{"id":132944,"date":"2023-04-03T10:14:25","date_gmt":"2023-04-03T17:14:25","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=132944"},"modified":"2023-04-03T10:14:25","modified_gmt":"2023-04-03T17:14:25","slug":"el-atraco-de-lazarus-el-robo-de-us14-millones-que-hackers-llevaron-a-cabo-en-dos-horas-en-cajeros-automaticos-alrededor-del-mundo","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/132944\/el-atraco-de-lazarus-el-robo-de-us14-millones-que-hackers-llevaron-a-cabo-en-dos-horas-en-cajeros-automaticos-alrededor-del-mundo.html","title":{"rendered":"El atraco de Lazarus: el robo de US$14 millones que hackers llevaron a cabo en dos horas en cajeros autom\u00e1ticos alrededor del mundo"},"content":{"rendered":"<p><a href=\"http:\/\/www.feeling.com.mx\/img\/2023\/04\/cajero-bbc.jpeg\"><img loading=\"lazy\" src=\"http:\/\/www.feeling.com.mx\/img\/2023\/04\/cajero-bbc.jpeg\" alt=\"Cajero - bbc\" class=\"aligncenter size-full wp-image-132945 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2023\/04\/cajero-bbc.jpeg 800w, https:\/\/www.feeling.com.mx\/img\/2023\/04\/cajero-bbc-560x315.jpeg 560w, https:\/\/www.feeling.com.mx\/img\/2023\/04\/cajero-bbc-300x169.jpeg 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><strong>El atraco de Lazarus: el robo de US$14 millones que hackers llevaron a cabo en dos horas en cajeros autom\u00e1ticos alrededor del mundo<br \/>\n<\/strong><\/p>\n<p>En 2018, varios hombres en el estado de Maharashtra pensaron que estaban aceptando un papel secundario en una pel\u00edcula, pero en realidad los estaban enga\u00f1ando para que se convirtieran en \u00abmulas de dinero\u00bb, recolectando efectivo en un ambicioso atraco bancario.<\/p>\n<p>El asalto tuvo lugar durante un fin de semana de agosto de 2018 y se centr\u00f3 en el Banco Cooperativo Cosmos, con sede en Pune.<\/p>\n<p>En una tranquila tarde de s\u00e1bado, el personal de la oficina central del banco recibi\u00f3 repentinamente una serie de mensajes alarmantes.<\/p>\n<p>Eran de la compa\u00f1\u00eda de tarjetas de pago Visa, en Estados Unidos, advirtiendo que podr\u00eda haber miles de demandas por grandes retiros de efectivo en cajeros autom\u00e1ticos, por personas que aparentemente usaban tarjetas del Banco Cosmos.<\/p>\n<p>Pero cuando el equipo de Cosmos revis\u00f3 sus propios sistemas, no vieron transacciones anormales.<\/p>\n<p>Aproximadamente media hora despu\u00e9s, solo para estar seguros, autorizaron a Visa para que detuviera todas las transacciones de las tarjetas bancarias Cosmos. Este retraso result\u00f3 extremadamente costoso.<\/p>\n<p>Al d\u00eda siguiente, Visa comparti\u00f3 la lista completa de transacciones sospechosas con la oficina central de Cosmos: alrededor de 12.000 retiros separados de diferentes cajeros autom\u00e1ticos en todo el mundo.<\/p>\n<p>El banco hab\u00eda perdido casi US$14 millones.<\/p>\n<p>Fue un crimen audaz caracterizado por su gran escala y su meticulosa sincronizaci\u00f3n.<\/p>\n<p>Los delincuentes hab\u00edan saqueado cajeros autom\u00e1ticos en 28 pa\u00edses diferentes, incluidos Estados Unidos, Reino Unido, Emiratos \u00c1rabes Unidos y Rusia.<\/p>\n<p>Todo sucedi\u00f3 en el espacio de solo dos horas y 13 minutos: una extraordinaria movilizaci\u00f3n global organizada y criminal.<\/p>\n<p>Eventualmente, los investigadores rastrear\u00edan sus or\u00edgenes hasta un oscuro grupo de piratas inform\u00e1ticos que hab\u00edan llevado a cabo una sucesi\u00f3n de estafas anteriores aparentemente ordenadas por Corea del Norte.