{"id":17924,"date":"2024-07-15T13:53:10","date_gmt":"2024-07-15T12:53:10","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17924"},"modified":"2024-07-15T13:53:10","modified_gmt":"2024-07-15T12:53:10","slug":"los-juegos-olimpicos-de-este-verano-son-un-blanco-atractivo-para-los-ciberataques","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17924","title":{"rendered":"Los Juegos Ol\u00edmpicos de este verano son un blanco atractivo para los ciberataques"},"content":{"rendered":"<p><strong>Estafas online, hacktivismo o ataques patrocinados por Estados son algunos de los principales riesgos que pueden enfrentar los Juegos Ol\u00edmpicos de 2024 seg\u00fan la Unit 42 de Palo Alto Networks<\/strong><\/p>\n<p>La celebraci\u00f3n de los Juegos Ol\u00edmpicos durante este verano, no s\u00f3lo sirve como celebraci\u00f3n de proezas atl\u00e9ticas, sino que tambi\u00e9n pueden convertirse en el objetivo principal de ciberamenazas. Por ello, la Unit 42 de Palo Alto Networks ha orquestado un programa de cibervigilancia para proteger a las empresas implicadas en la organizaci\u00f3n y el despliegue de los Juegos. Esta unidad de investigaci\u00f3n de Palo Alto Networks analiza tendencias emergentes, as\u00ed como anteriores incidentes, para poder ofrecer una visi\u00f3n pr\u00e1ctica de las amenazas espec\u00edficas a las que se enfrentar\u00e1n los Juegos Ol\u00edmpicos este verano.<\/p>\n<p><strong>Ransomware: proveedores de las olimpiadas en riesgo<\/strong><br \/>\nEs poco probable que los ataques de ransomware sean una amenaza contra los propios Juegos Ol\u00edmpicos. Sin embargo, un escenario m\u00e1s factible es que sea atacada una tercera empresa que interrumpa los juegos o los servicios locales, como un proveedor de servicios financieros que no pueda procesar pagos, o bien un distribuidor que no pueda enviar productos perecederos y necesarios.<br \/>\nEn contraposici\u00f3n, es muy probable que los autores de amenazas BEC (Business Email Compromised por sus siglas en ingl\u00e9s) se hagan pasar por un patrocinador o una empresa directamente implicada en los Juegos Ol\u00edmpicos. Este tipo de ataques son lucrativos, y la investigaci\u00f3n de la Unit 42 sugieren que el pago medio por incidente exitoso ronda los 500.000 d\u00f3lares. Entre los grupos que podr\u00edan atacar a los proveedores de los Juegos Ol\u00edmpicos con este tipo de metodolog\u00eda se encuentra principalmente BlackBasta y Play.<\/p>\n<p><strong>Fraude: falsificaciones y estafas online contra los aficionados<\/strong><br \/>\nLa Unit 42 ha empezado a observar dominios que suplantan la web oficial de los Juegos Ol\u00edmpicos que, junto con las aplicaciones m\u00f3viles falsas que se hacen pasar por aplicaciones de transporte, reservas u otras aplicaciones de planificaci\u00f3n, se suman a las herramientas que se espera que sean utilizadas por los estafadores durante este evento deportivo.<br \/>\nAl mismo tiempo es muy probable que se produzcan fraudes, o espec\u00edficamente fraudes cibern\u00e9ticos, antes y durante este tipo de grandes eventos deportivos. Se considera que los patrocinadores son algunas de las organizaciones m\u00e1s vulnerables a los fraudes, causantes de da\u00f1ar gravemente su reputaci\u00f3n. En cambio, es probable que los procesadores de pagos o los comercios online sufran los denominados ataques de web-skimming, que buscan robar datos de clientes y de sus tarjetas de pago.<br \/>\nAl hablar sobre el posible impacto ca\u00f3tico que un fraude masivo puede tener en acontecimientos deportivos, la Unit 42 destaca en su informe c\u00f3mo en mayo de 2022, el Ministerio del Interior franc\u00e9s declar\u00f3 que se hab\u00edan hallado m\u00e1s de 40.000 entradas falsas para el partido de la final de la Champions League de 2022, perturbando el acceso de los aficionados al estadio.<br \/>\nLa Unit 42 menciona Magecart, t\u00e9rmino colectivo utilizado para describir a casi una docena de grupos de actores de amenazas especializados en ataques digitales de tarjetas de cr\u00e9dito, como posible grupo que podr\u00eda perpetrar este tipo de actividades fraudulentas. En 2018, tuvo lugar un ataque de este tipo a trav\u00e9s de skimmers en m\u00e1s de 800 p\u00e1ginas de pago de webs a trav\u00e9s de un servicio de terceros comprometido que afect\u00f3 a m\u00e1s de 400.000 personas.<\/p>\n<p><strong>Hacktivismo contra el poder<\/strong><br \/>\nLos ciberhacktivistas atacan a instituciones o individuos que apoyan a gobiernos, sistemas econ\u00f3micos o ideolog\u00edas a los que el atacante se opone. Los ciberactivistas pueden adoptar la forma de operaciones de denegaci\u00f3n de servicio (DoS) o denegaci\u00f3n de servicio distribuida (DDoS), sustituci\u00f3n de webs o robo y filtraci\u00f3n de datos.