{"id":17314,"date":"2024-06-11T12:50:20","date_gmt":"2024-06-11T11:50:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17314"},"modified":"2024-06-11T12:50:20","modified_gmt":"2024-06-11T11:50:20","slug":"ciberamenazas-contra-eventos-deportivos-internacionales-la-uefa-euro-2024-y-los-juegos-olimpicos-de-paris","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17314","title":{"rendered":"Ciberamenazas contra eventos deportivos internacionales: la UEFA EURO 2024 y los Juegos Ol\u00edmpicos de Par\u00eds"},"content":{"rendered":"<p><strong>Desde el 14 de junio, en que comienza la Eurocopa de f\u00fatbol, hasta el 11 de agosto, fecha de clausura de los JJOO de Par\u00eds, Europa vivir\u00e1 3 meses cr\u00edticos para su ciberseguridad con un previsible auge de campa\u00f1as de fraude y desinformaci\u00f3n. Actividades maliciosas en torno a casas de apuestas, campa\u00f1as de phishing, vishing, QRishing o smishing, as\u00ed como fraude en la venta de entradas online, alojamiento o packs tur\u00edsticos, ser\u00e1n algunos de los ciberriesgos m\u00e1s esperables<\/strong><\/p>\n<p>BeDisruptive, boutique tecnol\u00f3gica experta en ciberseguridad, ha elaborado el informe \u201cCiberamenazas propias de eventos deportivos internacionales\u201d, donde alerta sobre los diferentes riesgos de ciberseguridad a los que tendr\u00e1n que enfrentarse empresas, particulares, entidades deportivas y organismos organizadores en el marco de la pr\u00f3xima celebraci\u00f3n de dos eventos deportivos de referencia y alcance internacional, como son la Eurocopa y los Juegos Ol\u00edmpicos.<br \/>\nEl informe pretende advertir de las ciberamenazas m\u00e1s esperables, principales vectores de ataque, as\u00ed como transmitir las recomendaciones apropiadas para cada perfil implicado en estos acontecimientos, incluyendo el de los propios deportistas participantes, personalidades, instituciones o medios de comunicaci\u00f3n.<br \/>\n\u201cEl 14 de junio comienza en Alemania la UEFA EURO 2024, que durar\u00e1 un mes, y pocos d\u00edas despu\u00e9s comenzar\u00e1n en Francia los Juegos Ol\u00edmpicos y Paral\u00edmpicos\u201d, explica Iv\u00e1n Portillo, CTI Leader de BeDisruptive. \u201cLa relevancia de estos eventos, junto con su proximidad geogr\u00e1fica y temporal, conlleva una serie de ciberriesgos que se suman a la ya compleja log\u00edstica y seguridad f\u00edsica necesarias para su organizaci\u00f3n\u201d.<\/p>\n<p><strong>V\u00edctimas potenciales y vectores de ataque<\/strong><br \/>\nLas cifras revelan la magnitud de unos acontecimientos que ser\u00e1n seguidos por miles de millones de espectadores en todo el mundo, muchos de ellos online, y que mover\u00e1n conjuntamente casi 19.000 millones de euros: una superficie de ataque y una oportunidad \u00fanica y extraordinaria de aumentar el ROI para los ciberdelincuentes.<br \/>\nEntre la amplia gama de vectores de ataque cabe destacar, en primer lugar, el relacionado con la log\u00edstica, ya que estos eventos requieren la coordinaci\u00f3n de numerosas personas, empresas e instituciones, por lo que son previsibles tanto ataques a la cadena de suministro, como relacionados con la gesti\u00f3n tecnol\u00f3gica de las comunicaciones entre proveedores.<br \/>\nEn segundo lugar, los conflictos internacionales activos, que ser\u00e1n utilizados como marco de campa\u00f1as de desinformaci\u00f3n respecto a la participaci\u00f3n de determinados pa\u00edses implicados en los eventos. En el marco concreto de los JJOO tambi\u00e9n son esperables ataques de denegaci\u00f3n de servicio de grupos hacktivistas prorrusos, como NoName057(16), relacionados a la participaci\u00f3n de atletas rusos, ucranianos, palestinos e israel\u00edes.<br \/>\nPor \u00faltimo, cabe destacar el papel que jugar\u00e1n las nuevas tecnolog\u00edas. En esta l\u00ednea, la adopci\u00f3n de chats de inteligencia artificial, especialmente aquellas con fines maliciosos(WormGPT), supondr\u00e1n una amenaza a\u00f1adida, ya que facilitan la labor de los atacantes, aunque tambi\u00e9n la de los defensores. Estas nuevas herramientas allanar\u00e1n la automatizaci\u00f3n de los procesos de ataque y defensa, disminuyendo la dificultad y el tiempo requerido de preparaci\u00f3n y respuesta.