Autoridades financieras convocan de urgencia al sector de inversión en línea tras hallazgo de direcciones IP coincidentes con ataques bancarios

  • Los ataques al sector de inversión en línea se produjeron antes que los incidentes en la banca

Foto: Yonhapnews
[Foto=Yonhapnews]

Los ataques de piratería informática contra el sector de financiación vinculada a inversión en línea (P2P u «online investment») se ejecutaron antes que los incidentes reportados recientemente en el sector bancario. Según información disponible, algunas direcciones de Protocolo de Internet (IP) utilizadas por los atacantes coinciden con las empleadas en el ataque contra el Banco Shinhan. Las autoridades financieras planean convocar de urgencia al sector de inversión en línea para verificar posibles conexiones entre los incidentes.
Según fuentes del sector financiero del 5 de octubre, la Comisión de Servicios Financieros convocará de urgencia el 6 de octubre a la Asociación de Financiación Vinculada a Inversión en Línea y a las empresas del sector que reportaron filtraciones recientes de datos personales.
La Comisión de Servicios Financieros recopiló información sobre las empresas en las que se confirmó la filtración real de datos o donde se detectaron intentos de ataque, después de que el día anterior se conocieran hechos adicionales de filtraciones de información personal resultantes de piratería en el sector de inversión en línea.
Las empresas de financiación en línea en las que se confirmó la filtración de datos personales son PFC Technologies (PFCT, antiguo People Fund) y Mouda. PFCT confirmó que el 27 de septiembre a las 3:30 horas de la madrugada, acceso no autorizado de terceros provocó la filtración de información personal de 302 clientes. Según se conoce, la información filtrada incluía nombres, números de identificación nacional y números telefónicos, aunque no se filtraron datos relacionados con préstamos.
En el caso de Mouda, se confirmó la posibilidad de filtración de información cuando un tercero accedió ilegalmente a su sitio web entre el mediodía del mismo día 27 de septiembre y las 2:00 horas de la madrugada del 28 de septiembre.
Esto ocurrió en un momento anterior a los incidentes reportados recientemente en el sector bancario. El primer incidente del Banco KB Kookmin se registró el 27 de septiembre a las 23:19 horas, el del Banco Shinhan el 28 de septiembre a las 18:04 horas, y el del Banco Hana el 30 de septiembre a las 12:16 horas. PFCT y Mouda fueron atacados desde la madrugada y el mediodía del 27 de septiembre, respectivamente, momentos previos a estos incidentes bancarios.
Se han identificado también algunos puntos en común en las direcciones IP utilizadas en los ataques. El Instituto de Seguridad Financiera compartió el 1 de octubre con el sector financiero las direcciones IP de los atacantes identificadas durante el ataque al Banco Shinhan, y tras cotejar los registros de infiltración propia de las empresas de inversión en línea, se confirmó que algunas direcciones IP coincidían.
En consecuencia, resulta cada vez más difícil descartar la posibilidad de que los ataques contra empresas de financiación en línea y el sector bancario hayan sido ejecutados por el mismo atacante u grupo de ataque. Las autoridades financieras verificarán las conexiones entre los incidentes sobre la base de las rutas de infiltración, métodos de ataque y direcciones IP de cada empresa.




* Este artículo ha sido traducido por IA.