Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,3621
Dolar
Arrow
47,8804
Libra esterlina
Arrow
64,7386
Oro
Arrow
6777,0132
BIST 100
Arrow
14.209

¡10 ciberataques ocurridos en el mundo del deporte!

Al igual que en todos los ámbitos de nuestra vida, en el sector deportivo también existen ciberdelincuentes que buscan obtener ganancias ilícitas y aprovechar todos los recursos de la industria. Mientras el número de ciberataques en el sector deportivo sigue aumentando día a día, echemos un vistazo a 10 incidentes en los que el deporte ha sido víctima de ataques cibernéticos.

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
¡10 ciberataques ocurridos en el mundo del deporte!

Los Juegos Olímpicos, la Copa Mundial de la FIFA y el Super Bowl son solo algunos ejemplos de eventos deportivos icónicos que demuestran la importancia global de la industria del deporte profesional.

Sin embargo, aunque los deportes profesionales despiertan pasión y emoción entre los aficionados, a los ciberdelincuentes les importan poco los aspectos competitivos o el sentido de comunidad del deporte. En su lugar, intentan explotar despiadadamente el alcance y los recursos del sector con el objetivo de llenar sus bolsillos con ganancias ilícitas.

Esta cruda realidad también se refleja en los datos. Según una encuesta realizada en 2020 para el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido, que también incluimos aquí, un sorprendente 70% de las organizaciones deportivas ha experimentado al menos un incidente cibernético o actividad cibernética maliciosa. Esta tasa es muy superior a la de las empresas en general en el Reino Unido (32%). Dado que la industria deportiva europea representa por sí sola más del 2% del PIB del continente, los riesgos son demasiado altos para ignorarlos.

Mientras aumentan las expectativas para los Juegos Olímpicos de Verano de 2024 que se celebrarán en París, echemos un vistazo a 10 casos en los que las organizaciones deportivas fueron víctimas de ciberataques.

1. EL LIBRO DE JUGADAS DE BEC

El informe del NCSC mencionado anteriormente señaló el fraude de Compromiso de Correo Electrónico Empresarial (BEC, por sus siglas en inglés) como la mayor amenaza para las organizaciones deportivas. Para resaltar este punto, se detalla un incidente en el que la cuenta de correo electrónico del director general de un club de la Premier League, cuyo nombre no fue revelado, fue comprometida durante una negociación de transferencia de un jugador por valor de 1 millón de libras esterlinas (1,3 millones de dólares estadounidenses).

Un ataque de phishing dirigido (spear phishing) atrajo a la víctima a una página de inicio de sesión falsa de Office 365, logrando que entregara sus credenciales de acceso sin saberlo. Los delincuentes intentaron entonces llevar a cabo un fraude BEC por el monto mencionado, pero afortunadamente el banco intervino en el último momento y frustró el plan.

Sin embargo, otro destacado club de fútbol, el Lazio Roma de Italia, pareció tener menos suerte. Según informes de 2018, el Lazio fue engañado para pagar una tarifa de transferencia por valor de 2,5 millones de dólares a una cuenta bancaria controlada por estafadores.

2. RANSOMWARE

En noviembre de 2020, el Manchester United fue víctima de un ataque de ransomware que interrumpió las operaciones digitales del club. Como es habitual en los ataques de ransomware, los delincuentes exigieron un pago de rescate a cambio de descifrar los datos y restaurar el acceso a los sistemas informáticos del club.

El Man U desconectó rápidamente sus sistemas para mitigar el daño y evitar que el ransomware se propagara aún más por la red. Además, se pusieron en contacto con expertos en ciberseguridad y fuerzas del orden para investigar el incidente y determinar su alcance. Finalmente, el Man U logró contener el ataque y restaurar sus sistemas sin pagar el rescate.

