Historia de éxito

Historia de éxito de Group-IB y AVO Bank

Dando forma a la nueva era de la banca en Uzbekistán: digital y segura
Descargar PDF
Portada de Group-IB x AVO Bank

Acerca de AVO Bank

AVO Bank es un banco de reciente creación en Uzbekistán, con sede en Tashkent. Desde su lanzamiento como banco digital en 2023, AVO Bank ha introducido varios productos innovadores, entre los que se incluye la tarjeta de crédito AVO Platinum con un periodo sin intereses. Una característica clave de este servicio es la aplicación que lo acompaña, diseñada para facilitar al máximo las operaciones bancarias a todos los usuarios.

Sector de actividad

Finanzas

Año de fundación

2023

País

?? Uzbekistán

Socio estratégico

El banco AVO fue reconocido como socio estratégico por Mastercard en Uzbekistán en 2023

En los tres primeros meses, la aplicación del banco AVO se descargó

más allá de
un millón de veces

Antecedentes

El sector bancario siempre ha sido uno de los objetivos más atractivos para los ciberdelincuentes. Con el reciente auge de la banca digital, el uso de malware dirigido a la banca móvil se ha disparado. Las filtraciones de datos de tarjetas y los ataques de ransomware siguen siendo, además, vectores de ataque clave dentro del sector bancario.

El banco AVO se enfrentaba a un ambicioso reto: lanzar rápidamente servicios digitales y, al mismo tiempo, ofrecer una ciberseguridad integral frente a las amenazas emergentes, tanto para los clientes como para los empleados. El banco quería asegurarse de que la comodidad, la rapidez y la calidad de sus servicios no se vieran afectadas. Para hacer frente a este reto, el banco AVO buscaba soluciones con modelos de licencia flexibles que pudieran implementarse en un tiempo récord.

A medida que la economía digital de Uzbekistán se expande, también lo hace la atención prestada —a nivel nacional— a la ciberseguridad. Las instituciones financieras como AVO Bank deben cumplir los requisitos normativos destinados a reforzar la seguridad. Por lo tanto, la elección del banco también dependió de la capacidad de garantizar el cumplimiento de las normas reguladoras mediante la implementación de sistemas avanzados contra el fraude y la elaboración de informes detallados sobre las actividades fraudulentas.

 

Problemas iniciales:

  • Plazo muy ajustado para la puesta en marcha del banco
  • Crear la infraestructura de ciberseguridad desde cero
  • Centrarse en la adquisición de soluciones SaaS en lugar de soluciones locales para alcanzar los objetivos del banco
  • Recursos internos limitados para la supervisión y la respuesta ante incidentes complejos
  • Necesidades de implementación rápida y protección integral para clientes y empleados
  • Cumplimiento de los requisitos normativos

 

¿Por qué Group-IB?

Group-IB lleva muchos años colaborando estrechamente con organizaciones privadas y gubernamentales de Uzbekistán. La empresa reconoce la importancia económica de Asia Central y el potencial de la región para convertirse en un centro mundial de ciberseguridad. En agosto de 2023, el Banco Central de Uzbekistán firmó un memorando de cooperación con Group-IB para establecer una colaboración entre ambas organizaciones en la lucha contra los ciberataques y el fortalecimiento de la ciberseguridad. En diciembre de 2023, Group-IB estableció su Digital Crime Resistance Center DCRC) en Uzbekistán. El centro cuenta actualmente con investigadores de amenazas de Group-IB, líderes a nivel mundial, que han adquirido una amplia experiencia en otras regiones.