<\/p>\n<p>Pero antes de tener una idea m\u00e1s amplia del robo, los investigadores de la unidad de delitos cibern\u00e9ticos de Maharashtra se sorprendieron al ver im\u00e1genes de CCTV de decenas de hombres caminando hacia una serie de cajeros autom\u00e1ticos, insertando tarjetas bancarias y metiendo billetes en bolsas.<\/p>\n<blockquote><p>\u00abNo sab\u00edamos de una red de mulas de dinero como esta\u00bb, dice el inspector general Brijesh Singh, quien dirigi\u00f3 la investigaci\u00f3n.\n<\/p><\/blockquote>\n<p>Un grupo criminal ten\u00eda un encargado que estaba monitoreando las transacciones de los cajeros autom\u00e1ticos en tiempo real en una computadora port\u00e1til, cuenta Singh.<\/p>\n<p>Las im\u00e1genes de CCTV mostraron que cada vez que una mula de dinero intentaba quedarse con algo de efectivo, el encargado lo ve\u00eda y le daba una fuerte bofetada.<\/p>\n<p>Usando las im\u00e1genes de las c\u00e1maras de seguridad y los datos de los tel\u00e9fonos m\u00f3viles de las \u00e1reas cercanas a los cajeros autom\u00e1ticos, los investigadores indios pudieron arrestar a 18 sospechosos en las semanas posteriores al atraco.<\/p>\n<p>La mayor\u00eda est\u00e1n ahora en prisi\u00f3n, en espera de juicio.<\/p>\n<p>Singh dice que estos hombres no eran ladrones empedernidos. Entre los arrestados hab\u00eda un mesero, un chofer y un zapatero. Otro ten\u00eda un t\u00edtulo de farmacia. \u00abEran gente noble\u00bb, afirma.<\/p>\n<p>A pesar de esto, \u00e9l cree que cuando ocurri\u00f3 el atraco, incluso los hombres reclutados como \u00abextras\u00bb sab\u00edan lo que realmente estaban haciendo.<\/p>\n<p>\u00bfPero sab\u00edan para qui\u00e9n estaban trabajando?<\/p>\n<p>Los investigadores creen que el secreto y aislado estado de Corea del Norte estuvo detr\u00e1s del atraco.<\/p>\n<p>Corea del Norte es una de las naciones m\u00e1s pobres del mundo, pero una parte importante de sus limitados recursos se destina a la construcci\u00f3n de armas nucleares y misiles bal\u00edsticos, actividad que est\u00e1 prohibida por el Consejo de Seguridad de la ONU.<\/p>\n<p>Como resultado, la ONU ha impuesto onerosas sanciones al pa\u00eds, lo que ha hecho que su comercio sea altamente restrictivo.<\/p>\n<p>Desde que lleg\u00f3 al poder hace 11 a\u00f1os, el l\u00edder de Corea del Norte, Kim Jong Un, ha supervisado una campa\u00f1a sin precedentes de pruebas de armas, incluidas cuatro pruebas nucleares y varios intentos provocativos de lanzamientos de prueba de misiles intercontinentales.<\/p>\n<p>Las autoridades estadounidenses creen que el gobierno de Corea del Norte est\u00e1 utilizando un grupo de piratas inform\u00e1ticos de \u00e9lite para entrar en bancos e instituciones financieras de todo el mundo para robar el dinero que necesita para mantener a flote su econom\u00eda y financiar su programa de armas.<\/p>\n<p>Se cree que los hackers, apodados Grupo Lazarus, pertenecen a una unidad dirigida por la poderosa agencia de inteligencia militar de Corea del Norte, la Oficina General de Reconocimiento.<\/p>\n<p>Los expertos en seguridad cibern\u00e9tica nombraron a los hackers en honor a la figura b\u00edblica de L\u00e1zaro, que regresa de entre los muertos, porque una vez que sus virus ingresan a las redes inform\u00e1ticas, es casi imposible eliminarlos.<\/p>\n<p>El grupo salt\u00f3 a la fama internacional por primera vez cuando el entonces presidente de EE.UU., Barack Obama, acus\u00f3 a Corea del Norte de piratear la red inform\u00e1tica de Sony Pictures Entertainment en 2014.