Gobierno peruano pide mayor seguridad a bancos para evitar un ciberataque financiero como el de Brasil

Ciberdelincuentes robaron US$ 148 millones de la banca brasileña. Perú, por su lado, ha emplazado a tomar medidas para que no ocurra lo mismo aquí

Guardar
Google icon
hacker en hackeando en computadora
Los "hackers" apuntaron a proveedores del Banco Central de Brasil. En Perú buscan que esto no pase. - Crédito Difusión

El Centro Nacional de Seguridad Digital de Perú (CNSD) ha emitido una alerta para que las entidades y empresas peruanas tengan en consideración medidas de seguridad mayores, para evitar un ciberataque financiero como el que se produjo en Brasil hace unas semanas.

Brasil experimentó el ciberataque más grave de su historia bancaria. En apenas dos horas y media, un grupo de ciberdelincuentes obtuvo acceso a los sistemas vinculados al Banco Central de Brasil y sustrajo aproximadamente US$ 148 millones”.

Así, el Gobierno peruano pide “a todas las empresas que operan con datos sensibles, especialmente en el sector financiero, que adopten estándares internacionales de seguridad de la información”, para poder evitar eventos catastróficos como el de Brasil.

Los hackers utilizaron las credenciales de un empleado para acceder a los sistemas vinculados al PIX y al Banco Central. - Crédito Reuters/Adriano Machado
Los hackers utilizaron las credenciales de un empleado para acceder a los sistemas vinculados al PIX y al Banco Central. - Crédito Reuters/Adriano Machado

Ciberataque a Brasil

¿Qué pasó en Brasil? Diversos portales informaron de un ciberataque de tal magnitud donde ciberdelincuentes lograron robarse US$ 148 millones de sistemas vinculados al Banco Central del país.

“El punto de entrada fue sorprendentemente sencillo: la compra de credenciales legítimas pertenecientes a un empleado de C&M Software, un proveedor de servicios clave que conecta a las instituciones con el banco central de Brasil y su sistema PIX”, explica el gobierno peruano.

PUBLICIDAD

Se trata de un empleado que fue sobornado con US$ 2 mil 700 para que revelara sus credenciales corporativas con la cual pudieron ingresar comandos en el sistema C&M, y US$ 1.800 más que se le dio por explicar cómo entrar a este sistema.

cajeros de bancos en ventanilla
Cibercriminales ahora tienen a los colaboradores de empresas en la mira. - Crédito Difusión

A raíz de esto, y con esta entrada asegurada, seis instituciones financieras experimentaron accesos no autorizados a sus cuentas de reserva. “C&M Software actúa como intermediario tecnológico en la llamada cadena de suministro financiera”, acota la alerta.

Asimismo, se pudo conocer que “los delincuentes informáticos ya lavaron entre U$S 30 y 40 millones de los más de 140 millones robados del proveedor de servicios del Banco Central de Brasil, utilizando cripto a través del uso de exchanges OTC latinoamericanos”.

Rastrearán los fondos robados

“Tras el descubrimiento, el Banco Central de Brasil instruyó rápidamente a C&M a reducir sus conexiones, aislando efectivamente al proveedor de los sistemas bancarios. La violación condujo a la suspensión temporal de los servicios relacionados con la billetera PIX”, informó el CNSD.

PUBLICIDAD

persona hacker con laptop en página del Banco de la Nación
Hace poco se reportó que habría habido un filtrado de datos del Banco de la Nación. Esta entidad no desmintió que se estén poniendo en venta datos de clientes en foros de "hackers", pero sí dijo que en sus sistemas no hubo vulneración. - Crédito Banco de la Nación

Así, se trató de un ataque clasificado como un ataque a la cadena de suministro, el cual consiste en no atacar directamente al objetivo principal, en este caso, el Banco Central, sino a un eslabón más débil de la cadena, como una empresa tercera que presta servicios o tiene acceso al sistema del objetivo.

Luego de esto, “ZachXBT, una figura principal en Blockchain Forensics, informó que ha estado colaborando activamente con la policía brasileña para rastrear los fondos robados y evitar un mayor lavado. Las declaraciones públicas de ZachXBT indican que planea ayudar a las autoridades a congelar activos criptográficos adicionales”.

Las recomendaciones para Perú

De igual manera, la alerta del Centro Nacional de Seguridad Digital ha recomendado una serie de acciones con el motivo de evitar que esto pueda ocurrir en el país. Estas involucran lo siguiente:

  • Actualizar y aplicar con rigor las estrategias nacionales en Seguridad Cibernética, fortaleciendo factores como gobernanza y regulación
  • Exigir a todas las empresas que operan con datos sensibles, especialmente en el sector financiero, que adopten estándares internacionales de seguridad de la información
  • Invertir en tecnología e infraestructura, utilizando la autenticación multifactorial (MFA), el cifrado de extremo a extremo, el privilegio mínimo, la segmentación de redes, la supervisión continua de los accesos y las transacciones, y la promoción de una cultura de la seguridad
  • Reforzar los centros de respuesta a incidentes y la cooperación internacional, con capacidades para detectar, contener y responder rápidamente a los ataques, compartiendo información con otras instituciones y con el Gobierno.

Más Noticias

Juntos por el Perú recluta al exgeneral PNP señalado de haber prestado su celular a Pedro Castillo en prisión

Se trata de Wilson Sánchez Sánchez, quien se ha presentado públicamente como cuadro en materia de seguridad ciudadana del partido de Roberto Sánchez

Juntos por el Perú recluta al exgeneral PNP señalado de haber prestado su celular a Pedro Castillo en prisión

Perú realizó así el Primer Simulacro Nacional Multipeligro 2026 con gran nivel de participación

A las 10 de la mañana, miles de peruanos interrumpieron sus actividades cotidianas para participar simultáneamente en un ejercicio nacional de prevención, desplazándose hacia zonas seguras y poniendo a prueba los protocolos de emergencia en escuelas, oficinas e instituciones públicas y privadas

Perú realizó así el Primer Simulacro Nacional Multipeligro 2026 con gran nivel de participación

¿Por qué recibí una alerta de emergencia en mi celular? Así se activaron SISMATE y SASPe durante el Simulacro Multipeligro Nacional

Ambas alertas habían sido anunciadas con anticipación por las autoridades como parte del Simulacro Multipeligro Nacional. Su activación respondió a un ejercicio programado para poner a prueba los sistemas de alerta y la respuesta ciudadana

¿Por qué recibí una alerta de emergencia en mi celular? Así se activaron SISMATE y SASPe durante el Simulacro Multipeligro Nacional

Última encuesta CPI: 13,4% de peruanos indecisos y el 22,6% votaría blanco o viciado en la segunda vuelta entre Keiko Fujimori y Roberto Sánchez

A diez días de la votación, el estudio nacional de CPI detectó un bloque decisivo de electores sin definición y una bolsa amplia de voto nulo o blanco. El mayor peso de ese voto de rechazo se concentra en la costa sur y en la costa y sierra norte

Última encuesta CPI: 13,4% de peruanos indecisos y el 22,6% votaría blanco o viciado en la segunda vuelta entre Keiko Fujimori y Roberto Sánchez

Se conoció que Universitario se molestó por entrevista del ‘Tunche’ Rivera en ‘Enfocados’ de Jefferson Farfán y marcó su futuro en el club

El delantero confesó el difícil momento que vive tras polémica con camiseta de la ‘U’ en el programa de la ‘Foquita’, y eso no cayó bien en Ate. Habrá reunión con la directiva para ver su tema contractual

Se conoció que Universitario se molestó por entrevista del ‘Tunche’ Rivera en ‘Enfocados’ de Jefferson Farfán y marcó su futuro en el club
MÁS NOTICIAS