Ciberseguridad México: los cajeros automáticos, objetivo de los ciberdelincuentes

El último ‘Reporte de Estabilidad Financiera’ de Banxico revela que de los diez incidentes comunicados por las entidades financieras en el primer semestre del año, ocho correspondieron a ataques a cajeros automáticos. Además, según el documento, el sector muestra especial preocupación por las consecuencias del ‘ransomware’.

cajero automático con billetes de 50 pesos mexicanos

Los ciberataques se están dirigiendo a los cajeros automáticos de las entidades bancarias mexicanas.

Por Bernardo Valadés.

Los ciberdelincuentes están poniendo el foco en los cajeros automáticos. Esta es una de las principales conclusiones de ciberseguridad del último Reporte de Estabilidad Financiera del Banco de México (Banxico), correspondiente al primer semestre de 2021.

Según dicha institución, los atacantes están aprovechándose de las vulnerabilidades de los programas que controlan la entrega de billetes. Tanto es así, que de los diez incidentes reportados por las instituciones financieras en dicho periodo, ocho correspondieron a ataques a cajeros.

Respuesta a incidentes de ciberseguridad

Sobre las consecuencias de los ciberataques, el reporte señala que no han tenido afectaciones económicas para los clientes de las entidades bancarias. Y tampoco han impactado significativamente en los procesos y recursos de estas últimas gracias a las mejoras experimentadas en los protocolos de respuesta.

Al respecto, precisa el documento, las instituciones del sector bancario han actuado oportunamente para informar a las autoridades sobre los incidentes de ciberseguridad y aplicar esquemas de contención o mitigación de contagio.

Por su parte, las autoridades, a través del Grupo de Respuesta a Incidentes Sensibles de Seguridad de la Información (GRI), han emitido 12 boletines con información técnica de los ciberataques registrados en la banca mexicana que contribuye a que las entidades bancarias apliquen medidas de prevención.

El ‘ransomware’, objeto de preocupación

Respecto al resto de incidentes de ciberseguridad, preocupan los ataques de ransomware. Ello es así porque este tipo de acciones pueden llegar a paralizar la actividad de entidades que prestan servicios considerados esenciales. Por lo tanto, son vistas como un creciente riesgo para la estabilidad financiera.

En este sentido, el reporte recuerda que, tal y como informó Segurilatam, el presidente estadounidense Joe Biden firmó una orden ejecutiva, el pasado mes de mayo, para fortalecer la seguridad cibernética de su país. Particularmente, la relacionada con las infraestructuras críticas y las cadenas de suministro. La firma se produjo días después del ataque sufrido por Colonial Pipeline, la cadena de oleoductos más importante de EEUU.

en materia de ciberseguridad preocupa el ataque de ransomware a Colonial Pipeline
El ataque de ‘ransomware’ sufrido por Colonial Pipeline ha puesto en alerta al sector bancario.