El número de intentos de ataque no deja de aumentar. El banco AVO sigue creciendo, pero también lo hacen las amenazas a las que se enfrenta. Recientemente, se han bloqueado decenas de miles de amenazas cada mes, lo que significa que unas respuestas rápidas y eficaces son más cruciales que nunca.
El equipo de seguridad de la información del banco AVO conocía la calidad de las soluciones de Group-IB y las consideraba unas de las mejores del mundo. Las opciones de implementación flexibles en formato SaaS y la colaboración de Group-IB con el Banco Central de Uzbekistán también fueron argumentos de peso. Otro factor decisivo a la hora de elegir a la empresa fue el equipo Security Operations Center SOC) de Group-IB, que se encargaría de supervisar los incidentes y las amenazas a los que se enfrenta nuestro banco.
YEVGENY ARTYUKHIN
Jefe de Seguridad del banco AVO

La solución preferida por los bancos para combatir la ciberdelincuencia

Threat Intelligence
Threat Intelligence
El banco ha elegido el sistema de inteligencia sobre amenazas centrado en los adversarios más grande del sector para identificar y controlar de forma proactiva las amenazas específicas del sector y defenderse de los ataques dirigidos.
Attack Surface Management
Attack Surface Management
El banco ha optado por Attack Surface Management ASM) para identificar todos los activos de TI externos, evaluar los riesgos utilizando datos de inteligencia sobre amenazas y priorizar los problemas con el fin de llevar a cabo medidas correctivas de gran impacto. La ASM identifica los activos no gestionados y los nuevos dispositivos añadidos a la infraestructura, refuerza la postura de seguridad con una asignación mínima de recursos y ofrece una visión global de toda la empresa.
Managed XDR
Managed XDR
El banco ha optado por la solución «Managed Extended Detection and Response» (Managed XDR) para identificar amenazas en tiempo real y responder de inmediato a los incidentes. Managed XDR amenazas en la infraestructura, correlaciona y analiza las alertas, y aísla rápidamente los hosts infectados para eliminar la actividad maliciosa. SOC de Group-IB, CERT, ofrecen una clasificación de amenazas las 24 horas del día, los 7 días de la semana, y eliminan recursos de phishing y de otro tipo para proteger la marca y el flujo de caja del cliente.
Digital Risk Protection
Digital Risk Protection
El banco ha elegido Digital Risk Protection DRP) para proteger a sus clientes y empleados frente a estafas relacionadas con la marca, mediante la supervisión de la huella digital del banco, la detección de infracciones y la priorización y puesta en marcha de las medidas de retirada adecuadas.
Fraud Protection
Fraud Protection
El banco ha adoptado esta tecnología patentada y basada en inteligencia artificial para proteger a sus clientes contra el fraude y cumplir con los requisitos normativos en materia de lucha contra el fraude. Group-IB Fraud Protection prevención del fraude del lado del cliente y protección de la identidad digital en tiempo real, en todas las sesiones, plataformas y dispositivos, para portales en línea y aplicaciones móviles.

Resultados

30
recursos fraudulentos
imitando la imagen de marca del banco identificada por DRP durante la primera semana de uso
1,700+
alertas
de gravedad media y alta detectadas por MXDR en 10 meses
30,000
suscriptores
de un canal clonado de Telegram protegido contra el fraude
1
minuto
¿Cuál es el tiempo medio de respuesta ante una amenaza?
0
correos electrónicos de phishing
ahora llegan a los empleados del banco

Las soluciones de Group-IB cumplieron todas las expectativas del banco AVO. Su rápida integración garantizó una protección integral tanto de la infraestructura del banco como de sus clientes en un breve plazo. El banco destacó varios resultados dignos de mención:

Capacidades mejoradas de supervisión y detección

Contar con un SOC dedicado reforzó la capacidad del banco para supervisar y responder a los incidentes de ciberseguridad. El servicio de detección y respuesta gestionadas (MXDR) de Group-IB detecta y bloquea todos los archivos maliciosos identificados antes de que puedan llegar a los sistemas internos del banco. Esto no solo mejora la seguridad, sino que también reduce los costes relacionados con los sistemas antivirus y otras soluciones convencionales que no ofrecen el nivel de protección necesario.

Respuesta inmediata

El MXDR de Group-IB permite una respuesta rápida ante las amenazas, aislando los equipos infectados y eliminando todo rastro de actividad maliciosa. El tiempo que transcurre entre la detección de una amenaza y la respuesta a la misma es de solo un minuto.

