Blackberry warns of a $100M cyber threat to Mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.
Blackberry warns of a $100M cyber threat to Mexican banks has public-source relevance to network operations, governance, dependency mapping, or market structure.
Blackberry warns of a $100M cyber threat to Mexican banks has public-source relevance to network operations, governance, dependency mapping, or market structure.
Blackberry warns of a $100M cyber threat to Mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
| 0.90–1.00 | A | High — direct sources |
| 0.75–0.89 | A/B | Strong |
| 0.55–0.74 | B/C | Medium |
| 0.35–0.54 | C/D | Weak–medium |
| 0.10–0.34 | D | Weak signal |
| 0.00–0.09 | D | Internal monitoring |
Varias fuentes públicas
- La división de investigación de Blackberry detectó un atacante con motivaciones financieras dirigido a bancos mexicanos de alto patrimonio y exchanges de criptomonedas, con un robo anticipado que supera los $100 millones.
- Los atacantes tienen su base en América Latina, utilizando AllaKore RAT para comprometer datos confidenciales de bancos y exchanges de criptomonedas.
Un atacante con motivaciones financieras fue detectado y advertido por la división de investigación e inteligencia de Blackberry, un gigante tecnológico que alguna vez dominó la industria móvil. El atacante apuntaba a varios bancos mexicanos de alto patrimonio y exchanges de criptomonedas. Los atacantes podrían intentar robar más de $100 millones en ingresos brutos, una estadística predicha por el patrón de amenaza.
¿Quiénes son los objetivos?
El objetivo, según el análisis de Blackberry, no se vio afectado por la industria, y los atacantes estaban interesados principalmente en grandes empresas, muchas de las cuales tenían ingresos brutos anuales de más de $100 millones. Blackberry rastreó además las empresas que los atacantes apuntaron en los sectores de comercio minorista, agricultura, manufactura, transporte, sector público, servicios comerciales, bienes de capital y banca. Cada señuelo ha utilizado recursos del gobierno mexicano acreditados y seguros, como el mecanismo de pago operado por el Instituto de Seguridad Social en México.
Blackberry descubrió que una herramienta de acceso remoto de código abierto llamada AllaKore RAT se estaba utilizando para robar datos confidenciales de usuarios de bancos y empresas de comercio de criptomonedas. Al esconderse detrás de esquemas de nombres legítimos y enlaces, el peligro a menudo evade las sospechas de los empleados instalando el programa en sistemas y bases de datos administrados por la empresa. Ver también: Ziggo Group nombra a sus líderes antes de su salida a bolsa en Ámsterdam en 2027.
La mayoría de los ataques se rastrearon hasta direcciones IP propiedad de Mexico Starlink. Blackberry también llegó a la conclusión de que el actor de amenazas tiene su sede en América Latina debido al uso en el payload modificado del RAT de instrucciones escritas en español. Ver también: Alejandro Estua.
Este actor de amenazas ha estado apuntando a empresas mexicanas desde al menos finales de 2021. Un actor de amenazas enfocado en México conocido como FIN13 fue el tema de un informe de investigación publicado en diciembre de 2021 por la empresa estadounidense de ciberseguridad Mandiant. Según la investigación, solo dos actores de amenazas apuntaron a una sola nación durante un período prolongado. De las organizaciones mencionadas, solo 14 permanecen con motivaciones financieras después de más de un año. Este actor de amenazas se destaca por enfocarse específicamente en regiones particulares y demostrar persistencia en sus acciones.
Lea también: ¿Cómo mejorar la ciberseguridad después de la violación de la base de datos de la Corte Estatal de Australia?
¿Qué es AllaKore RAT?
AllaKore RAT es una herramienta simple de acceso remoto de código abierto. Se observó por primera vez en 2015, y en mayo de 2023, el grupo de amenazas SideCopy la empleó para penetrar empresas en una región particular. AllaKore es increíblemente poderosa; puede subir y descargar archivos, registrar pulsaciones de teclas, capturar pantallas e incluso tomar control remoto de la computadora de la víctima.
