Conecta con nosotros

Negocios

Malware FiXS deja sin dinero a cajeros automáticos en México

Publicado

el

Ciudad de México, 28 de marzo, 2023.- Un nuevo malware bautizado FiXS fue reportado a fines de febrero y está atacando a los cajeros automáticos de la región latinoamericana, mayormente en México, con el objetivo de vaciar cajeros por completo.

En este marco, Auriga, proveedor internacional de soluciones tecnológicas para la banca omnicanal, aconseja implementar sistemas de seguridad que partan del enfoque de confianza cero para los cajeros automáticos ante la nueva amenaza.

Si bien FiXS es una variante de malware ATM nueva, según reportó la empresa Metabase Q, las técnicas y tácticas que utiliza no son diferentes de las de otras familias de malware ya conocidas, como Ploutus, Tyupkin, Alice, Ripper o Cobalt.

FiXS está diseñado para ser operado por el atacante y, a su vez, puede controlar los dispositivos de un cajero automático desde un teclado conectado de manera externa. Se disfraza con el nombre de un ejecutable común del sistema, que se encarga de extraer el malware y copiarlo en el sistema de archivos del cajero automático en un directorio temporal.

Desde ahí, FiXS hace uso de la biblioteca MSXFS.dll para interactuar con la API de los servicios financieros extendidos (XFS), desde donde puede enviar órdenes a los dispositivos de hardware, como el dispensador.

Esta amenaza toma mayor relevancia si se tienen en consideración los datos de la Asociación de Bancos de México (ABM) y la American Chamber (AmCham), que revelaron que México fue blanco de 66% de los ataques cibernéticos ocurridos en América Latina durante el periodo de 2021-2022, lo que ocasionó pérdidas de entre tres mil y cinco mil millones de dólares por año.

Tan sólo en 2022 se registraron 15 intentos de ciberataques al sistema financiero mexicano, de acuerdo con el estudio Evaluación de la Ciberseguridad en el Sistema Financiero Mexicano, elaborado por el Banco de México (Banxico).

“Dado el reciente aumento de brechas y ataques que ha experimentado este sector, en Auriga queremos subrayar la importancia de implementar sistemas de seguridad dedicados y centralizados”, afirmó el Head of Cybersecurity Product Engineering de Auriga, Juan Ramón Aramendía.

Las 4 etapas del ataque de FiXS

En primer lugar, los ciberdelincuentes roban un disco duro de un cajero automático de producción, que contiene el stack de software completo utilizado por la institución financiera, lo analizan y lo someten a ingeniería inversa para preparar un ataque dirigido, incluyendo el desarrollo del malware (como es el caso de FiXS).

Una vez completada la fase de I+D, proceden a la infección de cajeros cargados con efectivo, mediante el acceso físico al dispositivo a través de teclados externos y memorias USB para introducir el malware. Es importante que el malware sea persistente para que se ejecute automáticamente al iniciarse el cajero automático, lo que logran reemplazando los ejecutables legítimos del sistema o configurando la ejecución automática en el momento del inicio.

De este modo, el malware se ejecutará en segundo plano esperando un código de activación y con pleno acceso al middleware XFS para enviar comandos al dispensador. Aquí, ya estarían listos para la extracción ilegítima del efectivo, que puede ser realizada por otros actores que acceden físicamente al cajero y pueden ingresar un código de activación que despierta el malware activando una interfaz gráfica de usuario (GUI). Otros métodos de activación pueden ser el propio pinpad, el uso de tarjetas falsificadas o incluso la conexión de un dispositivo móvil y el recibimiento de un SMS.

Finalmente, una vez que se completa el reintegro, algunas familias de malware brindan un mecanismo de limpieza/desinstalación para eliminar cualquier rastro del ataque.

“Todos los cajeros automáticos son vulnerables” – subraya Aramendía -“Pese a que lo recomendable es una actualización constante de los sistemas operativos, en este caso, los cajeros automáticos con Windows 10 son tan vulnerables como los que ejecutan Windows 7 o XP.” La razón es que el malware para cajeros automáticos está muy dirigido y no explota las vulnerabilidades del sistema operativo, sino las vulnerabilidades de diseño del stack de software de cajeros automáticos, como la falta de autenticación en la capa XFS.