<br \/>\nLos expertos de BeDisruptive destacan que los ataques afectar\u00e1n de distinta manera a cada tipo de v\u00edctima, asignando su impacto seg\u00fan su perfil. Si bien tanto civiles como deportistas o personalidades estar\u00e1n expuestos a la desinformaci\u00f3n, los ciudadanos de a pie ser\u00e1n m\u00e1s vulnerables al fraude online, la exposici\u00f3n de datos personales o la ingenier\u00eda social. Atletas y personalidades se ver\u00e1n m\u00e1s expuestos a la suplantaci\u00f3n de identidad, venta de credenciales o whaling. Por su parte, el hacktivismo y los ataques DDoS ir\u00e1n principalmente dirigidos a medios de comunicaci\u00f3n, proveedores o instituciones. Estas \u00faltimas, al igual que los Gobiernos, lo har\u00e1n tambi\u00e9n al ciberespionaje y a las fugas de informaci\u00f3n.<\/p>\n<p><strong>Posibles escenarios de ataque durante los eventos<\/strong><br \/>\n\u2022 Fraude en la venta de entradas online, alojamiento o packs tur\u00edsticos.<br \/>\n\u2022 Robo de informaci\u00f3n de tarjetas, malware en puntos de venta, clonadores de tarjetas en cajeros.<br \/>\n\u2022 Campa\u00f1as de phishing, vishing, QRishing o smishing para el robo de credenciales y su venta en la DarkNet.<br \/>\n\u2022 Actividad maliciosa en torno a casas de apuestas para el fraude econ\u00f3mico.<br \/>\n\u2022 Suplantaciones de identidad de las p\u00e1ginas de venta de entradas, deportistas, federaciones y dem\u00e1s marcas asociadas al evento.<br \/>\n\u2022 Campa\u00f1as de anuncios relativos a los eventos que redirigen a contenido malicioso o que descargan malware.<br \/>\n\u2022 Campa\u00f1as APT y Ataques DDoS contra dirigentes, delegaciones, medios de comunicaci\u00f3n y empresas implicadas.<br \/>\n\u2022 Ciberataques de ransomware contra empresas, organizaci\u00f3n, medios de comunicaci\u00f3n y deportistas.<\/p>\n<p><strong>Recomendaciones<\/strong><br \/>\nLa primera recomendaci\u00f3n para todos los usuarios ser\u00eda, seg\u00fan los expertos, la de la navegaci\u00f3n segura con el fin de evitar la infecci\u00f3n de los dispositivos, atendiendo \u00fanicamente a las fuentes oficiales, evitando enlaces patrocinados y los correos, mensajes, QRs o llamadas de remitentes que no sean de confianza. Las organizaciones, por su parte, deber\u00e1n estar atentas a las amenazas DDoS, e implementar estrategias de seguridad que garanticen la protecci\u00f3n de todas las infraestructuras. Contar con un Centro de Operaciones de Ciberseguridad (SOC) y auditar los sistemas con asiduidad tambi\u00e9n es una medida recomendable.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de BeDisruptive<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desde el 14 de junio, en que comienza la Eurocopa de f\u00fatbol, hasta el 11 de agosto, fecha de clausura de los JJOO de Par\u00eds, Europa vivir\u00e1 3 meses cr\u00edticos para su ciberseguridad con un previsible auge de campa\u00f1as de fraude y desinformaci\u00f3n. Actividades maliciosas en torno a casas de apuestas, campa\u00f1as de phishing, vishing, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17314\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCiberamenazas contra eventos deportivos internacionales: la UEFA EURO 2024 y los Juegos Ol\u00edmpicos de Par\u00eds\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17315,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17314"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17314"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17314\/revisions"}],"predecessor-version":[{"id":17316,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17314\/revisions\/17316"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17315"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}