InicioNoticias del MundoFintechEl ataque de ransomware a Jack Henry afecta datos en solo 10...

El ataque de ransomware a Jack Henry afecta datos en solo 10 de los 7.200 bancos

Jack Henry, uno de los mayores proveedores de tecnología bancaria central de Estados Unidos, ha confirmado que fue víctima de un ataque de ransomware que implicó engañar a empleados mediante suplantación de identidad por voz (voice phishing) en lugar de explotar una vulnerabilidad de software. El ataque de ransomware a Jack Henry se remonta a un plan en el que los atacantes se hicieron pasar por contactos de confianza para obtener acceso al entorno corporativo interno de la empresa, según un comunicado del proveedor.

Puntos clave

  • Jack Henry fue vulnerada mediante un esquema de suplantación de identidad por voz vinculado al grupo de hackers ShinyHunters, activo desde 2019.
  • No se accedió ni se interrumpió ningún sistema orientado al cliente, plataforma bancaria central ni servicio de procesamiento diario.
  • Se extrajeron datos de identificación personal de solo 10 de los 7.200 bancos clientes de Jack Henry.
  • Jack Henry está ofreciendo dos años de monitoreo de crédito a las instituciones financieras afectadas para sus titulares de cuentas.
  • La empresa afirma que no realizó ningún pago a los atacantes y considera que el incidente no es material desde el punto de vista financiero.

Ataque de ransomware dirigido a Jack Henry

La brecha comenzó con un esquema de ingeniería social mediante suplantación de identidad por voz, una táctica en la que los atacantes llaman a empleados y se hacen pasar por colegas, personal de TI o proveedores de confianza para convencerlos de que entreguen credenciales de acceso. Jack Henry afirma que este método permitió a los intrusos acceder a sus sistemas corporativos internos, marcando el punto de entrada del incidente más amplio que ahora está bajo investigación.

Ingeniería social mediante suplantación de identidad por voz

La suplantación de identidad por voz, a menudo llamada «vishing», se basa en manipular a las personas en lugar de atravesar cortafuegos o explotar código. Se ha convertido en uno de los métodos preferidos de los grupos de extorsión sofisticados porque elude muchas defensas tradicionales de ciberseguridad, atacando la confianza humana en lugar de las vulnerabilidades técnicas.

Antecedentes del grupo de hackers ShinyHunters

El ataque se ha atribuido a ShinyHunters, un grupo criminal de hacking y extorsión que ha estado activo desde 2019. El grupo se ha ganado una reputación por campañas de ransomware y extorsión de datos a gran escala contra empresas corporativas, utilizando el phishing y la ingeniería social como herramientas recurrentes para vulnerar entornos en la nube y redes internas. Su patrón de atacar a empleados en lugar de a la infraestructura lo ha convertido en una de las amenazas más persistentes a las que se enfrentan las empresas que manejan datos financieros o de salud sensibles.

Impacto operativo limitado y alcance de la filtración de datos

A pesar de la intrusión, Jack Henry afirma que su infraestructura bancaria central permaneció intacta durante todo el incidente. No se accedió ni se interrumpió ningún sistema orientado al cliente, sistema operativo, plataforma central ni servicio de procesamiento diario, según indicó la empresa, una distinción que es de gran importancia para los bancos que dependen de su tecnología para llevar a cabo las operaciones cotidianas.

Sin interrupciones en los sistemas orientados al cliente o sistemas centrales

Para un proveedor de banca central, mantener los sistemas de procesamiento aislados de una brecha es la diferencia entre un incidente de seguridad contenido y una interrupción sistémica que afecte a miles de instituciones financieras y a sus clientes. El comunicado de Jack Henry enfatiza que esta separación se mantuvo durante todo el ataque.

Datos extraídos de diez bancos clientes

La empresa confirmó que los hackers lograron extraer datos de identificación personal vinculados a solo 10 de sus 7.200 bancos clientes. Esa cifra representa una pequeña fracción de la base total de clientes de Jack Henry, aunque no elimina la preocupación por los titulares de cuentas cuyos datos podrían haberse visto expuestos. Por qué esto es importante: incluso una brecha limitada en una empresa que sustenta las operaciones bancarias centrales de miles de instituciones puede tener consecuencias desproporcionadas, ya que el compromiso de un solo proveedor puede repercutir simultáneamente en muchos bancos y sus clientes aguas abajo.

