
Imagina que eres un empleado de bajos ingresos en la India a quien le ofrecen un día de trabajo como extra en una película de Bollywood. ¿Tu rol? Ve a un cajero automático y retira algo de dinero.
En 2018, varios hombres en el estado de Maharashtra pensaron que estaban aceptando un papel secundario en una película, pero en realidad los estaban engañando para que se convirtieran en “mulas de dinero”, recolectando efectivo en un ambicioso atraco bancario.
El asalto tuvo lugar durante un fin de semana de agosto de 2018 y tuvo como objetivo el Banco Cooperativo Cosmos con sede en Pune.
En una tranquila tarde de sábado, el personal de la oficina central del banco recibió repentinamente una serie de mensajes alarmantes.
Eran de la compañía de tarjetas de pago Visa en Estados Unidos, advirtiendo que podría haber miles de demandas por grandes retiros de efectivo en cajeros automáticos, por parte de personas que aparentemente usaron tarjetas de Cosmos Bank.
Pero cuando el equipo de Cosmos revisó sus propios sistemas, no vieron transacciones anormales.
Aproximadamente media hora más tarde, solo para estar seguros, autorizaron a Visa a detener todas las transacciones con tarjetas bancarias Cosmos. Este retraso resultó extremadamente costoso.
Al día siguiente, Visa compartió la lista completa de transacciones sospechosas con la oficina central de Cosmos: alrededor de 12 000 retiros separados de diferentes cajeros automáticos en todo el mundo.
El Banco había perdido casi $ 14 millones.
Fue un crimen audaz caracterizado por su gran escala y su sincronización meticulosa.
Los delincuentes habían saqueado cajeros automáticos en 28 países diferentes, incluidos Estados Unidos, Reino Unido, Emiratos Árabes Unidos y Rusia.
Todo sucedió en el espacio de solo dos horas y 13 minutos: una extraordinaria movilización mundial organizada y criminal.
Eventualmente, los investigadores rastrearían sus orígenes hasta un oscuro grupo de piratas informáticos que habían llevado a cabo una sucesión de estafas anteriores aparentemente ordenadas por Corea del Norte.
Pero antes de obtener una imagen más amplia del robo, los investigadores de la unidad de delitos cibernéticos de Maharashtra se sorprendieron al ver imágenes de CCTV de docenas de hombres caminando hacia una serie de cajeros automáticos, insertando tarjetas bancarias y llenando bolsas con billetes.
“No sabíamos de una red de mulas de dinero como esta”, dice el inspector general Brijesh Singh, quien dirigió la investigación.
Un grupo criminal tenía un gerente que estaba monitoreando las transacciones de cajeros automáticos en tiempo real en una computadora portátil, dice Singh.
Las imágenes de CCTV mostraron que cada vez que una mula de dinero intentaba tomar algo de efectivo, el gerente lo veía y lo abofeteaba con fuerza.
Usando imágenes de cámaras de seguridad y datos de teléfonos móviles de áreas cercanas a los cajeros automáticos, los investigadores indios pudieron arrestar a 18 sospechosos en las semanas posterioresél asaltó.
La mayoría están ahora en prisión, en espera de juicio.
Singh dice que estos hombres no eran ladrones empedernidos. Entre los detenidos se encontraban un mesero, un chofer y un zapatero. Otro tenía un título de farmacia. “Eran gente noble”, dice.
A pesar de esto, cree que cuando ocurrió el atraco, incluso los hombres reclutados como “extras” sabían lo que realmente estaban haciendo.
¿Pero sabían para quién estaban trabajando?
Los investigadores creen que el estado secreto y aislado de Corea del Norte estaba detrás del atraco.
Corea del Norte es una de las naciones más pobres del mundo, pero una parte significativa de sus limitados recursos se destina a la construcción de armas nucleares y misiles balísticos, una actividad que está prohibida por el Consejo de Seguridad de la ONU.
Como resultado, la ONU ha impuesto sanciones onerosas al país, haciendo que su comercio sea altamente restrictivo.
Desde que llegó al poder hace 11 años, el líder norcoreano, Kim Jong Un, ha supervisado una campaña sin precedentes de pruebas de armas, incluidas cuatro pruebas nucleares y varios intentos provocativos de lanzamiento de prueba de misiles intercontinentales.
Las autoridades estadounidenses creen que el gobierno de Corea del Norte está utilizando un grupo élite de piratas informáticos para ingresar a bancos e instituciones financieras de todo el mundo para robar el dinero que necesita para mantener a flote su economía y financiar su programa de armas.
Se cree que los piratas informáticos, denominados Grupo Lazarus, pertenecen a una unidad dirigida por la poderosa agencia de inteligencia militar de Corea del Nortela Oficina General de Reconocimiento.
Los expertos en seguridad cibernética nombraron a los piratas informáticos en honor a la figura bíblica de Lázaro, que regresa de entre los muertos, porque una vez que sus virus ingresan a las redes informáticas, son casi imposibles de eliminar.
El grupo saltó a la fama internacional por primera vez cuando el entonces presidente de los Estados Unidos, Barack Obama, acusó a Corea del Norte de piratear la red informática de Sony Pictures Entertainment en 2014.
El FBI acusó a los piratas informáticos de llevar a cabo el ataque cibernético dañino en represalia por “La entrevista”, una película de comedia que muestra el asesinato de Kim Jong Un.
Desde entonces, Lazarus Group ha sido acusado de intentar robar mil millones de dólares del banco central de Bangladesh en 2016 y de lanzar el ciberataque WannaCry que intentó chantajear a organizaciones e individuos de todo el mundo, incluido el Servicio Nacional de Salud del Reino Unido. .
