- Origen
- Múltiples fuentes: CSO Online, World Informatix Cyber Security, Flare, Black Duck Software, Cisco Systems, GuidePoint Security, SOCRadar
- Resumen
- Hace diez años, un ciberataque sofisticado y patrocinado por un estado-nación comprometió la red interna y el sistema SWIFT del Bangladesh Bank, intentando robar 951 millones de dólares mediante 35 transferencias fraudulentas. Solo cinco transacciones se completaron debido a errores y controles, resultando en un robo de 81 millones que fue lavado en casinos de Macao. El grupo Lazarus, vinculado a Corea del Norte, fue identificado como responsable, con Park Jin Hyok acusado por EE.UU. El ataque se basó en spear-phishing, malware personalizado y explotación de fallos críticos de seguridad, como la falta de segmentación de la red y ausencia de detección de intrusiones. Desde entonces, SWIFT implementó un programa obligatorio de seguridad, pero vulnerabilidades en la confianza de los flujos de trabajo persisten, especialmente con la aparición de agentes autónomos en IA. Los atacantes han pivotado hacia activos criptográficos, aprovechando la menor regulación y seguridad de estos mercados, acumulando miles de millones en robos. Expertos destacan la necesidad de programas de inteligencia de amenazas más avanzados que consideren la comprensión del atacante sobre los procesos defensivos.