Categories: Seguridad

La banca, objetivo destacado para la ciberdelincuencia

El último año ha presenciado un aumento significativo en las campañas de malware dirigidas al sector bancario, con enfoques agresivos y ataques específicos que han tenido como objetivo a instituciones financieras en la Unión Europea, Latinoamérica y Estados Unidos, incluyendo el Banco de Inversiones de Europa y entidades bancarias rusas. Este preocupante panorama se ha destacado en el informe “Threat Landscape Report” de S21Sec, que examina la evolución del cibercrimen en el sector financiero durante la primera mitad de 2023.

El conflicto en curso entre Ucrania y Rusia ha servido como catalizador para una serie de acciones y operaciones hacktivistas que han tenido un impacto significativo en el sector bancario. La creciente sofisticación de estos ataques y su enfoque específico hacia el sector financiero han planteado preocupaciones importantes para la seguridad cibernética en la industria.

Protección crucial para una industria fundamental

Sonia Fernández, líder del equipo de Threat Intelligence de S21Sec, subraya la importancia de contar con servicios de protección efectivos contra estas amenazas.

La prevención y monitorización constante son esenciales para salvaguardar la seguridad de una industria tan crítica como la banca. La protección proactiva y la rápida detección de amenazas son elementos cruciales para preservar la integridad y la confianza en el sector financiero.

Ataques APT

Las Amenazas Persistentes Avanzadas (APT) se han convertido en una preocupación destacada en el sector bancario debido a su alta complejidad y sofisticación. Estos ataques a menudo se inician con la recepción de correos electrónicos fraudulentos que pretenden ser de organismos reguladores financieros.

Estos correos electrónicos incluyen archivos adjuntos que, una vez descargados, desencadenan una segunda descarga desde servidores ubicados en diversas ubicaciones globales. Se trata de una estrategia que permite la entrega rápida de contenido malicioso.

La capacidad de los ciberdelincuentes para moverse velozmente entre servidores y ubicaciones geográficas les brinda la capacidad de realizar una serie de acciones perjudiciales, desde la filtración de información confidencial hasta el acceso a datos altamente protegidos.

La alta complejidad de estos ataques los convierte en una amenaza seria que requiere una respuesta igualmente sofisticada por parte de las instituciones financieras y las organizaciones encargadas de la ciberseguridad.

Antonio Rentero

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago