{"id":17598,"date":"2024-06-27T13:39:26","date_gmt":"2024-06-27T12:39:26","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17598"},"modified":"2024-06-27T13:39:45","modified_gmt":"2024-06-27T12:39:45","slug":"los-juegos-olimpicos-objetivo-de-la-ciberdelincuencia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17598","title":{"rendered":"Los Juegos Ol\u00edmpicos, objetivo de la ciberdelincuencia"},"content":{"rendered":"<p><strong>Los Juegos Ol\u00edmpicos cautivan al mundo cada cuatro a\u00f1os con sus impresionantes demostraciones de excelencia atl\u00e9tica y su esp\u00edritu de camarader\u00eda internacional. Sin embargo, detr\u00e1s de este gran evento acecha un desaf\u00edo menos visible pero igualmente formidable: la ciberdelincuencia<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Richard de la Torre, Technical Product Marketing Manager, Enterprise Solutions, Bitdefender<\/em><\/span><\/p>\n<p>Esta amenaza se ve impulsada por las tensiones globales, el surgimiento de la IA y las noticias falsas que esconden motivaciones pol\u00edticas y que buscan causar disrupciones durante la celebraci\u00f3n del evento.<\/p>\n<p><strong>Una historia de llena de ataques<\/strong><br \/>\nLos Juegos Ol\u00edmpicos atraen a millones de espectadores, y cada uno de ellos se convierte en una v\u00edctima potencial para unos ciberdelincuentes que, bien financiados, explotan el entusiasmo global a trav\u00e9s de env\u00edos masivos de e-mails fraudulentos o a trav\u00e9s de sitios web falsos. Los objetivos siempre son los mismos: robar informaci\u00f3n personal, desplegar malware, causar disrupciones o influir en la opini\u00f3n p\u00fablica sobre cualquier tema de su inter\u00e9s.<br \/>\nLa realidad es que la historia de los Juegos Ol\u00edmpicos est\u00e1 plagada de ciberataques. Uno de los m\u00e1s destacados tuvo lugar durante los Juegos de Invierno de 2018 en Corea del Sur. En aquel caso, el servicio de inteligencia militar de las Fuerzas Armadas de la Federaci\u00f3n Rusa (GRU) lanz\u00f3 una sofisticada campa\u00f1a de phishing dirigida a personas y organizaciones involucradas en la organizaci\u00f3n del evento.<br \/>\nLa pieza central de ese ataque fue un malware personalizado denominado \u00abOlympic Destroyer\u00bb. Dise\u00f1ado para provocar el m\u00e1ximo da\u00f1o posible, Olympic Destroyer funcion\u00f3 como un borrador de discos duros, con el objetivo de eliminar datos cr\u00edticos de los sistemas infectados. Afortunadamente, el ataque solo caus\u00f3 interrupciones menores: cort\u00f3 la conexi\u00f3n Wi-Fi en el estadio ol\u00edmpico y afect\u00f3 al sitio web oficial, pero las operaciones m\u00e1s importantes siguieron en funcionamiento. A ra\u00edz del ataque, el Departamento de Justicia de Estados Unidos acus\u00f3 a seis oficiales del GRU, destacando el esfuerzo internacional llevado a cabo para poder pedir responsabilidades a los actores de los ciberataques patrocinados por un estado.<br \/>\nM\u00e1s recientemente, en 2020, las entidades asociadas con los Juegos Ol\u00edmpicos de Tokio fueron testigos de un aumento de las ciberamenazas, con atacantes que apuntaban a todo, tanto al sitio web oficial del evento como a las empresas que formaban parte de la cadena de suministro, con el objetivo de obtener rescates o vender datos robados en la Dark Web. Si bien los Juegos se desarrollaron sin mayores problemas, se estima que fueron objeto de 450 millones de ciberataques, principalmente phishing.<br \/>\nAs\u00ed, numerosos grupos de ciberdelincuentes enviaron una avalancha de correos electr\u00f3nicos disfrazados de comunicaciones oficiales de los Juegos Ol\u00edmpicos que hab\u00edan sido dise\u00f1ados para lograr que sus destinatarios hicieran clic en enlaces maliciosos o abrieran archivos adjuntos para infectar sus dispositivos con malware. La botnet Emotet, conocida por su capacidad para automatizar \u00e1reas clave de un ciberataque, incluida la entrega de malware, el movimiento lateral y la filtraci\u00f3n de datos, se hizo esos d\u00edas muy popular. Adem\u00e1s, tambi\u00e9n fueron muy comunes los ataques a sitios web frecuentados por el personal ol\u00edmpico, con el objetivo de comprometer sus dispositivos y robar informaci\u00f3n confidencial.