El procedimiento de instalación de las versiones más recientes de AllaKore RAT es más complejo; el programa se envía a los objetivos en forma de un archivo de instalación de software de Microsoft. El malware no comienza a funcionar hasta que ha verificado que la víctima está en México. Ver también: Alejandro Manzo.
El informe de Blackberry explicó: “El payload de AllaKore RAT está fuertemente modificado para permitir a los actores de amenazas enviar credenciales bancarias robadas e información de autenticación única a un servidor de comando y control (C2) con fines de fraude financiero. ” Ver también: Alejandro Hernandez.
Lea también: Los riesgos de ciberseguridad de los dispositivos inteligentes: Una guía completa
Dominio de operación
Blackberry warns of a $100M cyber threat to Mexican banks se lee a partir de su rol público, contexto operativo y cobertura relacionada.
- Rol público: Blackberry warns of a $100M cyber threat to Mexican banks se sigue por su rol visible, contexto de servicio y material verificable. Base de evidencia: Blackberry warns of a $100M cyber threat to Mexican banks article record; Blackberry warns of a $100M cyber threat to Mexican banks article record
- Superficie operativa: Market y North America dan el contexto público de este perfil de institución. Base de evidencia: Blackberry warns of a $100M cyber threat to Mexican banks article record; Blackberry warns of a $100M cyber threat to Mexican banks article record
Cronología
- Perfil público de Blackberry warns of a $100M cyber threat to Mexican banks actualizado
La cobertura pública registra a Blackberry warns of a $100M cyber threat to Mexican banks como sujeto para revisar rol, contexto operativo y evidencia.
De un vistazo
- Nombre: Blackberry warns of a $100M cyber threat to Mexican banks
- Tipo: Internet infrastructure institution
- Base: North America
- Enfoque del perfil: Institution
Qué hace
- Los registros públicos permiten seguir su rol, servicios y relaciones clave.
Por qué importa
- Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
- Criticidad operativa: Medium
- Horizonte: Next quarter
Qué vigilar
- El seguimiento se centra en continuidad de servicio verificada, cambios de gobernanza y señales relacionales.
Seguir actualizaciones de fuentes verificadas, cambios de rol y evidencia pública actual.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
La relevancia a largo plazo depende de cambios operativos, políticos y relacionales verificados.
Briefing para miembros
Contexto de perfil profundo
Inicia sesión para desbloquear el briefing de perfil completo y las notas de fuente.
Solo para Círculo Estratégico
Círculo Estratégico
Abierto a todos los lectores. Desbloquea briefings de perfil después de unirte e iniciar sesión.
Unirse al Círculo EstratégicoSolo para Alianza de Liderazgo
Alianza de Liderazgo
Para propietarios y directivos cualificados de activos IP; inicia sesión para desbloquear briefings de alianza.
Unirse a la Alianza de LiderazgoVista pública
La lectura pública de Blackberry warns of a $100M cyber threat to Mexican banks se limita al rol visible, contexto operativo y relaciones respaldadas por evidencia.
Puntos de vigilancia
- Nuevos roles, asociaciones, productos, políticas o señales de mercado públicas.
- Cambios relacionales verificados que involucren organizaciones o personas nombradas.
Salvedades
- Las afirmaciones privadas o no verificadas quedan fuera de esta vista pública.
Preguntas frecuentes
¿Por qué se incluye Blackberry warns of a $100M cyber threat to Mexican banks?
Blackberry warns of a $100M cyber threat to Mexican banks tiene evidencia pública que lo vuelve relevante para la cobertura de infraestructura digital, gobernanza o mercados.
¿Qué es público en este perfil?
La capa pública cubre rol visible, contexto operativo, entidades vinculadas y puntos de vigilancia respaldados por evidencia.
¿Qué deberían vigilar los lectores?
Los lectores deben seguir cambios de rol con fuentes, nuevas alianzas, exposición regulatoria, expansión operativa o evidencia que cambie la evaluación pública.






