Seguridad

La ciberseguridad es un deporte de equipo.

Los Juegos Olímpicos y Paralímpicos de París 2024 corren el riesgo de ser objeto de ciberataques masivos, una situación agravada por las recientes filtraciones de datos en Francia y el aumento del 30% de los ataques de ransomware según la ANSSI. Más allá del Estado y de las organizaciones encargadas de este evento, todas las empresas también deben prepararse para mayores riesgos. Para tener éxito en la ciberseguridad de los JOP de París 2024 y durante toda su duración es necesario jugar en equipo y de forma colaborativa.

En las últimas semanas, la ciberseguridad ha estado en el centro de todos los debates en Francia: ataques contra el gobierno dirigidos a numerosos servicios ministeriales, robo de datos personales de 43 millones de franceses, piratería de la Federación Francesa de Fútbol, ​​etc.: los ciberdelincuentes están superando sus límites.

En la edición de 2023 de la descripción general de las amenazas cibernéticas publicada el 23 de febrero, la ANSSI (Agencia Nacional para la Seguridad de los Sistemas de Información) afirma que “ número total de ataques de ransomware un 30% mayor que en 2022 «. El robo de los planos de seguridad y tráfico para los Juegos Olímpicos de 2024 (DO) ocurrido el lunes 26 de febrero en un tren pone en duda la seguridad general. La información sensible robada representaría una amenaza para la nación, destacando así la necesidad de fortalecer la protección de datos sensibles.

La ciberseguridad es esencial para la seguridad del Estado y los ataques pueden comprometer el buen desarrollo del evento. Entonces, ¿está Francia preparada para albergar los Juegos Olímpicos de 2024 en términos de ciberseguridad?

Los Juegos Olímpicos de París, objetivo prioritario de los ciberdelincuentes

Durante los últimos Juegos Olímpicos de 2021, Japón sufrió casi 450 millones de intentos de ciberataque en sólo dos semanas. Según el Comité Organizador de los Juegos Olímpicos (Cojo), “ el nivel de amenazas se multiplicará por 10 » Este año. La ciberamenaza será considerable durante la edición de 2024 de los Juegos Olímpicos: los expertos predicen más de 4 mil millones de ciberataques, frente a 450 millones en 2021. De hecho, Los Juegos Olímpicos se encuentran entre los eventos más publicitados del mundo: esta visibilidad los convierte en un objetivo principal para los piratas informáticos., que ven enormes oportunidades de ingresos en estas plataformas. En 2024, Francia estará a la vanguardia y, debido a los conflictos geopolíticos actuales, los Juegos Olímpicos serán el objetivo principal de los piratas informáticos estatales a quienes les gustaría que el evento fuera un fracaso.

Los ataques pueden adoptar diferentes formas, desde anuncios de alquiler falsos hasta la venta de billetes falsos. Los investigadores de delitos cibernéticos del Ministerio del Interior que supervisan las estafas han enumerado más de 80 sitios fraudulentos que ofrecen entradas falsas a la venta, 40 de los cuales han sido cerrados.

Además, una vulnerabilidad importante reside en la distribución de billetes por correo electrónico, acompañados de códigos QR sujetos a aplastar, un método de phishing con el que los ciberdelincuentes dirigen a sus víctimas a enlaces fraudulentos mediante un código QR. Este método de ataque está experimentando un fuerte crecimiento, y los ciberatacantes buscan constantemente nuevas formas de engañar a los usuarios y eludir las medidas de seguridad.

Además, los Juegos Olímpicos representan una oportunidad de oro para que los ciberdelincuentes causen daños importantes aprovechando la gran cobertura mediática del evento, debido a la concentración de datos sensibles y de infraestructura tecnológica.

El factor humano en el centro de la seguridad de la información

Las cuestiones son claras: La seguridad olímpica no puede reposar sobre los hombros de una sola entidad. En un mundo donde el 99% de las tecnologías subyacentes provienen del sector privado, la colaboración es esencial. La seguridad de las instituciones estatales no es necesariamente motivo de preocupación, pero la organización de los Juegos Olímpicos puede plantear desafíos, en particular debido a la falta de experiencia de las personas movilizadas para este evento global. “ Al igual que los deportistas, nos entrenamos para gestionar las crisis “cibernéticas”, reaccionar rápidamente, mantener la actividad y contrarrestar los ataques. », explica Vincent Strubel, director general de ANSSI. La seguridad depende tanto de la responsabilidad de cada individuo como de un enfoque colectivo y más global.

La cuestión de la seguridad del correo electrónico es crucial. Dado que la mayoría de las comunicaciones e información pasan por este canal, es imperativo fortalecer las defensas a nivel individual. Un ataque se crea en el mínimo común denominador. : para los Juegos Olímpicos, es cada persona involucrada en el evento. Con miles de personas trabajando temporalmente para el evento, el conocimiento y la protección de los sistemas de datos de cada individuo es esencial. Es imperativo adoptar un método colectivo promoviendo el intercambio de información y el espíritu de equipo. La lucha contra el cibercrimen encarna la metáfora del rugby: un deporte de combate en equipo cuyos valores y métodos pueden resultar valiosos para derrotar a los ciberdelincuentes.

Consecuencias que pueden ser desastrosas

A pesar de los esfuerzos de los organizadores por anticipar y gestionar los ataques para mantener el buen desarrollo de los Juegos, los ciberdelincuentes están redoblando sus esfuerzos para lograr su objetivo. Durante los Juegos Olímpicos de Corea del Sur 2018 se registraron varios ciberataques, uno de los más destacados fue el “Olympic Destroyer”. Este ataque interrumpió la ceremonia de inauguración de los Juegos Olímpicos y apuntó a los sistemas informáticos, provocando perturbaciones a gran escala, como cortes de la red de Internet, retransmisiones televisivas y gestión de entradas. Este incidente destacó la vulnerabilidad de los juegos deportivos a las amenazas cibernéticas, destacando la creciente importancia de la ciberseguridad.

Además, los ciberdelincuentes podrían alterar el buen desarrollo de las competiciones deportivasinterferir con los sistemas de transmisión en vivo y cronometraje, así como con la seguridad de los atletas. Los ciberataques también causan pérdidas financieras considerables relacionados con la degradación del hardware y los gastos para restaurar los sistemas de TI comprometidos. Finalmente, una intrusión exitosa en los sistemas de seguridad podría empañar la reputación de Franciaponiendo en duda su capacidad para organizar eventos de tal escala, que podrían tener repercusiones a largo plazo en sus relaciones internacionales.

¿Qué métodos prepararse para ello?

Las medidas adoptadas para contrarrestar los ataques actuales no son suficientes, aunque Francia condensa la mayor parte de sus esfuerzos para mejorar la preparación de los Juegos Olímpicos en términos de ciberseguridad. Todavía es posible solucionarlo durante las próximas semanas.

Para hacer frente a estas amenazas que acechan en la ciberatmósfera, es necesario implementar acciones hacia los empleados y las infraestructuras destinadas a reforzar la seguridad del evento:

* Para crear conciencia el público en general gracias a las campañas existentes;
* Anterior empleados y personal con problemas de ciberseguridad: una sola persona puede bloquear el sistema central, por lo que es necesario garantizar que las tecnologías de seguridad mantengan un flujo sobre las actividades de esta persona en caso de un ataque;
* Configurar ejercicios para simular posibles escenarios y fortalecer la preparación;
* Usar la nube para implementar soluciones de protección del personal;
* Cerciorarse de seguridad del correo electrónico para adoptar soluciones capaces de identificar fraudes para evitar la suplantación de identidad y el robo de datos bancarios.

____________________________

Par Sébastien WeberVicepresidente Francia de mimecast

Lea también:

Juegos Olímpicos: cuando la ciberseguridad llega al campo…

Juegos Olímpicos París 2024: ¿Qué desafíos cibernéticos para las organizaciones?

Los datos en el centro de los Juegos Olímpicos de París 2024

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *