Categories: Seguridad

Los especialistas en seguridad anonadados por el caso Société Générale

Cómo logró el corredor de bolsa (presentado como un genio informático) burlar todos los procedimientos de control es un misterio sin resolver.

Stephan Roux, consultor de seguridad de la firma Sophos no se lo explica. “Que haya tenido acceso a todos los niveles me parece extraordinario”. “Dominar todos los sistemas no es técnicamente posible, dada la seguridad impuesta en el seno de un banco”, sobre todo a raíz del incidente de la Barings, arruinada en 1995 por el broker Nick Leeson, agrega

Supuestamente Kerviel, usurpó los códigos de acceso de operaciones de control cuando estuvo allí destinado antes de pasar como bróker de la firma. Pero ¿cómo pudo saber esas claves si se cambian regularmente?

François Paget, de McAfee, explica que una de las hipótesis sería utilizando “ingeniería social” aprovechando la ingenuidad de sus compañeros. Otra de las soluciones hubiera sido mediante caballos de troya capturando el tecleo de las contraseñas a distancia y otra detectando los fallos de seguridad para disfrazar las operaciones fraudulentas, explica Paget.

En todo caso, no se explican cómo no se siguieron los rastros dejados por el defraudador y como no fueron detectados por las auditorías a no ser “que otras personas hayan validado las transacciones”.

vINQulos
AFP via Yahoo!

jranchal TI

Recent Posts

Apple progresa hacia la neutralidad en carbono para 2030

Desde el año 2015 ha conseguido reducir en más de un 55 % sus emisiones…

6 horas ago

AWS avanza en IA generativa e introduce mejoras en Amazon Bedrock

Añade funciones como la Importación de Modelos Personalizados, la Evaluación de Modelos y las Barreras…

7 horas ago

La influencia de la inteligencia artificial en los modelos operativos de datos y análisis

Un 61 % de las organizaciones está aplicando cambios por la irrupción de las nuevas…

8 horas ago

LastPass se separa de GoTo

Inicia su camino como empresa independiente, especializada en soluciones de gestión de identidades y contraseñas.

9 horas ago

Scott Farquhar renuncia a su puesto como co-CEO de Atlassian

Su salida se hará efectiva a partir del 31 de agosto. De ahí en adelante…

9 horas ago

eBay supera previsiones en diferentes métricas financieras

La compañía ha dado a conocer los resultados del primer trimestre de su ejercicio 2024.

10 horas ago