Tres bancos digitales registran intentos de acceso desde la misma dirección IP; sin reportes de filtraciones
Responsables de seguridad comparten información de amenazas y refuerzan controles de acceso y autenticación
KB Banco Nacional licita equipos de seguridad; NH Cooperativa Agrícola desarrolla sistemas de respuesta
Según informes del sector financiero del 6 de octubre, los responsables de seguridad de la información de nivel ejecutivo (CISO) de los distintos bancos celebraron una reunión en la Asociación Bancaria donde discutieron estrategias de respuesta frente a los recientes ataques cibernéticos. Entre los temas abordados figuraron el estado de las evaluaciones de seguridad en cada institución, la gestión de puntos de contacto externos, el intercambio rápido de información de amenazas y las estrategias de respuesta coordinada.
Tras compartir con el sector financiero las direcciones IP utilizadas en los ataques y ordenar auditorías internas, las autoridades regulatorias confirmaron intentos de acceso a Kakao Bank, K Bank y Toss Bank. Se reportó que estos intentos ocurrieron en múltiples ocasiones desde enero hasta agosto del presente año en Kakao Bank, y aproximadamente diez veces en Toss Bank durante ese período. Los tres bancos digitales bloquearon exitosamente estos intentos de acceso, sin que se registren hasta la fecha filtraciones de información personal ni daños por infiltración.
Dado que evidencia de ataques ha sido detectada en múltiples instituciones financieras, los bancos están verificando si fueron víctimas mientras examinan vulnerabilidades similares y posibles vectores adicionales de infiltración. Las autoridades regulatorias ordenaron a bancos y empresas de servicios de tarjeta crédito completar auditorías de emergencia antes del 6 de octubre y verificar posibles daños adicionales.
KB Banco Nacional realizó una auditoría exhaustiva de servidores en segmentos de conexión externa e intensificó controles de seguridad. Ejecutó auditorías completas del sistema y pruebas de infiltración desde la perspectiva de atacantes para identificar vulnerabilidades similares y rutas adicionales de intrusión. Reforzó el monitoreo del sistema de detección de transacciones anómalas (FDS) y compartió resultados del análisis de incidentes con toda la estructura corporativa a través de su centro de ciberseguridad de grupo.
Durante el receso festivo, el director general Lee Hwan-joo y altos ejecutivos celebraron reuniones presenciales y verificaron continuamente la situación de respuesta a través de líneas directas de comunicación. Implementó medidas coordinadas para abordar tanto posibles compromisos de sistemas como riesgos de transacciones anómalas derivadas del uso malintencionado de datos filtrados.
Shinhan Bank activó su protocolo de respuesta de emergencia inmediatamente después de confirmar la filtración de información y procedió con monitoreo continuo en tiempo real y auditoría exhaustiva de todos los servicios. Durante el receso festivo, el director general Jung Si-hyuk y otros ejecutivos principales realizaron reuniones diarias de situación y coordinación. Identificó y bloqueó direcciones IP maliciosas, e investigó vectores de ataque adicionales en coordinación con organismos externos y empresas especializadas.
Shinhan Bank incorporó escenarios adicionales de detección de anomalías en su sistema FDS y planea intensificar el monitoreo de canales externos como la web oscura y Telegram. Este enfoque integral examina no solo posibles intrusiones adicionales sino también la distribución y mal uso potencial de datos comprometidos.
Hana Bank bloqueó acceso externo al sistema operacional de apoyo empresarial (ODS) que fue objetivo del ataque actual e impulsa el fortalecimiento de sistemas de autenticación. Realizó auditoría exhaustiva de vulnerabilidades en servicios con acceso externo posible y reforzó niveles de alerta del centro integrado de monitoreo de seguridad así como el monitoreo FDS. Utiliza herramientas de seguridad basadas en inteligencia artificial para evaluar servicios expuestos externamente.
Hana Bank reportó inmediatamente al director ejecutivo tras confirmar indicios de filtración de información y activó un grupo de trabajo de respuesta de emergencia. Posteriormente, celebró reuniones de coordinación con participación de ejecutivos para verificar continuamente el avance de medidas subsecuentes.
Bancos sin daños confirmados de filtraciones también han iniciado respuestas. Woori Bank realizó una reunión de emergencia dirigida por su CISO durante el fin de semana pasado, completó verificaciones de daño por filtración de información y concluyó reportes internos durante el receso festivo. NH Banco Cooperativo Agrícola igualmente realizó auditoría de emergencia de sistemas y estado de controles de seguridad, activó su protocolo de respuesta de emergencia, implementó bloqueo de accesos e intensificó monitoreo de indicadores de anomalía basándose en información de amenazas compartida por autoridades y organismos relacionados, reportando hallazgos principales a ejecutivos.
Paralelamente a las respuestas inmediatas, se adelantan iniciativas de fortalecimiento de infraestructura de seguridad. KB Banco Nacional anunció recientemente licitaciones públicas para equipos de seguridad críticos incluidos sistemas de prevención de intrusiones (cortafuegos), sistemas de bloqueo DDoS, cortafuegos de aplicaciones web (WAF) e sistemas de detección de intrusiones (IDS) en el marco de su iniciativa de "modernización avanzada de respuesta a amenazas inteligentes".
NH Banco Cooperativo Agrícola completó en el primer semestre evaluación y selección de proveedores para sistemas de respuesta a webshells y sistemas de respuesta DDoS, y actualmente se encuentran en fase de desarrollo. Estas medidas buscan fortalecer capacidades de detección y bloqueo ante infiltraciones basadas en web y ataques masivos de negación de servicio. Woori Bank también tiene el propósito de impulsar rápidamente la modernización de su marco de seguridad dentro del año en curso.
Un vocero del sector financiero señaló: "Considerando que los ataques aprovechando inteligencia artificial continúan evolucionando, resulta difícil bloquear todos los riesgos únicamente con marcos de seguridad convencionales. Es fundamental fortalecer sistemas de autenticación para sistemas operacionales externos y reducir puntos ciegos de seguridad mediante detección en tiempo real de accesos anómalos y consultas masivas de información."
* Este artículo ha sido traducido por IA.