<\/p>\n<p>El FBI acus\u00f3 a los piratas inform\u00e1ticos de realizar el da\u00f1ino ataque cibern\u00e9tico en represalia por \u00abLa entrevista\u00bb, una pel\u00edcula c\u00f3mica que representaba el asesinato de Kim Jong Un.<\/p>\n<p>Desde entonces, el Grupo Lazarus fue sido acusado de intentar robar US$1.000 millones del banco central de Bangladesh en 2016 y de lanzar el ataque cibern\u00e9tico WannaCry que intent\u00f3 chantajear a organizaciones e individuos en todo el mundo, incluido el Servicio Nacional de Salud de Reino Unido.<\/p>\n<p>Corea del Norte niega en\u00e9rgicamente la existencia del Grupo Lazarus y todas las acusaciones de pirater\u00eda inform\u00e1tica patrocinada por el Estado.<\/p>\n<p>Pero los principales organismos de seguridad afirman que los ataques de Corea del Norte son m\u00e1s avanzados, m\u00e1s descarados y m\u00e1s ambiciosos que nunca.<\/p>\n<p>Para el robo del Cosmos, los hackers utilizaron una t\u00e9cnica conocida como \u00abjackpotting\u00bb, llamada as\u00ed porque hace que el cajero autom\u00e1tico derrame su efectivo como ocurre al ganar en una m\u00e1quina tragamonedas.<\/p>\n<p>Los sistemas del banco fueron inicialmente comprometidos de la manera cl\u00e1sica: a trav\u00e9s de un correo electr\u00f3nico de \u00abphishing\u00bb que abri\u00f3 un empleado e infect\u00f3 la red inform\u00e1tica con un programa maligno.<\/p>\n<p>Una vez dentro, los hackers manipularon el software, el llamado interruptor de cajero autom\u00e1tico, que env\u00eda mensajes a un banco para aprobar un retiro de efectivo.<\/p>\n<p>Con esto los piratas inform\u00e1ticos ten\u00edan poder para permitir los retiros en cajeros autom\u00e1ticos de sus c\u00f3mplices en cualquier parte del mundo.<\/p>\n<p>Lo \u00fanico que no pod\u00edan cambiar era la cantidad m\u00e1xima para cada retiro, por lo que necesitaban muchas tarjetas y mucha gente en el terreno.<\/p>\n<p>En preparaci\u00f3n para el atraco, trabajaron con c\u00f3mplices para crear tarjetas de cajero autom\u00e1tico \u00abclonadas\u00bb, utilizando datos de cuentas bancarias genuinas para crear tarjetas duplicadas que se pueden usar en cajeros autom\u00e1ticos.<\/p>\n<p>La compa\u00f1\u00eda de seguridad brit\u00e1nica BAE Systems sospech\u00f3 de inmediato que era obra del Grupo Lazarus.<\/p>\n<p>Los hab\u00eda estado monitoreando durante meses y sab\u00eda que estaban conspirando para atacar un banco indio. Simplemente no sab\u00eda cu\u00e1l.<\/p>\n<p>\u00abHubiera sido demasiada coincidencia que fuera otra operaci\u00f3n criminal\u00bb, dice el investigador de seguridad de BAE, Adrian Nish.<\/p>\n<p>El Grupo Lazarus es vers\u00e1til y muy ambicioso, agrega. \u00abLa mayor\u00eda de los grupos criminales probablemente estar\u00edan suficientemente felices sali\u00e9ndose con la suya con un par de millones y detenerse ah\u00ed\u00bb.<\/p>\n<p>La log\u00edstica involucrada en el atraco al Cosmos es asombrosa. \u00bfC\u00f3mo encontraron los piratas inform\u00e1ticos c\u00f3mplices en 28 pa\u00edses, incluidos muchos que los ciudadanos de Corea del Norte no pueden visitar legalmente?<\/p>\n<p>Los investigadores de seguridad tecnol\u00f3gica de EE.UU. creen que el Grupo Lazarus conoci\u00f3 a un facilitador clave en la web oscura, donde hay foros completos dedicados a intercambiar habilidades de pirater\u00eda y donde los delincuentes a menudo venden servicios de apoyo.<\/p>\n<p>En febrero de 2018, un usuario que se hac\u00eda llamar Big Boss public\u00f3 consejos sobre c\u00f3mo realizar fraudes con tarjetas de cr\u00e9dito.