{"id":15403,"date":"2025-06-26T10:44:39","date_gmt":"2025-06-26T15:44:39","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15403"},"modified":"2025-06-26T10:44:52","modified_gmt":"2025-06-26T15:44:52","slug":"reporte-de-inteligencia-de-amenazas-de-iproov-descubre-a-un-actor-de-amenazas-conocido-como-grey-nickel-que-ataca-plataformas-bancarias-de-criptomonedas-y-de-pago","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/reporte-de-inteligencia-de-amenazas-de-iproov-descubre-a-un-actor-de-amenazas-conocido-como-grey-nickel-que-ataca-plataformas-bancarias-de-criptomonedas-y-de-pago\/","title":{"rendered":"Reporte de Inteligencia de amenazas de iProov descubre a un actor de amenazas conocido como &#8220;Grey Nickel&#8221; que ataca plataformas bancarias, de criptomonedas y de pago"},"content":{"rendered":"\n<p><strong>Procesos KYC expuestos en una ola de sofisticados ataques al sector financiero<\/strong><\/p>\n\n\n\n<p><strong>LONDRES, REINO UNIDO &#8211; Junio de 2025 &#8211; <\/strong>iProov, proveedor l\u00edder mundial de soluciones de verificaci\u00f3n de identidad biom\u00e9trica con base cient\u00edfica, revel\u00f3 los detalles de una operaci\u00f3n cibercriminal activa que se ha infiltrado con \u00e9xito en instituciones financieras de todo el mundo aprovechando vulnerabilidades en los sistemas de verificaci\u00f3n de identidad remota. El Centro de Operaciones de Seguridad (iSOC) de iProov observ\u00f3 las operaciones en vivo del actor de amenazas, conocido como &#8220;Grey Nickel&#8221;, que atacaba a organizaciones de todo el mundo con ataques concentrados contra bancos, plataformas de intercambio de criptomonedas, monederos electr\u00f3nicos y plataformas de pago digital en Asia-Pac\u00edfico, EMEA y Norteam\u00e9rica. Durante su investigaci\u00f3n denominada &#8220;Grey Nickel&#8221;, el equipo de iSOC tambi\u00e9n document\u00f3 una escalada sin precedentes de ataques dise\u00f1ados espec\u00edficamente para eludir los procesos de Conozca a su Cliente (KYC) en el sector de servicios financieros.<\/p>\n\n\n\n<p><strong>Servicios Financieros: Nuevos Ataques, Mismo Campo de Batalla<\/strong><\/p>\n\n\n\n<p>Las organizaciones de servicios financieros han sido durante mucho tiempo el blanco principal de incesantes ataques de fraude, tanto por parte de autores solitarios como de redes criminales altamente organizadas. Desafortunadamente, muchas de las organizaciones atacadas por &#8220;Grey Nickel&#8221; y los atacantes KYC hab\u00edan empleado tecnolog\u00edas de detecci\u00f3n de vida que parecen estar dise\u00f1adas para prevenir \u00fanicamente ataques de presentaci\u00f3n, a diferencia de los ataques inyectados digitalmente con IA. La brecha entre la seguridad de identidad que estas tecnolog\u00edas pueden proporcionar y la seguridad de identidad necesaria se ha convertido en un punto clave para los ciberdelincuentes.<\/p>\n\n\n\n<p>iProov aconseja a las organizaciones utilizar su <a href=\"https:\/\/www.iproov.com\/reports\/spectrum-of-identity-assurance-navigating-complexities-remote-identity-proofing\">amplia gama de metodolog\u00edas de seguridad<\/a>&nbsp;de identidad para determinar las tecnolog\u00edas de verificaci\u00f3n m\u00e1s adecuadas, adaptadas a cada caso de uso, evaluando el conocimiento contextual del individuo y el riesgo de la actividad, en funci\u00f3n de la tolerancia al riesgo de la organizaci\u00f3n.<\/p>\n\n\n\n<p><em>&#8220;Estos grupos criminales comprenden que la banca, las plataformas de intercambio de criptomonedas, los monederos electr\u00f3nicos y las plataformas de pago digital representan algunos de los objetivos m\u00e1s valiosos para el fraude de identidad&#8221;<\/em>, afirm\u00f3 el <strong>Dr. Andrew Newell, director cient\u00edfico de iProov<\/strong>. <em>&#8220;Es importante comprender que estos no son ataques oportunistas, sino operaciones altamente coordinadas y especializadas que representan una amenaza existencial para la transformaci\u00f3n digital de la banca&#8221;.<br><\/em><br><br><strong>M\u00faltiples actores amenazantes, objetivo com\u00fan<\/strong><\/p>\n\n\n\n<p>La investigaci\u00f3n de iProov ha identificado varias operaciones criminales distintas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Grey Nickel: Operaciones Sistem\u00e1ticas<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Un sofisticado grupo de actores de amenazas, con nombre en clave &#8220;Grey Nickel&#8221;, ha estado realizando ataques sistem\u00e1ticos contra sistemas de verificaci\u00f3n de identidad desde julio de 2023, principalmente dirigidos a organizaciones de la regi\u00f3n Asia-Pac\u00edfico, con recientes expansiones a Norteam\u00e9rica y EMEA. Este grupo emplea tecnolog\u00eda avanzada de intercambio de rostros, manipulaci\u00f3n de metadatos y t\u00e9cnicas de inyecci\u00f3n dise\u00f1adas espec\u00edficamente para vulnerar los sistemas de verificaci\u00f3n de vida basados \u200b\u200ben un solo fotograma utilizados por bancos y plataformas de pago.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Redes avanzadas de c\u00e1maras virtuales<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Redes avanzadas de c\u00e1maras virtualesGrupos criminales independientes han desarrollado y distribuido aplicaciones m\u00f3viles especializadas que permiten eludir el KYC en dispositivos Android e iOS. Estas aplicaciones inyectan transmisiones de video pregrabadas o manipuladas durante la verificaci\u00f3n de identidad, y algunas variantes ahora incorporan funciones de sincronizaci\u00f3n de labios para evitar las pruebas de voz.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Operaciones de deepfake como servicio<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Actores criminales independientes han establecido modelos basados \u200b\u200ben servicios que ofrecen la creaci\u00f3n de deepfakes personalizados y paquetes integrales de evasi\u00f3n de KYC, dise\u00f1ados espec\u00edficamente para plataformas de intercambio de criptomonedas y de pago. Estas operaciones combinan bases de datos de identidades robadas con medios generados por IA para crear &#8220;identidades sint\u00e9ticas&#8221; y facilitar el fraude de identidad a gran escala.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Herramientas antifraude impulsadas por IA<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Los foros criminales ahora comparten activamente t\u00e9cnicas que utilizan plataformas de inteligencia artificial disponibles comercialmente para generar videos deepfake convincentes, dise\u00f1ados espec\u00edficamente para eludir las tecnolog\u00edas primitivas de verificaci\u00f3n de vida empleadas por algunas instituciones financieras.<\/p>\n\n\n\n<p><strong>Impacto financiero de los delitos cibern\u00e9ticos basados <\/strong><strong>\u200b\u200b<\/strong><strong>en IA<\/strong><\/p>\n\n\n\n<p>Las consecuencias financieras de estos ataques est\u00e1n alcanzando niveles sin precedentes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En 2024, un <a href=\"https:\/\/www.theguardian.com\/technology\/article\/2024\/may\/17\/uk-engineering-arup-deepfake-scam-hong-kong-ai-video\">empleado de Hong Kong de una multinacional brit\u00e1nica<\/a>\u00a0fue v\u00edctima de estafadores de deepfakes por 25,6 millones de d\u00f3lares estadounidenses, cuando los delincuentes se hicieron pasar por ejecutivos de la empresa.<\/li>\n\n\n\n<li>M\u00e1s de la mitad de las organizaciones encuestadas en un reciente informe de Biocatch admitieron haber perdido entre 5 y 25 millones de d\u00f3lares estadounidenses por ataques basados \u200b\u200ben IA en 2023.<\/li>\n\n\n\n<li>Un informe de las Naciones Unidas se\u00f1al\u00f3 un aumento de los delitos impulsados \u200b\u200bpor IA que involucran deepfakes, demostrado por un incremento de m\u00e1s del 600 % en las menciones de contenido relacionado con deepfakes dirigido a grupos delictivos del sudeste asi\u00e1tico en las plataformas en l\u00ednea monitoreadas durante el primer semestre de 2024.<\/li>\n<\/ul>\n\n\n\n<p><a><\/a><strong>La innovaci\u00f3n criminal supera la respuesta regulatoria<\/strong><\/p>\n\n\n\n<p>Un desaf\u00edo global cr\u00edtico en la lucha contra la ciberdelincuencia en el sector de servicios financieros es la falta generalizada de datos exhaustivos de estas instituciones. Esta ausencia de informes de incidentes consistentes y obligatorios en muchas jurisdicciones impide a los reguladores evaluar con precisi\u00f3n la magnitud de las actividades il\u00edcitas, lo que dificulta una acci\u00f3n regulatoria eficaz. Si bien regiones como la Uni\u00f3n Europea est\u00e1n impulsando medidas proactivas, con organismos como la Autoridad Bancaria Europea proponiendo la adopci\u00f3n de la Monedero de Identidad Digital de la UE de alta seguridad o un equivalente para cumplir con las normas contra el blanqueo de capitales, muchos pa\u00edses se quedan atr\u00e1s. Esto crea disparidades globales que los ciberdelincuentes pueden explotar y pone de relieve la urgente necesidad de una mayor cooperaci\u00f3n internacional y el intercambio de datos para impulsar mejoras de seguridad s\u00f3lidas y una intervenci\u00f3n regulatoria coordinada.<\/p>\n\n\n\n<p><strong>Acerca de iProov<br><\/strong>iProov ofrece soluciones biom\u00e9tricas con base cient\u00edfica que permiten a las organizaciones m\u00e1s preocupadas por la seguridad del mundo optimizar la incorporaci\u00f3n y autenticaci\u00f3n remotas seguras para el acceso digital y f\u00edsico. Su galardonada tecnolog\u00eda de vida e iSOC ofrecen una resiliencia inigualable contra deepfakes y amenazas de IA generativa, a la vez que garantizan experiencias de usuario sencillas y escalables. Con la confianza de importantes gobiernos y empresas, como el Departamento de Seguridad Nacional de EE. UU., el Ministerio del Interior del Reino Unido, GovTech Singapore, ING y UBS, iProov establece el est\u00e1ndar en garant\u00eda de identidad biom\u00e9trica. M\u00e1s informaci\u00f3n en<a href=\"http:\/\/www.iproov.com\"> <\/a><a href=\"http:\/\/www.iproov.com\">www.iproov.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec SAS<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Procesos KYC expuestos en una ola de sofisticados ataques al sector financiero LONDRES, REINO UNIDO &#8211; Junio de 2025 &#8211; iProov, proveedor l\u00edder mundial de soluciones de verificaci\u00f3n de identidad biom\u00e9trica con base cient\u00edfica, revel\u00f3 los detalles de una operaci\u00f3n cibercriminal activa que se ha infiltrado con \u00e9xito en instituciones financieras de todo el mundo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15405,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[263],"tags":[195,119],"class_list":["post-15403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iproov","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/06\/iProov-Threat-Intelligence-Report-2024-2.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15403"}],"version-history":[{"count":2,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15403\/revisions"}],"predecessor-version":[{"id":15407,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15403\/revisions\/15407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15405"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}