¿Cómo pueden los bancos hacer frente a este tipo de malware?

Auriga ha desarrollado la plataforma Lookwise Device Manager (LDM) para garantizar un alto nivel de seguridad en los sistemas y en la información del sistema financiero, basada en el enfoque Zero Trust. Se trata de una plataforma modular que puede proteger y monitorear los dispositivos críticos y, al mismo tiempo, cuenta con una capa de control adicional para facilitar la ejecución de acciones personalizadas y remotas, y así reaccionar ante posibles incidentes.

De esta manera, LDM realiza un cifrado de disco duro de forma que el atacante no tenga acceso a las diferentes capas del stack de software. En el caso de FiXS, esto impediría el acceso a la biblioteca MSXFS.dll, evitaría la manipulación del sistema de archivos fuera de línea y, por tanto, bloquearía los intentos de copiar el malware en el sistema de archivos del cajero automático.

Esta solución también garantiza la integridad del sistema de archivos, bloqueando los intentos de copiar el malware en línea en el sistema de archivos del ATM, y la protección de hardware para evitar la conexión de dispositivos no fiables, impidiendo la conexión del teclado utilizado para interactuar con el sistema operativo. A su vez, LDM también protege la integridad del registro de Windows para evitar la persistencia del malware.

En el caso de los dispositivos críticos, como los cajeros automáticos, adoptar el modelo Zero Trust es menester para cualquier estrategia de ciberseguridad, ya que implica realizar una serie de suposiciones sospechosas sobre la vulnerabilidad de la infraestructura que gestiona los dispositivos, ante la posibilidad de que, por ejemplo, sea manipulado, de que el sistema de distribución de software sea utilizado para desplegar malware, de que el técnico de mantenimiento o el usuario final mismo puedan ser atacantes o de que el disco duro pueda ser robado para realizar actividades de ingeniería inversa.

En suma, las soluciones que mejor podrán hacer frente a amenazas como FiXS son aquellas que estén formuladas desde el enfoque Zero Trust. Esta perspectiva es de los temas más actuales en ciberseguridad e implica tanto la presunción de que la infraestructura se verá comprometida, como la aplicación concreta del concepto de “nunca confiar, siempre verificar”.

Continuar leyendo

Negocios

Alertan expertos sobre reducción presupuestal para sector agua en proyecto PEF-2025

Afectará al sistema general de agua

Publicado

el

Ciudad de México, 22 de noviembre, 2024.- El Consejo Consultivo del Agua y organizaciones aliadas del sector hídrico, hicieron un llamado urgente y propositivo al gobierno federal y al Congreso de la Unión, para que reconsideren el decremento presupuestal para la Comisión Nacional del Agua (CONAGUA), en los términos del Proyecto de Presupuesto de Egresos de la Federación para el ejercicio fiscal 2025, el cual es de más del 40%, con respecto al año 2024.

Alertaron que la disminución al presupuesto de la CONAGUA compromete la gestión eficiente de la dependencia y profundiza las brechas de desigualdad en el acceso al agua, que hoy afecta a más de 10 millones de mexicanos que no cuentan con el líquido en sus hogares, afectando con ello la posibilidad de hacer real y vigente el derecho humano al agua.

De acuerdo con el Proyecto de Presupuesto de Egresos de la Federación, para el ejercicio fiscal 2025, el presupuesto pasará de 62 mil 674.61 millones de pesos a 37 mil 119.45 millones de pesos, un decremento que afectará principalmente a los programas de inversión para el desarrollo de infraestructura de agua potable, alcantarillado, modernización y rehabilitación de riego y temporal tecnificado. La menor inversión en este rubro desde el año 2020.

