EMOLTV

El ataque informático a Redbanc estaría relacionado con el mismo grupo de hackers que atacó al Banco de Chile

A través de la plataforma de Skype, un funcionario habría creído estar en una entrevista de trabajo, sin embargo, se trataba de un engaño para ingresar a la plataforma de controla los cajeros automáticos en el país.

16 de Enero de 2019 | 16:54 | Redactado por Camila Díaz S., Emol
imagen
Reuters
SANTIAGO.- Desde el ataque informático recibido por el Banco de Chile el año pasado, la banca nacional ha impulsado planes para mejorar la seguridad en una de las industrias más afectadas por estas amenazas. A pesar de esto, recientemente, el sistema de cajeros automáticos en el país parece haber quedado expuesto por una falsa entrevista de trabajo.

Aparentemente, los hackers lograron engañar a un funcionario de Redbanc, la red que articula los dispensadores de dinero en el país, para hacerle creer que sería entrevistado por un puesto de trabajo que se había ofertado a través de la red social LinkedIn.

Sin embargo, era todo una mentira. Entre las peticiones que el supuesto empleador le hizo al funcionario nacional fue completar un formulario de postulación, sin embargo el archivo era un malware que le dio acceso al sistema de cajeros automáticos, según reporta Flashpoint.

El ataque habría ocurrido en diciembre del año pasado, a través de un "profesional de TI" que accedió a completar un formulario de postulación -luego de la conversación vía videollamada- que terminó siendo un malware.

De acuerdo al portal especializado, los analistas de Flashpoint presumen que existen vínculos entre este malware y el grupo de hackers de Corea del Norte: Lazarus Group, el mismo que está detrás del ataque al Banco de Chile en mayo del año pasado. Esto porque la herramienta utilizada en el ataque habría sido creada por estos programadores. Si bien el software tenía una apariencia similar a una solicitud laboral, por detrás era capaz de navegar en la plataforma de la compañía.

Si bien se presume que el problema fue solucionado, de acuerdo a lo anunciado por la firma la semana pasada, aún resalta las vulnerabilidades expuestas que muestra la industria nuevamente ante un ataque informático.
EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?