11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los eventos seguros comienzan con la amenaza Intel y la seguridad digital


OPINIÓN

Del Copa Mundial de la FIFA Mientras Estados Unidos celebra su centenario, el calendario de eventos de este año está repleto de reuniones de alto perfil que atraen audiencias globales, un intenso escrutinio y enormes requisitos de seguridad. La mayoría están diseñadas para transcurrir sin incidentes, pero “sin incidentes” no significa que estén libres de riesgos.

Las amenazas que rodean los acontecimientos importantes suelen comenzar mucho antes de que alguien llegue a la puerta. Un sistema hotelero comprometido puede revelar dónde se hospedan los atletas, ejecutivos o delegaciones. Un incumplimiento del gobierno o de los ministerios puede exponer horarios y movimientos. Las amenazas dirigidas a eventos de aficionados, reuniones temáticas o centros de transporte pueden apuntar al anillo de seguridad exterior, donde las multitudes son más difíciles de controlar y los atacantes pueden ver más oportunidades.

He pasado gran parte de mi carrera estudiando la aparición del riesgo en grandes eventos, ejecutivos y organizaciones de cara al público. Durante este tiempo, he visto que los programas de seguridad para eventos se vuelven más sofisticados, mejor equipados y más completos. Las cámaras, los controles de bolsos y de perímetro siguen siendo importantes, pero funcionan mejor como parte de una estrategia más amplia. Los programas más eficaces abordan los riesgos que se forman en todo el ecosistema del evento, digital y físicamente, incluso antes de que lleguen los asistentes.

Relacionado:Grupo vinculado a China apunta a sistemas críticos en el Sudeste Asiático

Los actores de amenazas comienzan temprano

Noté el mismo patrón en las evaluaciones en las que trabajé. Las amenazas intencionales suelen dejar rastros digitales antes de causar problemas de seguridad visibles. Estas señales pueden formarse en torno a cualquier reunión grande, desde un campeonato o una competencia global hasta un festival o evento político, ya que la actividad hostil tiende a organizarse en torno a la marca, la audiencia, las personas presentes y la presencia digital asociada.

Los actores de amenazas se preparan mucho antes de que comience un evento registrando dominios, recopilando credenciales expuestas, monitoreando horarios públicos, espiando información de empleados y proveedores, rastreando la actividad de las redes sociales y estudiando el ecosistema que rodea un evento mucho antes de que se reúnan las multitudes. Para cuando lleguen los participantes, es posible que ya se hayan sentado las bases para la interrupción, el fraude o los ataques dirigidos.

Las amenazas intencionales rara vez ocurren todas al mismo tiempo. Evolucionan a través de pequeñas señales a través de canales públicos, plataformas marginales, aplicaciones de mensajería, foros criminales o la web profunda y oscura. Una publicación sospechosa, un sitio web de boletos falso o detalles filtrados de un hotel pueden parecer aislados, pero en conjunto estas señales pueden señalar un panorama de riesgo más amplio.

Es por eso que la seguridad digital y la inteligencia sobre amenazas deben integrarse en la planificación de eventos desde el principio. Un programa de seguridad sólido debe incluir recursos para monitorear los entornos en línea donde toman forma las amenazas intencionales, vincular señales apropiadas y escalar riesgos que podrían conducir a problemas de seguridad física.

Relacionado:La APT rusa “Gamaredon” mejora su arsenal y requiere nuevas defensas

El perturbado concierto de Taylor Swift Trama en Viena en 2024 demuestra por qué esto es importante. Los carteles de advertencia no fueron colocados en el lugar ni el día del evento. Las autoridades pudieron intervenir antes de los conciertos después de que surgiera información de fuentes como Telegram. El caso mostró cómo la actividad en línea puede revelar amenazas con graves impactos físicos y por qué la inteligencia digital debe ser parte de la planificación de seguridad de eventos desde el principio.

Las amenazas físicas y cibernéticas no se pueden separar

Para asegurar un evento se deben tener en cuenta tanto el entorno físico como las actividades digitales asociadas. Los riesgos relacionados con la seguridad pública, los viajes, la emisión de billetes, el robo de identidad, la divulgación de datos y los delitos cibernéticos pueden parecer separados en el papel, pero a menudo están relacionados de maneras que afectan las decisiones de seguridad del mundo real.

Esta conexión hace que la visibilidad digital temprana sea tan importante. Una protesta puede comenzar como una charla en línea antes de convertirse en una interrupción física. Un anuncio de propiedad fraudulento puede comenzar en línea pero afectar negativamente a los participantes en el sitio. Una brecha de seguridad que involucre a un equipo, proveedor u organizador puede revelar información útil para identificar objetivos en el mundo real. Lo que parece un problema cibernético puede convertirse rápidamente en un problema de seguridad física.

Relacionado:Los acuerdos con la policía local dificultan la actuación contra los centros de fraude en Asia

Los sistemas de seguridad física siguen siendo esenciales. Las cámaras, los controles de acceso, los controles y la protección perimetral pueden ayudar a detectar y detener las amenazas a medida que se acercan al lugar. Pero cuando estos sistemas son la primera vez que un equipo detecta un riesgo, la respuesta ya es reactiva. Un programa más sólido aprovecha la inteligencia digital en una fase más temprana del ciclo de planificación, lo que permite a los equipos identificar y abordar las amenazas antes de que se intensifiquen.

El desafío es que los riesgos relacionados con eventos no siempre pasan por la puerta principal. Las reuniones grandes y distribuidas generan atención en hoteles, aeropuertos, rutas de transporte, zonas de fans, activaciones de patrocinadores, apariciones en los medios, movimientos ejecutivos y reuniones no oficiales. La celebración del 250 aniversario de Estados Unidos y la próxima Copa del Mundo son eventos diferentes, pero ilustran el mismo principio de seguridad: el panorama de seguridad se extiende mucho más allá del lugar de celebración.

Este entorno más amplio es importante porque las personas, no sólo los lugares, dan forma al panorama de riesgo. Los atletas, funcionarios, ejecutivos corporativos, patrocinadores, proveedores y participantes podrán desplazarse por hoteles, rutas de transporte, eventos para fanáticos y cenas de patrocinadores antes y después del evento principal. Si estas amenazas no se identifican a tiempo, incluso una seguridad perimetral sólida puede hacer que los equipos reaccionen ante riesgos que se originan en otros lugares.

Una buena estrategia comienza antes del día del evento

Las estrategias de seguridad de eventos más efectivas comienzan mucho antes del evento en sí. Las evaluaciones previas al evento deben considerar todo el ecosistema que rodea al evento, incluido el lugar, los proveedores, los asistentes de alto perfil, las comunidades en línea, la infraestructura de viajes y los puntos de encuentro cercanos.

Un programa de eventos prácticos debe priorizar tres áreas:

Personalidades destacadas: Incidentes recientes, incluido el asesinato del director ejecutivo de UnitedHealthcare, Brian Thompson, y el asesinato de Charlie Kirk, muestran que la violencia pública no siempre está dirigida a las multitudes. A menudo, el riesgo se centra en un individuo específico cuya visibilidad, horario o movimientos resultan en exposición.

Actividad fuera del perímetro: Una fuerte seguridad en el lugar es importante, pero no todos los riesgos pasan por la puerta principal. Un tiroteo cerca SXSWAunque no está relacionado con el evento en sí, muestra por qué los equipos necesitan comprender lo que sucede en los hoteles, las rutas de transporte, los restaurantes, los eventos de los fanáticos y los espacios públicos donde se reúnen los participantes.

Inteligencia temprana sobre amenazas digitales: Las inversiones en seguridad no deben limitarse a la protección física. Los equipos también necesitan recursos para monitorear las señales digitales de manera temprana, utilizar la tecnología para clasificar las actividades, confiar en los analistas para la validación de riesgos y actuar rápidamente cuando sea necesario una escalada o un cierre.

El objetivo no es perseguir todas las señales. Se trata de identificar las señales importantes, comprender su conexión y tomar las decisiones correctas antes de que aumente la presión. Esto requiere colaboración antes de que ocurra una crisis, con seguridad física, ciberseguridad, protección ejecutiva, comunicaciones, asuntos legales, proveedores, operadores de lugares y socios del sector público trabajando sobre la misma base de riesgo.

Los equipos exitosos son aquellos que definen la responsabilidad desde el principio, comparten información entre funciones y brindan a los equipos físicos y digitales un camino de acción claro. El objetivo no es verlo todo, sino reconocer las señales importantes con suficiente antelación para proteger a las personas antes de que un riesgo se convierta en una crisis.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/threat-intelligence/safe-events-threat-intel-digital-security