<br \/>\nAparte de las motivaciones financieras, muchos ciberataques responden a intereses pol\u00edticos. Por ejemplo, durante los Juegos de Londres de 2012 se produjeron ataques patrocinados por el estado ruso con el objetivo de sabotear la infraestructura IT del evento. Se supo que Rusia estaba detr\u00e1s al analizar las t\u00e1cticas, t\u00e9cnicas y procedimientos utilizados, que coincid\u00edan con los de conocidos grupos de ciberespionaje rusos como APT28 (Fancy Bear) y APT29 (Cozy Bear). Si bien las motivaciones exactas no est\u00e1n claras, parece que los atacantes pretend\u00edan recopilar informaci\u00f3n sobre las operaciones y las medidas de seguridad de los Juegos. Esta informaci\u00f3n podr\u00eda usarse para futuros ataques o para obtener ventajas estrat\u00e9gicas.<br \/>\nViendo la naturaleza multifac\u00e9tica de las ciberamenazas sufridas durante los Juegos, est\u00e1 claro que se hace necesario adoptar medidas s\u00f3lidas de ciberseguridad para proteger tanto a las personas como a las organizaciones asociadas con este acontecimiento global.<\/p>\n<p><strong>Mirando a Par\u00eds<\/strong><br \/>\nA medida que nos acercamos a los Juegos Ol\u00edmpicos de Par\u00eds 2024, lo que se espera es una repetici\u00f3n de lo que hemos presenciado antes, aunque con algunas novedades clave:<\/p>\n<p><strong>\u2022 Aumento de los ataques a la cadena de suministro<\/strong>: si bien los ataques dirigidos al comit\u00e9 organizador de los Juegos Ol\u00edmpicos y Paral\u00edmpicos de Verano de Par\u00eds 2024 ser\u00e1n abundantes, se espera que los hackers apunten m\u00e1s a proveedores y partners de la organizaci\u00f3n. El objetivo, probablemente, ser\u00e1 tener acceso a infraestructuras cr\u00edticas, como sistemas de venta de entradas o servicios de retransmisi\u00f3n. Aunque aumente la seguridad, es poco probable que todas las empresas y organismos involucrados alcancen un nivel de protecci\u00f3n similar.<br \/>\n<strong>\u2022 Ataques patrocinados por Rusia<\/strong>: el Comit\u00e9 Ol\u00edmpico Internacional ha prohibido a los atletas rusos y bielorrusos participar en las ceremonias de apertura de los Juegos, y se espera que Rusia tome represalias con ataques dirigidos a empresas clave en la organizaci\u00f3n, como proveedores de transporte o energ\u00eda. Seguramente, las tensiones pol\u00edticas actuales har\u00e1n que el volumen y la frecuencia de los ataques aumenten significativamente.<br \/>\n<strong>\u2022 Campa\u00f1as de desinformaci\u00f3n<\/strong>: se espera tambi\u00e9n un aumento en las campa\u00f1as de desinformaci\u00f3n que incida en la falta de seguridad o en los riesgos para la salud p\u00fablica existentes en la ciudad anfitriona, con el objetivo de reducir la asistencia y participaci\u00f3n de la ciudadan\u00eda. Por ejemplo, recientemente ha circulado una advertencia falsa de la CIA que alertaba del peligro de ataques terroristas durante los Juegos.<br \/>\n<strong>\u2022 Ataques potenciados por IA<\/strong>: con la proliferaci\u00f3n de las herramientas impulsadas por IA, los ciberdelincuentes han descubierto nuevas v\u00edas para cometer sus delitos. Los chatbots de IA se han convertido en una gran ayuda para los ciberdelincuentes, ayudando a dise\u00f1ar correos electr\u00f3nicos de phishing mucho m\u00e1s convincentes. Los grandes modelos de lenguaje han dado paso a nuevas herramientas de automatizaci\u00f3n de malware y la oportunidad de ataques de envenenamiento de datos. Las herramientas de clonaci\u00f3n de voz y deepfake han emergido tambi\u00e9n como importantes preocupaciones de seguridad. Toda esta gama aparecer\u00e1 con todas seguridad durante los Juegos.