Ciberataques en el sector financiero: bancos con defensas distintas mientras persisten riesgos en sistemas de trabajo

  • Fuga de datos en sistemas operativos a pesar de calificación máxima en protección de información

  • Woori Bank limita acceso mediante dispositivos exclusivos y autenticación adicional

  • NH Nonghyup Bank refuerza detección de accesos anómalos y revisión de rutas de exposición externa

Cajero automático de banco comercial. [Foto=Agencia de Noticias Yonhapnews]
Cajero automático de banco comercial. [Foto=Agencia de Noticias Yonhapnews]

Ataques de ciberdelincuencia presuntamente utilizando inteligencia artificial han impactado el sector financiero, mientras que los métodos de autenticación y control de acceso diferenciados entre entidades bancarias han resultado ser factores determinantes en la filtración o no de datos personales.

Woori Bank, donde hasta el momento no se ha confirmado fuga de información, ha restringido el acceso mediante dispositivos exclusivamente asignados a tareas operativas y autenticación adicional. NH Nonghyup Bank, por su parte, ha reforzado la detección de accesos anómalos y la revisión de rutas de exposición externa. No obstante, incluso un banco que recibió la máxima puntuación en evaluaciones de protección de datos ha experimentado filtraciones a través de sistemas operativos, lo que ha puesto a prueba la efectividad real de los mecanismos de seguridad en el sector bancario.

Según informó el sector financiero el 5 de octubre, se ha confirmado filtración de datos personales por ciberataques externos en Shinhan Bank, KB Kookmin Bank y Hana Bank. Woori Bank y NH Nonghyup Bank también fueron objeto de intentos de ataque, aunque hasta la fecha no se ha confirmado filtración de información personal en estas entidades.

Woori Bank requiere que los agentes de crédito ingresen información relacionada a través de dispositivos tableta ODS exclusivos, y en el proceso de inicio de sesión deben completar autenticación mediante "Certificado WON" a través de teléfono inteligente. La entidad bancaria explicó que esta estructura de dispositivos exclusivos para tareas operativas y procedimientos de autenticación separados hace imposible los accesos externos convencionales.

Woori Bank ha procedido a bloquear direcciones IP sospechosas confirmadas en relación con este ataque, y está realizando revisiones de intentos de acceso previos y posibles filtraciones de datos. También está verificando vulnerabilidades de seguridad del sistema utilizando tanto soluciones externas avanzadas de identificación de vulnerabilidades basadas en inteligencia artificial como herramientas desarrolladas internamente.

NH Nonghyup Bank ha intensificado la detección de comportamientos anómalos, tales como eludir la autenticación y accesos masivos no estándar, además de realizar revisiones continuas de vulnerabilidades mediante el bloqueo de puntos de contacto externos innecesariamente expuestos.

En los bancos donde se confirmó fuga de información, los sistemas operativos utilizados por agentes de crédito y personal se convirtieron en la puerta de entrada para los ciberataques. Shinhan Bank experimentó filtración de datos a través del servicio de consulta simplificada de su plataforma móvil "M Shinhan", donde los agentes de crédito verifican el estado de los créditos que han gestionado. KB Kookmin Bank sufrió acceso anómalo a su sistema móvil de apoyo operativo para empleados, mientras que Hana Bank experimentó filtración de información de clientes a través de acceso anómalo a su sistema de apoyo de ventas (ODS).

La filtración de datos de clientes desde sistemas operativos segregados de las plataformas de transacciones financieras con clientes ha elevado la gestión de la seguridad de puntos de contacto externos como una prioridad ineludible. Expertos señalan que en cualquier ruta que permita consultar información de clientes, no solo debe operarse la autenticación en la etapa de acceso, sino que también deben activarse simultáneamente restricciones de permisos de consulta y detección-bloqueo de consultas repetidas y masivas.

Los marcos de seguridad enfatizados por grandes bancos en sus comunicados públicos también han revelado deficiencias durante este ataque. Shinhan Bank anunció en su informe semestral de este año que obtuvo calificación S (100 puntos) durante seis años consecutivos en "Inspección de gestión y protección de información de crédito personal". KB Kookmin Bank enfatizó autenticación adicional al acceder a información de clientes, restricción de permisos y monitoreo continuo de todo el proceso de tratamiento de datos personales, mientras que Hana Bank indicó que opera su centro de control de seguridad integrado del grupo 24 horas al día, 365 días al año. Sin embargo, los tres bancos no lograron prevenir la filtración de información a través de sistemas operativos, lo que ha generado cuestionamientos sobre si las medidas de protección promovidas por el sector bancario están siendo aplicadas efectivamente hasta los puntos de contacto externos.

Autoridades financieras y expertos consideran que la importancia radica en cuán orgánicamente se operan no solo sistemas de autenticación múltiple, sino también gestión de sistemas expuestos externamente, restricción de permisos de acceso y cifrado de información. La recomendación es que las medidas de seguridad no se limiten a su mera implementación, sino que deben funcionar sin fisuras durante los procesos reales de acceso y consulta de información.

Un funcionario de las autoridades financieras afirmó: "Las diferencias entre empresas se han manifestado dependiendo de cuán orgánicamente se operan sistemas de autenticación múltiple, barreras físicas, gestión de permisos de acceso e cifrado de información".



* Este artículo ha sido traducido por IA.