Ciberataque a empresa en Cipolletti: condena a banco por falta de seguridad
Un ciberataque sufrido por una empresa de repuestos en Cipolletti llevó a la justicia a condenar a BBVA Argentina por no proteger adecuadamente la cuenta. La investigación reveló fallas en las medidas de seguridad, permitiendo un acceso no autorizado a fondos de la firma.

Recientemente, una empresa de repuestos y accesorios del automotor en Cipolletti se convirtió en víctima de un complejo ciberataque. Durante una rutina habitual, uno de los responsables ingresó a la plataforma bancaria para revisar operaciones y, tras autorizar un pago, su computadora mostró un aviso de actualización. Al intentar volver al sistema, halló que la cuenta había sido alterada, registrando movimientos imprevistos que incluían la creación de un nuevo usuario con perfil de administrador y varias transferencias hacia cuentas extrañas.
Ante esta situación, el representante de la firma acudió a la sucursal del BBVA Argentina S.A. para reportar el ataque y pedir el bloqueo de la cuenta. A pesar de activar su protocolo antifraude, el banco no restituyó los fondos y sugirió al cliente realizar una denuncia penal. La empresa, al no obtener respuesta, decidió llevar el caso a la justicia.
En el juicio, los abogados de la compañía argumentaron que no existió consentimiento para las transacciones y criticaron la falta de controles de seguridad por parte de la entidad bancaria. En contraste, el banco se defendió alegando que los movimientos se llevaron a cabo con credenciales válidas, responsabilizando a la firma por no cuidar su información.
Las investigaciones, que incluyeron pericias contables e informáticas, confirmaron las irregularidades. Se determinó que las transferencias se realizaron en un corto lapso de tiempo y que los fondos fueron enviados a cuentas sin relación previa con la empresa. Además, se identificó al tercer administrador, cuya creación y validación no fue autorizada por la firma y que utilizó dispositivos distintos a los habituales.
Resultó fundamental el análisis del correo vinculado a la cuenta, que no mostró avisos sobre la creación del nuevo usuario. Esto dejó en evidencia un grave defecto en el sistema de seguridad del banco, cuya responsabilidad fue finalmente reconocida por la justicia.
Este caso resalta la importancia de proteger las cuentas bancarias de las empresas ante los crecientes riesgos de ciberataques en la actualidad. La sentencia marca un precedente en la atención a la seguridad bancaria y la necesidad de implementar mejores prácticas para prevenir fraudes.