Para el presidente del Consejo Consultivo del Agua, el país requiere con urgencia de una mayor asignación presupuestal para el sector hídrico, dado los escenarios cada vez más complejos para el abastecimiento de agua a las poblaciones, y para el mantenimiento y desarrollo de infraestructura hidraúlica. Destacó que también se afectará la capacidad de ser resilientes para enfrentar los riesgos derivados del cambio climático como sequías, huracanes e inundaciones.

Dicho pronunciamiento fue expuesto en el pasado foro “Construyendo la estrategia hídrica del segundo piso”, realizado en la Cámara de Diputados, en donde Raúl Rodríguez hizo énfasis en la necesidad de una mayor inversión para el sector, planes con visión de largo plazo, inversión en innovación tecnológica y la necesidad de garantizar la certeza jurídica.

Sobre este punto señaló que “las pérdidas físicas del líquido por las redes de distribución alcanzan hasta el 50% en algunas entidades, así como la falta de mantenimiento y desarrollo de nueva infraestructura, por lo que son temas de atención urgente. Así como la atención inmediata a la ineficiencia y pérdidas en el uso del agua en el campo, principal consumidor de agua, con 76% de la disponible, y que requiere de planes de tecnificación y modernización, como ha sido anunciado en los compromisos de la presidenta Claudia Sheinbaum.

Las organizaciones señalaron que es necesario cambiar la tendencia de reducción presupuestaria para el sector agua, dada la urgencia hídrica que vive el país en distintas regiones. Señalaron que de acuerdo con organismos internacionales, se debe destinar por lo menos el 1% de los recursos del Producto Interno Bruto para la gestión del agua.

De acuerdo con el documento Perspectivas del Agua en México, el país requiere por lo menos una inversión de entre 140 mil y 160 mil millones de pesos anuales en un presupuesto multianual en un lapso de por lo menos 20 años. Por ello reiteraron el llamado a los legisladores, a la Secretaría de Hacienda y Crédito Público del gobierno que encabeza la presidenta Claudia Sheinbaum para que se hagan las modificaciones permanentes y se asignen los recursos que se necesitan para el sector agua del país, y estar así, en condiciones de enfrentar los riesgos hídricos a corto y largo plazo.

Síguenos en nuestras redes sociales.

www.facebook.com/ArzateNoticias 

www.twitter.com/ArzateNoticias

Continuar leyendo

Negocios

Legisladores desparecen siete órganos autónomos

Publicado

el

Ciudad de México, 21 de noviembre, 2024.- El partido Morena y sus aliados en la Cámara de Diputados, aprobaron la reforma constitucional al artículo 28 que desaparece al  Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), el Consejo Nacional de Evaluación de la Política de Desarrollo Social (Coneval), la Comisión Federal de Competencia Económica (Cofece), el Instituto Federal de Telecomunicaciones (IFT), la Comisión Nacional para la Mejora Continua de la Educación (Mejoredu), la Comisión Reguladora de Energía (CRE) y la Comisión Nacional Hidrocarburos (CNH).

Para los especialistas, la desaparición de estos organismos anula el derecho a la información, se disminuye la vigilancia de la competencia, el diseño de políticas públicas claras, los datos precisos sobre pobreza y educación y se corre el riesgo de evitar actos de corrupción en diversos sectores, incluido el gubernamental. El problema es que el gobierno de la presidenta Claudia Sheinbaum se convierte en juez y parte de estos temas.

Los legisladores determinaron la creación de una nueva autoridad en materia de competencia económica, la cual concentrará las facultades del Instituto Federal de Telecomunicaciones (IFT) en áreas como preponderancia y regulación asimétrica, aunándolas con las de la Comisión Federal de Competencia Económica (Cofece). Los detalles del nuevo organismo serán definidos por una legislación secundaria.

El proyecto de reforma avanzó con 332 votos a favor y 119 en contra y será enviado  al Senado de la República, donde será discutido para su posible aprobación en las próximas semanas.

Continuar leyendo

Negocios

Alfabetización temprana en infancia garantiza educación de calidad

Publicado

el

Ciudad de México, 20 de noviembre, 2024.- Uno de cada tres niñas y niños de tercer 3° grado de primaria en el país no comprende lo que lee, lo que resalta la necesidad de fortalecer la alfabetización temprana y garantizar una educación de calidad desde los primeros años escolares, coincidieron en señalar los ponentes de la mesa de diálogo titulada “Leer para aprender: una política imprescindible”, organizada el Instituto Natura México.