<\/p>\n<p><strong>Adoptar un enfoque proactivo de protecci\u00f3n<\/strong><br \/>\nEn esta realidad, las organizaciones relacionadas con los Juegos Ol\u00edmpicos deben adoptar un enfoque proactivo para proteger sus infraestructuras contra posibles ciberataques, centr\u00e1ndose en diferentes \u00e1reas:<br \/>\n<strong>\u2022 Evaluaciones de vulnerabilidades y pruebas de penetraci\u00f3n<\/strong>: las organizaciones deben ser capaces de identificar las debilidades de seguridad de sus sistemas antes de que los atacantes las exploten. La implementaci\u00f3n de herramientas de evaluaci\u00f3n de riesgos y gesti\u00f3n de parches resulta esencial. Asimismo, los servicios de seguridad ofensivos pueden ayudar a exponer los puntos d\u00e9biles en la pila de seguridad de cada organizaci\u00f3n y ofrecer la posibilidad de remediarlos.<br \/>\n<strong>\u2022 Detecci\u00f3n y respuesta avanzadas de amenazas<\/strong>: implementar soluciones que detecten y neutralicen ciberataques en tiempo real es crucial para proteger los sistemas cr\u00edticos contra ciberamenazas sofisticadas. Las organizaciones deben emplear un enfoque de m\u00faltiples capas que incluya an\u00e1lisis de comportamiento, escaneo heur\u00edstico e inteligencia de amenazas en tiempo real.<br \/>\n<strong>\u2022 Formaci\u00f3n en concienciaci\u00f3n de seguridad<\/strong>: es fundamental educar al personal involucrado en los Juegos sobre las posibles amenazas y las mejores pr\u00e1cticas para lograr un comportamiento online seguro. Si los ataques de phishing van a seguir siendo los principales vectores iniciales de ataque, hay que conseguir que el personal que est\u00e9 preparado para reconocer estos enga\u00f1os.<\/p>\n<p><strong>La colaboraci\u00f3n es clave<\/strong><br \/>\nM\u00e1s all\u00e1 de cualquier medida de seguridad que pueda tomar una organizaci\u00f3n en concreto, la colaboraci\u00f3n entre todas las entidades involucradas en los Juegos, las fuerzas del orden y los especialistas en ciberseguridad se hace indispensable. Operaciones como Endgame, en la que participa Bitdefender, son un buen ejemplo que muestra c\u00f3mo esta colaboraci\u00f3n puede alcanzar buenos resultados en la lucha contra organizaciones de cibercriminales que operan en todo el mundo. Si actuamos de forma similar, tendremos m\u00e1s cerca garantizar que los Juegos Ol\u00edmpicos de Par\u00eds 2024 sigan siendo una celebraci\u00f3n del atletismo y no un negocio para los ciberdelincuentes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto,<\/em> <em>Richard de la Torre, Technical Product Marketing Manager, Enterprise Solutions, Bitdefender<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los Juegos Ol\u00edmpicos cautivan al mundo cada cuatro a\u00f1os con sus impresionantes demostraciones de excelencia atl\u00e9tica y su esp\u00edritu de camarader\u00eda internacional. Sin embargo, detr\u00e1s de este gran evento acecha un desaf\u00edo menos visible pero igualmente formidable: la ciberdelincuencia &nbsp; Por Richard de la Torre, Technical Product Marketing Manager, Enterprise Solutions, Bitdefender Esta amenaza se &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17598\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos Juegos Ol\u00edmpicos, objetivo de la ciberdelincuencia\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17599,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17598"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17598"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17598\/revisions"}],"predecessor-version":[{"id":17601,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17598\/revisions\/17601"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17599"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}