundo

Joe Biden asegura que viruela del mundo debería preocupar a todo el mundo

Durante su primer gira a Asia, Biden aseguró que podría ser muy grave si el virus del mono se llegara a propagar en todo el mundo

Sociedad

Arranca en Cancún el Rally Maya México 2022

Del 22 al 24 de mayo el rally recorrerá la Riviera Maya, a través de Quintana Roo, Yucatán y Campeche

Política

Claudia Sheinbaum aplaude política de seguridad de AMLO en Tamaulipas

Fue recibida por la diputada Úrsula Salazar, sobrina del presidente, que está actualmente en proceso de desafuero

Sociedad

Asociación Civil advierte que tema de los vaporizadores está siendo usado para fines políticos

Además, México y el Mundo Vapeando aseguran que la Cofepris miente al consumidor y orilla a los consumidores a recurrir al mercado negro

Política

Embajador de EU pide coordinación para quebrar las cadenas criminales

Durante la reunión de la comisión de turismo de la Conago, el embajador reconoció que el 70 de las armas que ingresan a México provienen de Estados Unidos