El evento fue un espacio clave para el análisis y la reflexión sobre la importancia de la alfabetización y el aprendizaje en la niñez, como pilar para el desarrollo integral de las futuras generaciones.

En esta mesa de trabajo participaron secretarias, secretarios, subsecretarias subsecretarios de estados aliados, entre los cuales se encontraban representantes de Coahuila, Campeche, Guanajuato, Nuevo León y Tamaulipas, quienes compartieron sus experiencias y propuestas en torno a la educación en sus regiones.

El evento tuvo como principal objetivo hablar sobre la Política de Aprendizajes Fundamentales (PAF), una iniciativa que el Instituto Natura México ha venido desarrollando en conjunto con los gobiernos de los estados para fortalecer la enseñanza de las habilidades de lectura y escritura en la infancia. Esta política tiene como propósito garantizar que todos las niñas y niños accedan a una educación de calidad desde sus primeros años de vida, sentando las bases para su éxito académico y su desarrollo personal.

La directora del Instituto Natura América Hispana, Karina Stocovaz, estuvo presente en la mesa de diálogo, brindando su perspectiva sobre la importancia de un enfoque regional e integral para la alfabetización temprana.

El jefe de la oficina de la UNESCO, Andrés Morales, ofreció un mensaje donde destacó: “la relevancia de la lengua escrita y hablada en la educación, resaltando que el dominio de la lectura y escritura es crucial no solo para el desarrollo individual de la niñez, sino también para el progreso de las sociedades en su conjunto”.

Uno de los momentos más destacados de la jornada fue la intervención de Felipe Martínez Rizo, quien abordó el tema central de la reunión con su ponencia “Leer para aprender: una política imprescindible”.

Durante su intervención, enfatizó en “la importancia de alfabetizar a los niños en la etapa adecuada de su desarrollo, cuando el cerebro es más receptivo a los estímulos y aprendizajes, lo que garantiza un impacto duradero y positivo en su futuro académico y profesional”.

Además, la UNESCO presentó los resultados obtenidos en el ciclo escolar 2023 – 2024, en los estados que actualmente implementan su Política de Aprendizajes Fundamentales. Los datos mostraron avances significativos en los estados que han trabajado de manera colaborativa en la mejora continua de los procesos educativos, evaluando periódicamente los resultados mediante herramientas específicas.

Silvia Ojeda, directora del Instituto Natura México mencionó que “estos esfuerzos conjuntos están permitiendo avanzar en la consolidación de la PAF, con el objetivo de asegurar que las niñas y niños de México tengan un mejor acceso al aprendizaje, lo cual, a su vez, les brindará mayores oportunidades para su desarrollo personal y profesional en el futuro”.

Es importante destacar que esta unidad entre autoridades de distintas entidades federativas subraya la importancia de la educación como una prioridad para todos y la colaboración entre estos estados con el Instituto Natura es un ejemplo de cómo, a través del trabajo conjunto y de la voluntad política, se pueden generar soluciones educativas efectivas que transformen la vida de la niñez en México. Esta es una muestra clara de que, cuando se anteponen los intereses del bienestar común, la política educativa puede ser un motor de cambio para toda la sociedad.

Este diálogo entre autoridades es solo una de las muchas iniciativas del Instituto Natura para consolidar la Política de Aprendizajes Fundamentales (PAF), que se perfila como una de las políticas más relevantes no solo para mejorar la educación en México sino garantizar que todas las niñas y niños, independientemente de su origen social, tengan las mismas oportunidades para desarrollarse y aprender.

El éxito de este tipo de iniciativas es, sin duda, un paso importante hacia la mejora continua de la educación en México, consolidando la Política de Aprendizajes Fundamentales como un factor clave para el desarrollo de un país más justo, equitativo y con mayores oportunidades para todos.

Continuar leyendo