Objetivo

Banco de Venezuela, S.A.

Finanzas · Estatal bancodevenezuela.com

Incidentes
3
Alto impacto
3
Primer registro
15 sept. 2021
Último registro
28 mar. 2025

Incidentes vinculados

Suplantación

Los Ciberandinos usan phishing para vaciar cuentas asociadas al Banco de Venezuela y Sistema Patria

El 28 de marzo de 2025, reportes citando al CICPC y autoridades de Tachira describieron la desarticulacion de Los Ciberandinos, una banda que usaba phishing, pantallas espejo, perfiles falsos y numeros de WhatsApp extranjeros para obtener credenciales y vaciar cuentas asociadas al Banco de Venezuela y al Sistema/Plataforma Patria. Las fuentes describen una sola organizacion criminal, una misma investigacion y un flujo comun de robo de credenciales, transferencias a terceros, conversion a divisas y compra de bienes. Banco de Venezuela y Patria se conservan como plataformas abusadas o suplantadas, no como brechas confirmadas de infraestructura. Se reportaron mas de 200 victimas, incluyendo alcaldias de San Cristobal y Jauregui, seis detenidos en total (incluido un menor) y un presunto lider fugado a Colombia.

Los Ciberandinos
Secuestro de datos

LockBit 3.0 reclama ataque contra Banco de Venezuela, S.A.

En abril de 2023, el Banco de Venezuela, S.A. fue objeto de un ataque de ransomware atribuido al grupo Lockbit 3.0. Los actores de la amenaza agregaron al banco a su sitio de filtración en la web oscura el 19 de abril de 2023, amenazando con publicar información confidencial robada, incluidas tarjetas de identificación venezolanas, documentos tributarios (RIF), certificados INCES y registros financieros corporativos, antes del 10 de mayo de 2023, a menos que se pagara un rescate en criptomonedas. En respuesta al incidente, el banco emitió un comunicado asegurando a sus clientes que sus plataformas y canales electrónicos funcionaban con normalidad con total integridad y seguridad, aunque no confirmó ni negó explícitamente la exfiltración de datos.

LockBit 3.0
banking platform outage or service disruption

Ciberataque masivo contra el Banco de Venezuela, S.A. (septiembre de 2021)

A mediados de septiembre de 2021, el Banco de Venezuela sufrió un ciberataque masivo que interrumpió gravemente sus servicios financieros y su plataforma en línea durante varios días. Si bien el gobierno venezolano caracterizó oficialmente el incidente como un "ataque terrorista" y un "hackeo masivo" destinado a alterar datos bancarios y sabotear la economía, el actor de amenaza específico y la naturaleza exacta del ataque (como si se implementó ransomware o se exfiltraron datos) siguen sin verificarse.

Actor desconocido