Categories: Seguridad

Los especialistas en seguridad anonadados por el caso Société Générale

Cómo logró el corredor de bolsa (presentado como un genio informático) burlar todos los procedimientos de control es un misterio sin resolver.

Stephan Roux, consultor de seguridad de la firma Sophos no se lo explica. “Que haya tenido acceso a todos los niveles me parece extraordinario”. “Dominar todos los sistemas no es técnicamente posible, dada la seguridad impuesta en el seno de un banco”, sobre todo a raíz del incidente de la Barings, arruinada en 1995 por el broker Nick Leeson, agrega

Supuestamente Kerviel, usurpó los códigos de acceso de operaciones de control cuando estuvo allí destinado antes de pasar como bróker de la firma. Pero ¿cómo pudo saber esas claves si se cambian regularmente?

François Paget, de McAfee, explica que una de las hipótesis sería utilizando “ingeniería social” aprovechando la ingenuidad de sus compañeros. Otra de las soluciones hubiera sido mediante caballos de troya capturando el tecleo de las contraseñas a distancia y otra detectando los fallos de seguridad para disfrazar las operaciones fraudulentas, explica Paget.

En todo caso, no se explican cómo no se siguieron los rastros dejados por el defraudador y como no fueron detectados por las auditorías a no ser “que otras personas hayan validado las transacciones”.

vINQulos
AFP via Yahoo!

jranchal TI

Recent Posts

Aumentan los ataques de la botnet Androxgh0st

En España ya es la segunda amenaza de seguridad más destacada, justo por detrás de…

44 mins ago

Globant: “El mayor desafío en la implantación de la IA radica en el control de los resultados”

Juan Jose López Murphy, Head of Data Science and Artificial Intelligence de Globant repasa las…

2 horas ago

Aumenta la velocidad con la que los ciberdelincuentes aprovechan vulnerabilidades recién publicadas

De media, los ataques están comenzando 4,76 días después de que se divulguen los nuevos…

21 horas ago

Los servicios móviles, los mejor valorados en España

Hasta un 70 % de los usuarios consultados se muestra satisfecho o muy satisfecho con…

22 horas ago

El nuevo superordenador del DIPC ejecuta operaciones el triple de rápido que su predecesor

Hyperion mejora a Atlas con la incorporación de tecnología de Lenovo como los nodos ThinkSystem…

22 horas ago

Microsoft certifica sus servicios de IA bajo el Esquema Nacional de Seguridad

El gigante de Redomd amplía hasta 170 sus servicios certificados en la nube.

23 horas ago