Hablando de ataques de ransomware, los San Francisco 49ers, uno de los clubes más populares de la NFL, anunciaron en 2022 que la información confidencial de 20.000 de sus empleados y aficionados fue sustraída durante un ataque de ransomware a principios de ese año. Curiosamente, la organización aceptó pagar una compensación a las víctimas.

3. MALWARE OLÍMPICO

La ceremonia de apertura de los Juegos Olímpicos de Invierno de 2018, celebrados en Pyeongchang, Corea del Sur, fue interrumpida por un invitado inesperado: el malware Olympic Destroyer. El software malicioso afectó la infraestructura de TI del evento, interrumpiendo las operaciones durante la ceremonia y causando el caos para los espectadores. Entre otras cosas, desactivó los puntos de acceso Wi-Fi y las transmisiones televisivas, impidiendo que los espectadores participaran en el evento.

El ataque eliminó sistemáticamente información crítica en los sistemas Windows afectados. Además, el malware buscó ubicaciones de red para propagarse aún más y aumentó el daño en los dispositivos conectados. Asimismo, Olympic Destroyer tenía la capacidad de instalar software sofisticado diseñado para robar contraseñas de forma encubierta.

El ataque, atribuido a los grupos APT Sandworm y Fancy Bear, tuvo como objetivo principal el sitio web oficial del evento, los servidores de las estaciones de esquí que albergaban las competiciones olímpicas y dos proveedores de servicios de TI que gestionaban la infraestructura técnica del evento. En última instancia, este ataque puso de manifiesto la vulnerabilidad de los eventos deportivos de alto perfil ante las ciberamenazas.

4. SU HISTORIAL MÉDICO ES PÚBLICO

Olympic Destroyer no es el único caso en el que un grupo de ciberespionaje ha tenido como objetivo a una organización deportiva internacional destacada. En 2016, la Agencia Mundial Antidopaje (WADA) sufrió una grave filtración de datos que expuso la información médica de varias personalidades deportivas mundiales.

El incidente, cuyas víctimas incluyeron a las tenistas Venus y Serena Williams y a la gimnasta Simone Biles, reveló las Autorizaciones de Uso Terapéutico (AUT), que permiten a los atletas utilizar sustancias o métodos prohibidos siempre que estén recetados para tratar condiciones médicas legítimas.

La WADA atribuyó el ataque al grupo Fancy Bear y afirmó que la violación no solo dañó la integridad del programa de AUT de la WADA, sino que también amenazó la misión más amplia de la agencia de proteger la equidad y la limpieza del deporte.

5. UNA CESTA LLENA DE DATOS

En marzo de 2023, la Asociación Nacional de Baloncesto (NBA) emitió una advertencia sobre una violación de datos que ocurrió en uno de sus proveedores externos de servicios de correo, lo que resultó en el robo de los nombres y direcciones de correo electrónico de los aficionados. Aunque los sistemas de la NBA no se vieron comprometidos, este incidente subrayó la vulnerabilidad de los proveedores de servicios externos ante las ciberamenazas.

En la declaración sobre el incidente, se aconsejó a los destinatarios que tuvieran cuidado con posibles ataques de phishing e ingeniería social que pudieran explotar la información robada. La NBA aseguró a los usuarios que sus nombres de usuario y contraseñas no fueron comprometidos. No obstante, la organización activó sus protocolos de respuesta a incidentes y llevó a cabo una investigación exhaustiva para analizar el suceso con mayor profundidad.

Aunque los sistemas propios de la NBA no fueron vulnerados, el compromiso de un proveedor externo de servicios de boletines informativos provocó el robo de la información de las personas. Esta violación destacó la importancia de garantizar la seguridad de todos los componentes del ecosistema de una institución, así como la postura de seguridad de los proveedores de servicios externos. El fortalecimiento de las medidas de ciberseguridad y el establecimiento de protocolos sólidos para el monitoreo y la respuesta a incidentes son esenciales para reducir el impacto de tales violaciones en las organizaciones y sus clientes.