Seguimiento proactivo de amenazas

Gracias a Threat Intelligence TI) de Group-IB, AVO Bank puede conocer los nuevos ataques dirigidos al sector, a la región y a sus clientes. La integración de la matriz MITRE ATT&CK® ha permitido al equipo de ciberseguridad del banco rastrear y analizar todas las amenazas relevantes desde una única interfaz, lo que proporciona información inmediata sobre las técnicas, tácticas y procedimientos utilizados por los atacantes. Además, la TI permite a AVO Bank analizar los datos de tarjetas bancarias filtrados y supervisar las menciones del banco en foros clandestinos.

Menos riesgos internos

Aunque el factor humano no puede eliminarse por completo, MXDR ayuda a minimizar esas amenazas. Incluso si un empleado del banco descarga accidentalmente un archivo malicioso o ejecuta un programa de malware recibido por correo electrónico, los archivos se bloquean antes de que se produzca ningún daño

Análisis de la superficie de ataque en tiempo real

Attack Surface Management ASM) alivia la carga de trabajo del equipo de ciberseguridad al actuar como primera línea de defensa. El banco supervisa todos los nuevos activos digitales y la TI en la sombra, realizando un seguimiento continuo de los recursos externos y mitigando rápidamente los riesgos críticos.

Prevención del phishing y las estafas

Gracias a MXDR, el número de correos electrónicos de phishing se ha reducido a cero. Además, con Digital Risk Protection DRP), AVO Bank identifica y elimina el 90 % de los recursos fraudulentos. Las soluciones de Group-IB ayudan al banco a detectar y eliminar amenazas que antes pasaban desapercibidas, como los canales fraudulentos de Telegram. Ahora, el banco también puede identificar y bloquear rápidamente los ataques de phishing dirigidos a la alta dirección.

Protección de los fondos y los datos de los clientes

Fraud Protection ha permitido a AVO Bank detectar con mayor eficacia el fraude en las sesiones y prevenir el robo de fondos de los clientes en tiempo real

Acerca de la soluciónde Group-IB

Group-IB Fraud Protection una solución de prevención del fraude del lado del cliente que funciona en tiempo real en todas las sesiones, plataformas y dispositivos. Para cumplir con los diversos requisitos normativos y de soberanía de datos, la plataforma ofrece opciones de implementación flexibles, incluyendo entornos locales, híbridos y multinube. Cuando se implementa en AWS, la solución aprovecha una arquitectura de alta disponibilidad que utiliza Amazon EKS y grupos de Auto Scaling para garantizar una escalabilidad y un rendimiento sin interrupciones para plataformas bancarias, de comercio electrónico y de iGaming a nivel mundial.

La solución detecta y previene actividades peligrosas mediante el análisis de comportamientos, la detección de anomalías y las actualizaciones de firmas, todo ello gracias a Threat Intelligence al laboratorio de análisis forense digital de Group-IB. Al incorporar la IA explicable (XAI), Fraud Protection información transparente sobre las puntuaciones de riesgo, lo que ayuda a los equipos de cumplimiento normativo a superar los sistemas de «caja negra» y cumplir así con los estrictos requisitos de auditoría.

Fraud Protection todas las sesiones en aplicaciones web y móviles para crear una huella digital única del dispositivo. El procesamiento de datos de alto rendimiento se gestiona a través de una capa de base de datos distribuida que garantiza la protección en tiempo real en todos los canales. Si se detecta una actividad ilegítima, el sistema envía una notificación automática o bloquea la actividad a través de API seguras o colas de mensajes, lo que proporciona una defensa fiable contra la apropiación de cuentas, la ingeniería social y las redes de blanqueo de capitales.

Los productos de Group-IB nos protegen frente a diversos tipos de amenazas, desde el phishing, las estafas y el malware hasta sofisticados ataques de ransomware. Al analizar la información a través de las interfaces de sus soluciones, no solo garantizamos la seguridad de nuestros clientes, sino que también gestionamos los recursos internos, redistribuimos la carga de trabajo entre el personal y evitamos el agotamiento. Todo ello mejora la calidad de nuestro trabajo y garantiza la tranquilidad de nuestros clientes.
YEVGENY ARTYUKHIN
Jefe de Seguridad del banco AVO
Descargar PDF

Descargar la versión en ruso (pdf)

Descargar PDF