<\/p>\n<p>Tambi\u00e9n dijo que ten\u00eda el equipo para hacer tarjetas de cajero autom\u00e1tico clonadas y que ten\u00eda acceso a un grupo de mulas de dinero en Estados Unidos y Canad\u00e1.<\/p>\n<p>Este era precisamente el servicio que necesitaba el Grupo Lazarus para su ataque al Banco Cosmos, y comenzaron a trabajar con Big Boss.<\/p>\n<p>Le pedimos a Mike DeBolt, director de inteligencia de Intel 471, una firma de seguridad tecnol\u00f3gica en los EE.UU., que obtuviera m\u00e1s informaci\u00f3n sobre este c\u00f3mplice.<\/p>\n<p>El equipo de DeBolt descubri\u00f3 que Big Boss hab\u00eda estado activo durante al menos 14 a\u00f1os y ten\u00eda una serie de alias: G, Habibi y Backwood.<\/p>\n<p>Los detectives de seguridad lograron vincularlo con todos estos nombres de usuario, ya que us\u00f3 la misma direcci\u00f3n de correo electr\u00f3nico en diferentes foros.<\/p>\n<p>\u00abB\u00e1sicamente, est\u00e1 siendo perezoso\u00bb, afirma DeBolt. \u00abVemos esto con bastante frecuencia: los actores cambian su alias en un foro, pero mantienen la misma direcci\u00f3n de correo electr\u00f3nico\u00bb.<\/p>\n<p>En 2019, Big Boss fue arrestado en Estados Unidos y desenmascarado como Ghaleb Alaumary, un canadiense de 36 a\u00f1os.<\/p>\n<p>Se declar\u00f3 culpable de delitos que incluyen el lavado de fondos de presuntos atracos bancarios de Corea del Norte y fue sentenciado a 11 a\u00f1os y ocho meses.<\/p>\n<p>Corea del Norte nunca ha admitido ninguna participaci\u00f3n en el trabajo del Banco Cosmos, o cualquier otro esquema de pirater\u00eda.<\/p>\n<p>La BBC present\u00f3 acusaciones de participaci\u00f3n en el ataque del Cosmos a la embajada de Corea del Norte en Londres, pero no recibi\u00f3 respuesta.<\/p>\n<p>Sin embargo, cuando contactamos previamente al embajador Choe Il respondi\u00f3 que las acusaciones de pirater\u00eda inform\u00e1tica y lavado de dinero patrocinados por el estado de Corea del Norte son \u00abuna farsa\u00bb y un intento de los EE.UU. de \u00abmanchar la imagen de nuestro estado\u00bb.<\/p>\n<p>En febrero de 2021, el FBI, el Servicio Secreto de EE.UU. y el Departamento de Justicia anunciaron cargos contra tres presuntos piratas inform\u00e1ticos del Grupo Lazarus: Jon Chang Hyok, Kim Il y Park Jin Hyok, quienes dijeron que trabajan para la agencia de inteligencia militar de Corea del Norte.<\/p>\n<p>Ahora se cree que est\u00e1n de vuelta en Pyongyang.<\/p>\n<p>Las autoridades estadounidenses y surcoreanas estiman que Corea del Norte tiene hasta 7.000 piratas inform\u00e1ticos capacitados.<\/p>\n<p>Es poco probable que todos trabajen desde el interior del pa\u00eds, donde pocas personas tienen permiso para usar internet, lo que dificulta ocultar las actividades de los usuarios. M\u00e1s bien, a menudo son enviados al extranjero.<\/p>\n<p>Ryu Hyeon Woo, un exdiplom\u00e1tico norcoreano y una de las personas m\u00e1s importantes que abandonaron el r\u00e9gimen, brind\u00f3 informaci\u00f3n sobre c\u00f3mo trabajan los piratas inform\u00e1ticos en el extranjero.<\/p>\n<p>En 2017, trabajaba en la embajada de Corea del Norte en Kuwait, ayudando a supervisar el empleo de unos 10.000 norcoreanos en la regi\u00f3n.<\/p>\n<p>En ese momento, muchos estaban trabajando en obras de construcci\u00f3n en todo el Golfo y, como todos los trabajadores de Corea del Norte, deb\u00edan entregar la mayor parte de sus salarios al r\u00e9gimen.<\/p>\n<p>Dijo que su oficina recib\u00eda una llamada diaria de un encargado de Corea del Norte que supervisaba a 19 hackers que viv\u00edan y trabajaban en espacios reducidos en Dub\u00e1i.