Medidas de respuesta y declaraciones de la empresa

Jack Henry está ofreciendo dos años de servicios de monitoreo de crédito a las instituciones financieras afectadas por la brecha, para que esos bancos puedan extender la cobertura a sus propios titulares de cuentas. La empresa también ha contratado a una firma independiente de ciberforense de terceros para apoyar sus esfuerzos de investigación y remediación, mientras trabaja junto con las fuerzas de seguridad federales para perseguir a los responsables.

Monitoreo de crédito para los clientes afectados

La oferta de monitoreo de crédito se dirige a los diez bancos clientes que se ha confirmado que sufrieron la extracción de datos de identificación personal, proporcionando a esas instituciones una herramienta para proteger a los titulares de cuentas cuya información podría haberse visto expuesta en la brecha.

Investigación forense y colaboración con las fuerzas de seguridad

Recurrir a especialistas forenses externos junto con investigadores federales indica un paso estándar pero necesario para las empresas que manejan infraestructura financiera sensible. También sugiere que Jack Henry está tratando el intento de extorsión como un asunto lo suficientemente grave como para justificar la participación de las fuerzas de seguridad, en lugar de una simple solución interna.

Impacto financiero y negativa a pagar el rescate

Jack Henry fue explícita respecto a su decisión de no negociar con los atacantes. «Este incidente implicó un intento de extorsión, y no estamos realizando ningún pago al actor de la amenaza», dijo la empresa en su comunicado. «Hemos determinado que el incidente no es material desde el punto de vista financiero para la empresa».

Expresión de pesar de la empresa

Más allá de los detalles técnicos y financieros, Jack Henry reconoció la inquietud que la brecha puede causar entre las instituciones e individuos conectados a su red. «Reconocemos y lamentamos profundamente cualquier preocupación que este incidente pueda causar a nuestros clientes y a sus titulares de cuentas», dijo la empresa.

Por qué esto es importante para el sector en general: los proveedores de banca central se sitúan en un punto de estrangulamiento entre miles de instituciones financieras y sus clientes, lo que significa que un solo intento exitoso de ingeniería social puede exponer datos vinculados a titulares de cuentas que nunca trataron directamente con el proveedor. A medida que ShinyHunters continúa atacando empresas corporativas mediante tácticas similares de suplantación de identidad por voz, el episodio pone de relieve cómo los métodos de intrusión centrados en las personas siguen siendo un punto débil persistente incluso para empresas con defensas técnicas maduras que protegen sus plataformas centrales.

Preguntas frecuentes

¿Quién fue responsable del ataque de ransomware a Jack Henry?

El ataque de ransomware fue llevado a cabo por el grupo de hackers ShinyHunters, activo desde 2019, utilizando ingeniería social mediante suplantación de identidad por voz.

¿El ataque de ransomware interrumpió los sistemas bancarios centrales de Jack Henry?

No se accedió ni se interrumpió ningún sistema orientado al cliente, sistema operativo, plataforma central ni servicio de procesamiento diario debido al ataque.

¿Cómo respondió Jack Henry a la filtración de datos?

Jack Henry contrató a una firma independiente de ciberforense de terceros, está colaborando con las fuerzas de seguridad federales y está ofreciendo dos años de monitoreo de crédito a las instituciones financieras afectadas.

¿Jack Henry pagó algún rescate a los atacantes?

No, la empresa confirmó que no realizó ningún pago al actor de la amenaza y considera que el incidente no es material desde el punto de vista financiero.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Quién fue responsable del ataque de ransomware a Jack Henry?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El ataque de ransomware fue llevado a cabo por el grupo de hackers ShinyHunters, activo desde 2019, utilizando ingeniería social mediante suplantación de identidad por voz.»}},{«@type»:»Question»,»name»:»¿El ataque de ransomware interrumpió los sistemas bancarios centrales de Jack Henry?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No se accedió ni se interrumpió ningún sistema orientado al cliente, sistema operativo, plataforma central ni servicio de procesamiento diario debido al ataque.»}},{«@type»:»Question»,»name»:»¿Cómo respondió Jack Henry a la filtración de datos?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Jack Henry contrató a una firma independiente de ciberforense de terceros, está colaborando con las fuerzas de seguridad federales y está ofreciendo dos años de monitoreo de crédito a las instituciones financieras afectadas.»}},{«@type»:»Question»,»name»:»¿Jack Henry pagó algún rescate a los atacantes?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No, la empresa confirmó que no realizó ningún pago al actor de la amenaza y considera que el incidente no es material desde el punto de vista financiero.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST