La verdad del Hackeo de Interbank no contada
Siguiendo el caso de interbank. En la anterior edición pedimos a interbank de ser transparente a la hora de informar la situación real de los problemas, a sus clientes para que estos sigan confiando en ellos, y que paso. Solo tuvieron un video donde el ceo Carlos Tori, de interbank diera disculpas a sus clientes por los hechos sucedidos, no especificó el número exacto de afectados ni los datos concretos que fueron comprometidos.
En cambio, por otras fuentes externas como el usuario kzoldyck, de breached fórum se dio a conocer que se había kackeado 3.8 terabays de datos extraídos, como alrededor de 3 millones de clientes, poniendo a la venta toda esa información por 20 dólares. Todo esto Previo a las negociones de extorsión que semanas atrás ya venían negociando el banco con el hacker 4 millones dólares para no revelar los datos de sus clientes como: nombres y fechas de nacimiento, direcciones y numero de teléfono, correos electrónicos datos de tarjetas incluyendo el CVV, contraseñas y credenciales de api internas, información de LDAP y detalles de transacciones. El banco no acepto la extorsión, el hacker comenzó a publicar y vender los datos en internet.
Primer error del banco fue de no informar a todos sus clientes afectados para que tome las medidas necesarias para no ser chantajeados por los ciberdelincuentes que hagan adquirido la información vendida. Después hubiera informado de inmediato a todas las entidades relacionadas con la banca y autoridades supervisoras del sistema financiero para pedir el apoyo ante esta situación que estaban afrontando. El tapar el sol con un dedo no Hera el adecuado, el ocultar la verdad tarde o temprano saldría a la luz.
La filtración de datos personales puede tener diversas consecuencias para los afectados, entre ellas:
- Robo de identidad: Los ciberdelincuentes podrían utilizar la información sustraída para realizar transacciones fraudulentas a nombre de las víctimas.
- Phishing: Los atacantes pueden enviar correos electrónicos o mensajes de texto falsos haciéndose pasar por Interbank, con el objetivo de obtener información confidencial como contraseñas o números de tarjetas de crédito.
- Extorsión: En algunos casos, los ciberdelincuentes pueden contactar a las víctimas para exigirles el pago de una suma de dinero a cambio de no divulgar sus datos.
Otra situación que está teniendo el banco y no memos importante de lo sucedido de lo antes descripto. Es en la operatividad de sus procesos que genero intermitencia en el servicio y problemas con transacciones realizadas en las cuentas a sus clientes sí que estos lo hagan hecho como por ejemplos: compras que se realizan en supermercado y que sus clientes no lo hagan hecho, estas situaciones se manifestaron meses atrás donde también informamos lo sucedido en nuestro noticiero, y no se obtuvo un comunicado oficial de lo sucedido por parte del banco. Estimado Carlos Tori, Aquí algunos tiK. Sería bueno que haga una evaluación inmediata a sus ejecutivos del área de TI y Ciberseguridad si están haciendo bien el trabajo. además, es importante que evalúen a todos sus proveedores tecnológicos que estén dando servicios de ciberseguridad o gestión en sus procesos del banco, que al parecer están dando un mal servicio para que tome de inmediato las correcciones del caso con su tercerización.
Por la antes expuesto esperamos que esta vez si el banco interbank salga a decir la verdad sobre lo sucedido con la información de sus clientes y dar a conocer a los medios la verdad del caso.