<\/p>\n<p>\u00abEso es realmente todo lo que necesitan: una computadora que est\u00e9 conectada a internet\u00bb, afirm\u00f3.<\/p>\n<p>Corea del Norte niega haber enviado piratas inform\u00e1ticos al extranjero, solo trabajadores inform\u00e1ticos con visas v\u00e1lidas.<\/p>\n<p>Pero la descripci\u00f3n de Ryu encaja con las acusaciones del FBI sobre c\u00f3mo operan estas unidades cibern\u00e9ticas desde dormitorios en todo el mundo.<\/p>\n<p>En septiembre de 2017, el Consejo de Seguridad de la ONU impuso las sanciones m\u00e1s estrictas hasta el momento a Corea del Norte, limitando las importaciones de combustible, restringiendo a\u00fan m\u00e1s las exportaciones y exigiendo que los pa\u00edses miembros de la ONU enviaran a los trabajadores norcoreanos a su pa\u00eds para diciembre de 2019.<\/p>\n<p>Sin embargo, los piratas inform\u00e1ticos todav\u00eda parecen estar activos. Ahora est\u00e1n apuntando a empresas de criptomonedas y se estima que han robado cerca de US$3.200 millones.<\/p>\n<p>Las autoridades estadounidenses los han llamado \u00ablos principales ladrones de bancos del mundo\u00bb, que utilizan \u00abteclados en lugar de armas\u00bb.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.bbc.com\/mundo\/noticias-internacional-65154831\" title=\"Ver en la fuente\" rel=\"noopener\" target=\"_blank\">BBC.com<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">El atraco de Lazarus: el robo de US$14 millones que hackers llevaron a cabo en dos horas en cajeros autom\u00e1ticos alrededor del mundo<a href=\"https:\/\/t.co\/N9Sflf5gSj\" target=\"_blank\">https:\/\/t.co\/N9Sflf5gSj<\/a> <a href=\"https:\/\/t.co\/NfsFHG2iok\" target=\"_blank\">pic.twitter.com\/NfsFHG2iok<\/a><\/p>\n<p>&mdash; DiarioNeuquino (@DiarioNeuquino) <a href=\"https:\/\/twitter.com\/DiarioNeuquino\/status\/1642860842885472257?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">April 3, 2023<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">El atraco de Lazarus: el robo de US$14 millones que hackers llevaron a cabo en dos horas en cajeros autom\u00e1ticos alrededor del mundo<a href=\"https:\/\/t.co\/IdpVjNrjnj\" target=\"_blank\">https:\/\/t.co\/IdpVjNrjnj<\/a><\/p>\n<p>&mdash; Alfredo Yuncoza (@alfredoyuncoza) <a href=\"https:\/\/twitter.com\/alfredoyuncoza\/status\/1642852894843052032?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">April 3, 2023<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El atraco de Lazarus: el robo de US$14 millones que hackers llevaron a cabo en dos horas en cajeros autom\u00e1ticos alrededor del mundo En 2018, varios hombres en el estado de Maharashtra pensaron que estaban aceptando un papel secundario en una pel\u00edcula, pero en realidad los estaban enga\u00f1ando para que se convirtieran en \u00abmulas de dinero\u00bb, recolectando efectivo en un ambicioso atraco bancario. El asalto tuvo lugar durante un fin&#8230;<\/p>\n","protected":false},"author":13,"featured_media":132945,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[27158,23],"tags":[41893,9538,3401,41894],"views":48,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/132944"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=132944"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/132944\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/132945"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=132944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=132944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=132944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}