Las violaciones de un año en los Estados Unidos revelan miles de correos electrónicos

La Oficina del Auditor General de la Moneda de los Estados Unidos (OCC) confirmó que la violación de febrero de su sistema de correo electrónico fue un incidente importante, revelando información altamente sensible.
El OCC supervisa las actividades de todos los bancos estadounidenses, incluida la Asociación Federal de Ahorro e Instituciones de Bancos Extranjeros. Además de mantener billones de dólares en activos, estas instituciones también tienen una gran cantidad de datos privados que pertenecen a consumidores y empresas.
Según Bloomberg, los piratas informáticos pueden acceder a los buzones de 103 funcionarios de la OCC, incluido el subdirector senior y jefe de banca internacional. Fue más de un año hasta que el equipo de seguridad de Microsoft notó un comportamiento anormal de la red.
En general, los malos actores tienen acceso a más de 150,000 correos electrónicos durante su capacidad para acceder al sistema OCC. Estas comunicaciones incluyen información sobre el estado de los bancos bajo la supervisión federal.
Amenaza de proporción nacional
Según Bloomberg, los ciberdelincuentes pueden violar los sistemas de OCC después de piratear las cuentas de administrador. No está claro cómo los actores de amenaza obtienen acceso, quiénes son o cuáles son sus motivaciones.
Sin embargo, está claro que la aparición de nuevas tecnologías ha elevado los cibercriminales a la amenaza de proporciones de seguridad nacional. La Administración de Seguridad Nacional (NSA) publicó recientemente una consulta de ciberseguridad sobre rendimiento rápido, una estrategia que permite a los malos actores cambiar rápidamente las direcciones IP asociadas con los nombres de dominio.
La NSA dijo que la tecnología plantea una amenaza para la seguridad nacional, ya que el rápido rendimiento permite que los ciberdelincuentes y los actores de estado-estado construyan una infraestructura de comando y control que cubra las actividades malvadas.
Daño a la confianza del público
Como el fraude y las estafas están fuera de control, el alcance de las pérdidas financieras y las violaciones de datos han alcanzado nuevas alturas. Además de estas pérdidas, el daño continuo a los ataques de fraude podría tener un mayor impacto, como la confianza del consumidor en aspectos clave de la infraestructura básica del país.
“El análisis concluyó que la información bancaria altamente confidencial contenida en correos electrónicos y archivos adjuntos podría causar daños obvios a la confianza pública”, escribió Kristen Baldwin, director de información de OCC, en una carta al Congreso.