Gobierno alerta a bancos sobre nuevas técnicas de robo de datos al actualizar sus aplicativos

Alertan a bancos y apps como Yape por amenazas digitales que atacan a la cadena de suministro. ¿De qué se trata?

Guardar
Google icon
Edificios de bancos y entidades financieras en Perú
Alerta, bancos: El Gobierno peruano advierte sobre nuevas modalidades de acceso a datos. - Crédito Andina/Ricardo Cuba

Con la llegada de nuevas tecnologías, también el riesgo es mayor para los bancos y entidades financieras que tienen plataformas digitales.

Recientemente la Central Nacional de Seguridad Digital (CNSD) en una de sus últimas alertas ha advertido de un nuevo riesgo para la información de datos almacenados por bancos. Se trata de amenazas para aplicaciones bancarias que usan la cadena de suministro

PUBLICIDAD

“Expertos en ciberseguridad advierten sobre nuevos ataques dirigidos al sector bancario y su cadena de suministro empleando software de código abierto”, alerta la entidad del Gobierno peruano.

hacker en hackeando en computadora
Los "hackers" apuntaron a proveedores del Banco Central de Brasil. En Perú buscan que esto no pase. - Crédito Difusión

Riesgo digital para bancos

Según el CNSD, “los riesgos de robos de información y datos bancarios no se producen únicamente por medio de técnicas como el phishing o ransomware donde el usuario accede a páginas falsas y da su información”, sino que también filtrarse en la etapa durante el proceso logístico de las aplicaciones de finanzas.

PUBLICIDAD

“Estos peligros suelen esconderse en las etapas de desarrollo, despliegue y mantenimiento de los sistemas. Desde la escritura del código fuente, la integración de librerías, hasta la automatización del despliegue, la cantidad de puntos susceptibles a intervención maliciosa aumenta de manera considerable”, alerta el Gobierno.

Así, este fenómeno adopta formas que resultan difíciles de detectar mediante los controles convencionales. Un caso típico es la contaminación del software durante la fase de construcción. El ‘producto final’ que parece funcional y seguro, puede incluir componentes o líneas de código introducidos maliciosamente en etapas previas. Esta manipulación puede ocurrir en elementos tan fundamentales como el código fuente o en las herramientas de automatización empleadas para compilar y desplegar el software.

Protección de datos  -  Perú 28 de enero
Imagen que muestra a un profesional sosteniendo una tablet con un ícono de candado, simbolizando la protección de datos, mientras que en el fondo se observa a un hacker con un código binario, representando las amenazas de filtraciones y ataques cibernéticos. Foto: Composición Infobae Perú

Más aún se presentan estos riesgos cuando los aplicativos se actualizan constantemente. “La demanda de lanzar nuevas funcionalidades en lapsos muy cortos ha impulsado que la industria bancaria recurra a soluciones automatizadas”, aclaran.

Así, los desarrolladores implementan scripts y robots software que aceleran tareas clave como la construcción, testeo y entrega de las aplicaciones. Pero “un script automatizado malicioso es capaz de añadir código peligroso justo antes del lanzamiento de la versión definitiva, sin que los controles tradicionales lo detecten”.

 El gobierno resalta que la cadena de suministros digitales abarca todo el ciclo de vida del producto: desde los cimientos tecnológicos hasta los módulos externos y librerías integradas, especialmente aquellas provenientes de comunidades de código abierto. “Igualmente sucede con las actualizaciones de la aplicación. Un error aparentemente menor, como la inclusión de un módulo defectuoso o malicioso, puede poner en peligro a toda la estructura”.

Yape es la billetera digital más utilizada en Perú. Plin, la segunda.
Yape es la billetera digital más utilizada en Perú. Plin, la segunda. Foto: UPC - María Vallejos

Recomendaciones que da el gobierno

Asimismo, el Gobierno ha dado una serie de recomendaciones para prevenir casos de filtrado de datos por estos medios.

  • Fortalecer las medidas de seguridad y adoptar prácticas más rigurosas para proteger tanto la cadena de suministro de software como los sistemas financieros
  • Implementar sistemas de validación que permitan verificar que el producto final coincide exactamente con el que se sometió originalmente a revisión y verificación. Por ejemplo, a través de la firma digital de objetos de software, práctica destinada a asegurar que las aplicaciones no han sido alteradas ni contaminadas en el proceso de construcción o distribución
  • Promover una colaboración estrecha entre las instituciones bancarias y las empresas de ciberseguridad.

Más Noticias

Karina Jordán desarma prejuicios en ‘Las cosas que sé que son verdad’: “Hay que comenzar a escuchar al que piensa diferente”

La actriz se sumerge en la vida de Patty, una hija que desafía las expectativas familiares y sociales en una puesta en escena dirigida por K’intu Galiano. En entrevista con Infobae Perú, Karina Jordán comparte el proceso creativo detrás de su rol y reflexiona sobre los desafíos que plantea la obra.

Karina Jordán desarma prejuicios en ‘Las cosas que sé que son verdad’: “Hay que comenzar a escuchar al que piensa diferente”

Macla Yamada, su pasión por la actuación y la libertad que encontró en OUKE: “El streaming me enseñó a dejar de callar para encajar”

En entrevista con Infobae Perú, Macla Yamada comparte cómo ha sido integrarse a la décima temporada de TOC*TOC, cuenta su recorrido como actriz y streamer, y reflexiona sobre los aprendizajes, críticas y vínculos que la acompañan dentro y fuera del escenario.

Macla Yamada, su pasión por la actuación y la libertad que encontró en OUKE: “El streaming me enseñó a dejar de callar para encajar”

El metro de Lima se convierte en museo durante mayo: exhiben gratis las acuarelas de Antonio Raimondi en tres estaciones

Antonio Raimondi recorrió 45.000 kilómetros en el siglo XIX para documentar la naturaleza del Perú. Este mes, sus acuarelas botánicas llegan a tres estaciones de la Línea 1 del Metro de Lima en una exhibición gratuita que convierte el trayecto diario en una ventana a su legado

El metro de Lima se convierte en museo durante mayo: exhiben gratis las acuarelas de Antonio Raimondi en tres estaciones

“A Universitario lo descendieron y por qué a los otros clubes no”: Mirian Patiño pidió castigos severos tras amenazas

La líbero se refirió a los recientes comportamientos de la hinchada en el voleibol. Un caso reciente es el de Aixa Vigil antes de la final entre Alianza Lima y San Martín

“A Universitario lo descendieron y por qué a los otros clubes no”: Mirian Patiño pidió castigos severos tras amenazas

Vivian Baella contó que Alianza Lima fichó a Flavia Montes antes de la final con San Martín: “Le dieron un monto alto y un inmueble”

La exvoleibolista y ahora panelista también señaló que la central peruana estuvo muy cerca de volver a Regatas Lima, pero Cenaida Uribe la convenció de ponerse la camiseta ‘blanquiazul’

Vivian Baella contó que Alianza Lima fichó a Flavia Montes antes de la final con San Martín: “Le dieron un monto alto y un inmueble”
MÁS NOTICIAS