Vše, co víme o takzvaném kybernetickém útoku na SPEI v Mexiku Co stálo za problémy, které mělo několik bank v Mexiku?

Všechno to začalo v pátek 27. dubna: Stovky lidí si stěžovaly na sociálních médiích, že nemohou platit. Ve stejný den navíc několik institucí a společností zaplatí dva týdny odpovídající svým zaměstnancům, banky jako Banorte, Banamex a Banj Ejército však takové transakce nemohly zpracovat.
Podle zprávy FinančníBanorte zpočátku hovořil o „prozatímním procesním incidentu“ spojovacího systému s Mezibankovním elektronickým platebním systémem (SPEI). Bylo však také řečeno, že problémy byly způsobeny útokem DoS (Denial of Service), charakterizované zpomalením funkcí sítě a blokováním přístupu na stránky.
Podle údajů EkonomV Mexiku se denně provádí 1,7 milionu bankovních transakcí a denně se zaznamenává 100 kybernetických útoků typu DoS. Útok typu odmítnutí služby v zásadě saturuje síť „falešnými“ požadavky a způsobuje, že skutečné dotazy nebudou zpracovány. Nejkomplikovanější věcí je, že zbytečný provoz pochází z různých zdrojů, takže je nemožné zastavit útok blokováním pouze jednoho z nich.
Takže naléhavá otázka, která vyjde najevo, je tato: Pokud došlo k útoku, k jakému účelu byl proveden? Rozpadáme se
Co je SPEI?
Mezibankovní elektronický platební systém, lépe známý jako SPEI, provozovaný Banco de México (Banxico) a umožňuje jednotlivcům provádět elektronické platby prostřednictvím internetového bankovnictví nebo mobilního bankovnictví.
Jak zdůrazňuje stránka Banco de México:
„Se SPEI můžete svým blízkým poslat peníze na školné, nájem, měsíční splátky za tělocvičnu, půjčku na bydlení, půjčku na auto a peníze.“
Banxico také zajišťuje, že je to nejefektivnější a nejbezpečnější způsob platby. Co se však stalo 27. dubna, zpochybňuje jeho fungování a bezpečnost.
Útok na banku?
Banxico uznal, že incidenty, ke kterým došlo u SPEI, byly ovlivněny tři banky a malá makléřská firma, zatím však nebyly oficiálně potvrzeny žádné kybernetické útoky. Lorenza Martínez Trigueros, generální ředitel platebních systémů v Banco de México, uvedl:
“Neexistují dostatečné důkazy k závěru nebo vyloučení [un hackeo]Některé finanční instituce, které nemají úplné informace, ale uváděly zkreslené uživatele o zdroji incidentu “.
Útoky DoS jsou často spojeny s pomstou, vydíráním nebo aktivismem. Během vydání na SPEI však nebyly zaznamenány žádné krádeže.. Navzdory tomu Banco de México požádalo 12 dalších organizací využívajících SPEI, aby přešly na nouzový mechanismus.
Jak je vysvětleno v prohlášení Banxico, problémy vyskytující se ve třech dotčených bankách „používaly aplikaci poskytovanou externím poskytovatelem, která umožňuje některým účastníkům připojit se k SPEI.“ Stejně jako v tomto případě je důležité si uvědomit, že bankovní instituce mohou vyvíjet své vlastní aplikace pro kontaktování SPEI nebo použití třetí strany.
Implementace nouzového mechanismu způsobila zpoždění doby odesílání a akreditace bankovních transakcíV pondělí 30. dubna zaznamenaly banky neobvyklý příjezd do svých poboček.
Pojďme trochu osvětlit
Stále je třeba odpovědět na několik otázek, například zda se jedná o kybernetický útok. Pokud ano, o jakém kybernetickém útoku mluvíme, jaké byly důvody, kdo útok provedl? A ze všeho nejvíc Co můžeme očekávat od budoucnosti Banco de México a SPEI, pokud jde o kybernetickou bezpečnost?
Nejdůležitější prozatím je, že příslušné úřady provádějí lepší preventivní programy týkající se bezpečnostních a technologických problémů.
Aktualizace: Poznámka byla aktualizována, aby obsahovala prohlášení vysvětlující, že banky ovlivněné Bank of Mexico používají ke kontaktování SPEI službu třetí strany.