<br \/>\nUna caracter\u00edstica de la actividad hacktivista es que suele estar motivada por un acontecimiento, y los Juegos Ol\u00edmpicos y sus participantes son objetivos potenciales. Dada la creciente frecuencia de las acciones hacktivistas desde la invasi\u00f3n rusa de Ucrania, es probable que el hacktivismo represente una amenaza potencial para los Juegos Ol\u00edmpicos de 2024. Tambi\u00e9n es probable que el hacktivismo se vea impulsado por pol\u00edticas m\u00e1s locales sobre la celebraci\u00f3n de los Juegos Ol\u00edmpicos en Francia, como el impacto medioambiental del evento o movimientos pol\u00edticos.<br \/>\nDe hecho, la Unit 42 muestra como ejemplo el caso de 2016, cuando el grupo hacktivista conocido como Anonymous Brasil llev\u00f3 a cabo una oleada de ataques DDoS contra webs estatales y municipales en relaci\u00f3n con los Juegos Ol\u00edmpicos de R\u00edo de Janeiro. Entre las principales v\u00edctimas se encontraba el departamento de polic\u00eda militar de R\u00edo de Janeiro, el Instituto de Seguridad P\u00fablica y organizaciones municipales de gesti\u00f3n de residuos.<\/p>\n<p><strong>Ciberataques patrocinados por Estados<\/strong><br \/>\nTanto los atletas rusos como los bielorrusos tendr\u00e1n prohibido competir bajo sus respectivas banderas en los juegos de este a\u00f1o. Seg\u00fan la Unit 42, esto podr\u00eda aumentar las probabilidades de que ciertos Estados puedan estar motivados a utilizar m\u00e9todos destructivos como represalia.<br \/>\nEste an\u00e1lisis de la Unit 42 sobre los posibles ataques a los Juegos Ol\u00edmpicos determin\u00f3 que grupos como Fighting Ursa (tambi\u00e9n conocido como APT28) o Razing Ursa (tambi\u00e9n conocido como Sandworm) y p\u00fablicamente atribuidos al Departamento Central de Inteligencia ruso (GRU), ya atacaron anteriormente organizaciones como la Agencia Mundial Antidopaje o los Juegos Ol\u00edmpicos de Tokio en 2021. Mientras que pa\u00edses como China podr\u00edan estar m\u00e1s enfocados en el control y el espionaje. Grupos como Towering Taurus (tambi\u00e9n conocido como APT31) han llevado a cabo operaciones de espionaje contra funcionarios pol\u00edticos, disidentes y activistas en otras ocasiones.<br \/>\nLos actores de amenazas patrocinados por Estados suelen ser los actores de amenazas m\u00e1s comunes que llevan a cabo ataques destructivos. Estos pueden eliminar datos cr\u00edticos para el negocio, como tuvo lugar en 2018 con el malware Olympic Destroyer utilizado contra los Juegos Ol\u00edmpicos de ese a\u00f1o. Seg\u00fan la unidad de investigaci\u00f3n de Palo Alto Networks existe la probabilidad de que un ataque destructivo dirigido y respaldado por un actor patrocinado por el estado pueda tener lugar durante los Juegos Ol\u00edmpicos de este verano.<br \/>\nPor lo tanto, tras analizar los posibles ataques, la Unit 42 asegura que es probable que los delitos con motivaci\u00f3n financiera representen la mayor amenaza durante todo el evento, siendo el fraude cibern\u00e9tico un medio especialmente frecuente para obtener fondos il\u00edcitos de empresas y particulares por igual. Mientras que el sabotaje con fines pol\u00edticos sea una de las principales preocupaciones, dados los incidentes ocurridos en anteriores ediciones de los Juegos Ol\u00edmpicos y la actual tensi\u00f3n geopol\u00edtica.<\/p>\n<p>La preparaci\u00f3n y la respuesta proactiva a estas amenazas ser\u00e1n fundamentales para proteger no solo la integridad de los eventos deportivos, sino tambi\u00e9n la seguridad de todas las entidades y personas involucradas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Adrien Olichon en pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estafas online, hacktivismo o ataques patrocinados por Estados son algunos de los principales riesgos que pueden enfrentar los Juegos Ol\u00edmpicos de 2024 seg\u00fan la Unit 42 de Palo Alto Networks La celebraci\u00f3n de los Juegos Ol\u00edmpicos durante este verano, no s\u00f3lo sirve como celebraci\u00f3n de proezas atl\u00e9ticas, sino que tambi\u00e9n pueden convertirse en el objetivo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17924\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos Juegos Ol\u00edmpicos de este verano son un blanco atractivo para los ciberataques\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17925,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17924"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17924"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17924\/revisions"}],"predecessor-version":[{"id":17926,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17924\/revisions\/17926"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17925"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}