Corea del Norte niega enérgicamente la existencia del Grupo Lazarus y todas las acusaciones de piratería informática patrocinada por el estado.
Pero las principales agencias de seguridad dicen que los ataques de Corea del Norte son más avanzados, más descarados y más ambiciosos que nunca.
Para robar el Cosmos, los piratas informáticos utilizaron una técnica conocida como “jackpotting”, llamada así porque hace que el cajero automático derrame su dinero como si ganara una máquina tragamonedas.
Los sistemas del banco fueron inicialmente comprometidos de la manera clásica: a través de un correo electrónico de “phishing” que fue abierto por un empleado e infectó la red informática con malware.
Una vez dentro, los piratas informáticos manipularon el software, el llamado interruptor de cajero automático, que envía mensajes a un banco para aprobar un retiro de efectivo.
Con esto, los piratas informáticos tenían el poder de permitir retiros en cajeros automáticos de sus cómplices en cualquier parte del mundo.
Lo único que no podían cambiar era la cantidad máxima para cada retiro, por lo que necesitaban muchas tarjetas y mucha gente en el terreno.
En preparación para el atraco, trabajaron con cómplices para crear tarjetas de cajero automático “clonadas”, utilizando datos de cuentas bancarias genuinas para crear tarjetas duplicadas que se pueden usar en los cajeros automáticos.
La compañía de seguridad británica BAE Systems sospechó de inmediato que era obra del Grupo Lazarus.
Los había estado monitoreando durante meses y sabía que estaban conspirando para atacar un banco indio. Ella simplemente no sabía cuál.
“Hubiera sido demasiada coincidencia que se tratara de otra operación criminal”, dice el investigador de seguridad de BAE, Adrian Nish.
El Grupo Lazarus es versátil y muy ambicioso, agregar. “La mayoría de los grupos criminales probablemente estarían lo suficientemente felices como para salirse con la suya con un par de millones y detenerse allí”.
La logística involucrada en el robo de Cosmos es asombrosa. ¿Cómo encontraron los piratas informáticos cómplices 28 países, incluidos muchos que los ciudadanos de Corea del Norte no pueden visitar legalmente?
Los ciudadanos de Corea del Norte no pueden viajar libremente.
Los investigadores de seguridad tecnológica de EE. UU. creen que Lazarus Group encontró un habilitador clave en la web oscura, donde hay foros completos dedicados a intercambiar habilidades de piratería y donde los delincuentes a menudo venden servicios de soporte.
En febrero de 2018, un usuario que se hacía llamar Big Boss publicó consejos sobre cómo realizar fraudes con tarjetas de crédito.
También dijo que tenía el equipo para hacer tarjetas de cajero automático clonadas y tenía acceso a un grupo de mulas de dinero en los Estados Unidos y Canadá.
Este era precisamente el servicio que el Grupo Lazarus necesitaba para su ataque al Cosmos Bank, y comenzaron a trabajar con Big Boss.
Le preguntamos a Mike DeBolt, director de inteligencia de Intel 471, una firma de tecnología de seguridad en los EE. UU., para obtener más información sobre este cómplice.
El equipo de DeBolt descubrió que Big Boss había estado activo durante al menos 14 años y tenía una serie de alias: G, Habibi y Backwood.
Los detectives de seguridad lograron vincularlo con todos estos nombres de usuario, ya que usó la misma dirección de correo electrónico en diferentes foros.
“Básicamente, está siendo perezoso”, dice DeBolt. “Vemos esto con bastante frecuencia: los actores cambian sus alias en un foro, pero mantienen la misma dirección de correo electrónico”.
En 2019, Big Boss fue arrestado en Estados Unidos y desenmascarado como Ghaleb Alaumary, un canadiense de 36 años.
Se declaró culpable de delitos como el blanqueo de fondos de presuntos atracos bancarios de Corea del Norte y fue condenado a 11 años y ocho meses.
Corea del Norte nunca ha admitido ninguna participación en el trabajo de Banco Cosmos, o cualquier otro esquema de piratería.
La BBC planteó acusaciones de participación en el ataque de Cosmos a la embajada de Corea del Norte en Londres, pero no recibió respuesta.
Sin embargo, cuando contactamos previamente al embajador Choe Il, respondió que las acusaciones de piratería informática y lavado de dinero patrocinadas por el estado de Corea del Norte son “una farsa” y un intento de EE. UU. de “manchar la imagen de nuestro estado”.
En febrero de 2021, el FBI, el Servicio Secreto de EE. UU. y el Departamento de Justicia anunciaron cargos contra tres presuntos piratas informáticos del Grupo Lazarus: Jon Chang Hyok, Kim Il y Park Jin Hyok, quienes dijeron que trabajan para la agencia. Inteligencia militar norcoreana.
Ahora se cree que están de regreso en Pyongyang.
Kim Il, Park Jin Hyok y Jon Chang Hyok.
Las autoridades de EE. UU. y Corea del Sur estiman que Corea del Norte tiene hasta 7.000 piratas informáticos capacitados.
Es poco probable que todos trabajen desde el interior del país, donde pocas personas tienen permiso para usar Internet, lo que dificulta ocultar las actividades de los usuarios. bastante a menudo Se envían al extranjero.
Ryu Hyeon Woo, un exdiplomático…
EL IMPARCIAL, ahora en su versión en web online, es el periódico líder al Noroeste de México y en Sonora, con una cobertura informativa oportuna y veraz en materia de noticias de actualidad y relevantes.
