Hackers ucranianos atacan con éxito el sistema nacional de pagos ruso

por | 30, Sep 2022 | Ciberataque, Ciberguerra, Rusia vs. Ucrania

Los hackers activistas ucranianos llevaron a cabo un ataque DDoS a gran escala en el sistema de pago MIR ruso. El objetivo del ataque fue una posible falla en el servicio de tarjetas en el contexto de informes sobre la negativa de varios países a trabajar con el sistema de pago de Putin. 

Según la publicación, los hackers informáticos generan tráfico en la dirección deseada a través de navegadores o herramientas DDoS primitivas. Como resultado, los usuarios experimentan interrupciones en el paso de los pagos y el funcionamiento de los terminales. 

Los hackers están tratando de sobrecargar el sistema de pago para provocar una falla en el servicio de tarjetas y en la realización de pagos, explican los expertos. En particular, generan tráfico a los sistemas que utilizan navegadores y herramientas DDoS primitivas. 

Un ataque DDoS son las acciones de los intrusos destinadas a interrumpir el rendimiento de la infraestructura y los servicios al cliente de una empresa. Los atacantes crean artificialmente un aumento similar a una avalancha en las solicitudes a un recurso en línea para aumentar la carga y desactivarlo. 

En comparación, el «DDoS natural» puede ocurrir durante las ventas de temporada, cuando las tiendas en línea se enfrentan a una afluencia de clientes, no pueden hacer frente a la carga y, como resultado, el servicio se interrumpe o deja de estar disponible por completo. 

Todas las organizaciones cuya interacción con usuarios y consumidores ocurre a través de recursos web están sujetas a tales ataques: comercio minorista y mercados en línea, el sector financiero, servicios gubernamentales, telecomunicaciones, capacitación en línea, servicios de entrega, redes sociales, mensajería instantánea, videoconferencia. 

Además de los sitios web, los hackers informáticos pueden atacar, por ejemplo, un número de teléfono concreto. En este caso, el teléfono recibirá muchas llamadas no deseadas para mantener la línea telefónica ocupada para los usuarios habituales. Estos ataques son típicos de las pequeñas empresas relacionadas con la entrega en línea de comida preparada, llamar a un taxi, etc.

Además, este tipo de ataques también son una forma de buscar vulnerabilidades. Si los hackers informáticos las encuentran, pueden usarlas más tarde para filtraciones de datos a gran escala. En la situación actual, podemos esperar que los atacantes puedan lograr cierto éxito en los ataques DDoS al sistema de pago Mir, los riesgos son más que reales, señalan los expertos.

El ataque, podría conducir a una falla total en la adquisición de tarjetas durante varias horas. También hay que recordar que estos hackers ya lograron atacar con éxito los sistemas de pago, en particular, Visa y MasterCard en 2010. 

El pasado 15 de septiembre La Oficina de Control de Activos Extranjeros del Tesoro de EE.UU. emitió un aviso a las instituciones financieras extranjeras sobre los riesgos de la cooperación con el sistema de pago ruso Mir. 

El departamento estadounidense subrayó que si Washington ve en esta cooperación la ayuda de Rusia para eludir las sanciones que se le imponen, se reserva el derecho de imponer nuevas sanciones de bloqueo. 

Fuentes del mercado de ciberseguridad confirmaron el hecho de tal ciberataque, el Banco de Rusia no lo ha confirmado, la NSPK se negó a comentar sobre esta información, y el Ministerio de Desarrollo Digital de la Federación Rusa precisó que este tema está dentro de la competencia del Centro Nacional de Coordinación de Incidentes Informáticos y el Banco Central. Algo habitual en estos regímenes, ya que admitirlo les hace parecer más vulnerables.