6. HOUSTON, TENEMOS UN PROBLEMA

La icónica frase "Houston, tenemos un problema" resurgió en abril de 2021 cuando los Houston Rockets fueron víctimas de un ciberataque a manos de la banda detrás del ransomware Babuk.

Este ataque tuvo graves consecuencias para uno de los equipos más destacados de la NBA, y los atacantes afirmaron ser responsables de la filtración de más de 500 GB de información confidencial, incluidos datos sensibles como contratos de jugadores, registros de clientes y detalles financieros.

Aunque el ransomware Babuk no se encuentra entre los tipos de ransomware más sofisticados, su impacto fue significativo. El ataque siguió representando un riesgo para organizaciones de otros sectores, incluidos la salud y la logística. Incidentes de este tipo subrayan la naturaleza indiscriminada de las ciberamenazas y la necesidad urgente de medidas sólidas de ciberseguridad en todos los sectores.

7. NO HAY ESCAPATORIA

En un partido de baloncesto, el final de un cuarto se marca con el sonido de una bocina. En octubre de 2023, se escuchó un tipo diferente de bocina para el equipo de baloncesto francés ASVEL: señalaba una violación de datos organizada por la banda de ransomware NoEscape.

El equipo reconoció el ataque y lamentó la filtración de 32 GB de datos confidenciales, incluida información de los jugadores como pasaportes y documentos de identidad, contratos, acuerdos de confidencialidad y otros documentos legales.

8. UN INCIDENTE REAL

Todo el equilibrio que el club de fútbol Real Sociedad mostraba en el campo, con expectativas prometedoras tanto en la Champions League como en la Liga española, se rompió repentinamente el 18 de octubre de 2023, cuando el club publicó un breve comunicado anunciando que había sido víctima de un ciberataque.

Este incidente comprometió los servidores que almacenaban datos confidenciales, incluidos nombres, apellidos, direcciones postales, direcciones de correo electrónico, números de teléfono e incluso información de cuentas bancarias de abonados y accionistas.

En respuesta, el club aconsejó a las víctimas que monitorearan sus cuentas ante cualquier actividad sospechosa. Además, establecieron un canal de comunicación por correo electrónico para que las personas afectadas pudieran solicitar más ayuda o aclaraciones.

9. BOCA EN EL PUNTO DE MIRA

El Club Atlético Boca Juniors, ubicado en Buenos Aires, Argentina, tiene reconocimiento mundial. El hecho de que el club sea tan conocido provocó que los ciberdelincuentes lo tomaran como objetivo.

El 16 de septiembre de 2022, Boca Juniors fue víctima de un ataque que comprometió su cuenta oficial de YouTube. Los atacantes tomaron el control del canal y comenzaron a difundir información promocionando la criptomoneda Ethereum, lo cual es, en realidad, una estafa de criptomonedas bastante típica.

Ante la violación, Boca Juniors publicó inmediatamente un comunicado oficial a través de X, asegurando a sus aficionados y partes interesadas que estaban actuando rápidamente para recuperar el control sobre la cuenta comprometida. El club logró restaurar con éxito su presencia en línea en pocas horas.

10. ¿UN GOL EN PROPIA PUERTA?

En abril de 2023, un ataque contra la Real Federación Neerlandesa de Fútbol (KNVB) resultó en el robo de datos confidenciales pertenecientes a empleados y miembros de la institución. El incidente, atribuido a la notoria banda de ransomware LockBit, fue confirmado por la KNVB, una organización paraguas para las ligas de fútbol profesional del país.

La violación afectó a diversas víctimas, incluidos padres de jugadores jóvenes, jugadores internacionales, profesionales entre 2016 y 2018, contactos del Centro de Medicina Deportiva de la KNVB e individuos involucrados en asuntos disciplinarios de la organización entre 1999 y 2020.


Fuente de la noticia: 12punto