12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

6 problemas de ciberseguridad en eventos deportivos


Los eventos deportivos profesionales han sido durante mucho tiempo un objetivo principal de ataques violentos y terrorismo debido a su gran número de espectadores. Estos eventos han aumentado en los últimos años. Objetivos de los ciberataques a medida que los atacantes explotan las operaciones del lugar para interrumpir eventos, hacer mal uso de los sistemas de pago para cometer fraude, Violar redes para robar datosy capitalizar la forma en que los atletas interactúan con los fanáticos.

Si bien el tiempo de juego es fundamental, existen muchos otros puntos débiles que los operadores de franquicias deportivas y los organizadores de eventos deben abordar con sus recursos. Esto incluye un ecosistema creciente y cada vez más fragmentado de partes interesadas, como socios de transmisión y transmisión, vendedores de entradas y plataformas de juego legalizadas.

«Lo hemos hecho bastante bien hasta ahora», dijo Betsy Cooper, directora del Tech Policy Hub del Instituto Aspen, durante una mesa redonda en Cumbre Cibernética de Aspen 2024 en Washington, DC. A pesar de la creciente amenaza, los operadores de importantes franquicias, ligas y eventos internacionales (como los Juegos Olímpicos de París) creen que sus acciones proactivas han evitado eventos devastadores que otras industrias han enfrentado.

1. Los deportistas necesitan más entrenamiento

Los atletas dependen cada vez más de las redes sociales y las plataformas tecnológicas para conectarse con sus fanáticos y desarrollar sus marcas. «Represento a muchos atletas, y muchos de ellos dependen en gran medida de las redes sociales para construir su marca y hacer crecer su audiencia», dijo Jaia Thomas, fundadora de Diverse Representation, un grupo de agentes, abogados, gerentes, representantes de relaciones públicas y financieros afroamericanos. asesor de deportistas y animadores – durante la mesa redonda. «Se cometen muchos errores en el camino, y no siempre son las personas con más conocimientos técnicos».

Estos atletas también son bastante jóvenes y es posible que no sepan que el uso de estas plataformas los expone a posibles ataques de ransomware o a un mayor riesgo de ser víctimas del doxxing. «Estamos hablando principalmente de niños que forman estos equipos, y es necesario aumentar el aspecto educativo», dijo en el podio Eric Tysarczyk, vicepresidente senior de la Liga Nacional de Hockey.

2. Los participantes del evento están en riesgo

Dado que en la mayoría de los eventos sólo se aceptan entradas electrónicas, casi todos los visitantes llevan consigo un teléfono móvil. La NHL insta a los aficionados a tener cuidado con sus dispositivos móviles.

“Imagínese si todos en este espacio caminaran con toda su información personal en una hoja de papel atada a su espalda. Qué atractiva sería esta área para un actor malintencionado que simplemente comenzaría a recopilar todos estos datos”, dijo Tysarczyk.

3. Las asociaciones son cruciales para los grandes eventos

Reynold Hoover, director ejecutivo de los Juegos Olímpicos y Paralímpicos de Los Ángeles 2028, dijo a los participantes del panel que una de las razones por las que no hubo ciberataques disruptivos durante los Juegos Olímpicos de Verano en París fue el intercambio de información entre las fuerzas del orden y los socios. La actividad más notable previa a los juegos fue Campañas de influencia liderado por actores de amenazas rusos. “Los rusos estuvieron muy activos en París tratando de causar disturbios”, dijo Hoover, ex teniente general del Ejército y de la Guardia Nacional con experiencia en inteligencia militar.

Se espera que los Juegos Olímpicos de Los Ángeles 2028 atraigan hasta 15 millones de visitantes, 15.000 atletas y 25.000 comentaristas en 800 eventos deportivos diferentes. Hoover dijo que el comité se estaba preparando para actores de amenazas que van desde «idiotas en sus sótanos tratando de hacer algo estúpido hasta actores estatales».

El Comité Los Ángeles 2028 trabaja con el Departamento de Seguridad Nacional, la Agencia de Seguridad de Infraestructura y Ciberseguridad y la Comisión Federal de Comunicaciones, así como con otras agencias estadounidenses.

«No podemos hacer esto solos», dijo Hoover. «Requiere una asociación público-privada y un intercambio de información abierto y honesto».

4. Los nuevos modelos de streaming crean nuevos desafíos

A medida que todas las ligas importantes amplían sus derechos de transmisión a los proveedores de transmisión, pueden llegar a nuevos espectadores y generar nuevos ingresos. Sin embargo, un ataque que interrumpa una transmisión aunque sea brevemente podría resultar costoso en pérdida de ingresos publicitarios, dijo Tysarczyk. «Tenemos gran confianza en estas técnicas operativas de terceros y sus protecciones cibernéticas», dijo.

Ahora que las apuestas deportivas son legales en 38 estados de EE. UU., incluidos Washington, DC y Puerto Rico, el robo de datos es más lucrativo que nunca para los actores de amenazas. La información no pública, incluidos los registros médicos y otras estadísticas confidenciales, es particularmente valiosa.[It’s] los datos que la gente usa para detectar tendencias y ver hacia dónde van las apuestas y cosas así», dijo Tysarczyk.

6. Las asociaciones ampliadas requieren una mayor protección de datos

Un ecosistema más amplio que comparta cada vez más datos debe garantizar que la información esté protegida, que fue el tema central en París este verano, dijo Hoover. «Realmente requiere un esfuerzo de colaboración, y en París todos colaboraron para proteger las redes», dijo. «Es una red cerrada y por eso estamos muy preocupados por la integridad del deporte, la seguridad de nuestros atletas y la seguridad de nuestros fanáticos que están allí y asegurarnos de que podamos proteger los datos y mantenerlos fluyendo y que el derecho la gente obtiene los datos correctos”.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cybersecurity-operations/6-cybersecurity-headaches-sports-organizations-have-to-worry-about

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *