Investigan también intentos de acceso a Kakao Bank, K Bank y Toss Bank con IP usadas en hackeos a un banco surcoreano
En breve
Las direcciones de internet usadas en recientes ataques de hackeo contra bancos y empresas financieras de Corea del Sur también se utilizaron para intentar acceder a los servidores de los bancos exclusivamente digitales Kakao Bank, K Bank y Toss Bank, informaron Yonhap y Maeil Business. Los tres bancos detectaron y bloquearon los intentos, y no se han confirmado filtraciones de datos de clientes ni otros daños. Las autoridades financieras compartieron las IP de los atacantes con las firmas financieras y ordenaron revisiones tras las brechas previas en varios bancos comerciales y de ahorro y una sociedad de capital.
Leer la noticia completa 1 min de lectura
Las direcciones de protocolo de internet usadas en recientes ataques de hackeo contra empresas financieras surcoreanas también se emplearon para intentar acceder a los servidores de los bancos exclusivamente digitales Kakao Bank, K Bank y Toss Bank, según Yonhap y Maeil Business. Los dos medios, citando al sector financiero, informaron de que no se han confirmado daños en los tres bancos por esos intentos. [ 1 , 2 ]
Las revisiones siguieron a daños por hackeo en los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. Las autoridades financieras compartieron las direcciones IP usadas en esos ataques con las firmas financieras y les instruyeron inspeccionar sus sistemas, y los intentos contra los tres bancos exclusivamente digitales se identificaron en ese proceso. [ 1 , 2 ]
Kakao Bank registró múltiples intentos de acceso desde la IP a partir de enero de este año, que el sistema de seguridad del banco detectó y bloqueó. Yonhap informó de que hasta ahora no se han producido más ataques ni daños. K Bank también registró intentos de acceso desde la misma IP, sin daños resultantes, mientras que Toss Bank registró alrededor de 10 intentos entre enero y agosto de este año; el banco los bloqueó, y no hubo filtración de información personal ni otra vulneración, según los informes. [ 1 , 2 ]
Un funcionario del sector financiero dijo a Yonhap que los atacantes suelen sondear un número no especificado de instituciones para comprobar vulnerabilidades y luego realizan más ataques si se confirma una debilidad o esta queda sin bloquear. Ninguno de los medios identificó a los atacantes, y ninguno dio cifras sobre la escala de las brechas anteriores en las empresas comerciales, de ahorro y de capital. [ 1 ]
Por qué importa
La revelación amplía un caso de hackeo del sector financiero más allá de los bancos que ya se sabía que estaban afectados, y muestra que los bancos exclusivamente digitales también fueron sondeados. Ambos medios señalan que no hubo daños en los tres bancos en línea, por lo que la principal consecuencia hasta ahora es un mayor escrutinio sobre debilidades de seguridad compartidas y sobre la respuesta oficial. Los documentos no identifican a los atacantes ni indican si se esperan más intentos.
Datos clave
- Las direcciones de protocolo de internet usadas en recientes ataques de hackeo contra empresas financieras surcoreanas también se emplearon para intentar acceder a los servidores de Kakao Bank, K Bank y Toss Bank, según el sector financiero. [ 1 , 2 ]
- No se han confirmado daños, incluidas filtraciones de datos de clientes, en los tres bancos exclusivamente digitales por esos intentos de acceso. [ 1 , 2 ]
- Las autoridades financieras compartieron las IP de los ataques con las firmas financieras y ordenaron revisiones tras las brechas en los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. [ 1 , 2 ]
- Kakao Bank registró múltiples intentos de acceso desde la IP a partir de enero de este año, que su sistema de seguridad detectó y bloqueó. [ 1 , 2 ]
- K Bank registró intentos de acceso desde la misma IP, sin daños resultantes. [ 1 , 2 ]
- Toss Bank registró alrededor de 10 intentos de acceso entre enero y agosto de este año, que bloqueó, sin filtración de información personal. [ 1 , 2 ]
Confirmado por varias fuentes
- Las mismas direcciones IP vinculadas a recientes hackeos del sector financiero se usaron en intentos de acceso a los servidores de Kakao Bank, K Bank y Toss Bank. [ 1 , 2 ]
- No se han confirmado daños en los tres bancos exclusivamente digitales por esos intentos. [ 1 , 2 ]
- Las autoridades financieras compartieron las IP de los ataques con las firmas financieras y les instruyeron realizar revisiones, y así se identificó a los bancos en línea. [ 1 , 2 ]
- Antes se habían reportado daños por hackeo en los bancos Shinhan, KB Kookmin, Hana y BNK Busan, los bancos de ahorro Yegaram y Welcome, y Hyundai Capital. [ 1 , 2 ]
- Toss Bank fue objetivo unas 10 veces entre enero y agosto de este año, y bloqueó los intentos. [ 1 , 2 ]
- Kakao Bank fue objetivo varias veces desde enero de este año, y bloqueó los intentos mediante su sistema de seguridad. [ 1 , 2 ]
Aún sin aclarar
- Quién realizó los intentos de acceso y si se trata de un solo actor. Ninguno de los documentos nombra a un atacante, y ambos atribuyen la información únicamente a fuentes no identificadas del sector financiero.
- Si surgirán ataques o daños adicionales en los tres bancos exclusivamente digitales o en otros lugares. Yonhap informa de que hasta ahora no se han producido más ataques ni daños, lo que deja el desenlace abierto.
- La escala total de las brechas anteriores en las empresas comerciales, de ahorro y de capital. Ambos documentos enumeran las firmas afectadas pero no dan cifras sobre datos perdidos o clientes afectados.
Qué dicen los medios locales
Cronología, hora local
- Yonhap informa de que las direcciones IP usadas en recientes hackeos del sector financiero también intentaron acceder a los servidores de Kakao Bank, K Bank y Toss Bank. [ 1 ]
- Maeil Business informa de los mismos intentos de acceso a los tres bancos exclusivamente digitales y de que no se han confirmado daños. [ 2 ]