La Copa Mundial de la FIFA 2026 es el evento deportivo más grande jamás celebrado y se llevará a cabo en 16 ciudades de tres países. Se estima que los ingresos por eventos alcanzarán los 10.900 millones de dólares y, desde una perspectiva de ciberseguridad, crean una superficie de ataque sin precedentes que los actores de amenazas están desesperados por tener en sus manos.
Lo que hace que la Copa Mundial de 2026 sea realmente diferente de los eventos deportivos recientes no es sólo la escala sino el contexto geopolítico en el que se lleva a cabo.
El reciente conflicto entre Estados Unidos, Israel e Irán ha reconfigurado fundamentalmente lo que significa un megaevento organizado por Estados Unidos para los actores de amenazas con sede en Medio Oriente.
En el contexto del diálogo en curso de la OTAN con Rusia, los tres países anfitriones son miembros de la OTAN o aliados cercanos, lo que significa que los aliados rusos también estarán observando de cerca en busca de una oportunidad.
Director sénior de análisis forense digital y respuesta a incidentes en la Unidad 42 de Palo Alto Networks.
En general, esto significa que el torneo se lleva a cabo en un entorno en el que rivales respaldados por el Estado ya están operando activamente.
Ante la mirada del mundo, el torneo se define por tres amenazas principales: el espionaje patrocinado por el Estado, la interrupción de la infraestructura y el fraude al consumidor a gran escala.
Comprender cómo pueden manifestarse estos riesgos es importante tanto para los organizadores como para las autoridades locales y los visitantes.
Cuidado con las facciones iraníes
El grupo tiene una relevancia inmediata para el equipo de hackers de Handala, que el FBI y las agencias de inteligencia han evaluado como fachada del Ministerio de Inteligencia y Seguridad de Irán. Este mismo año, el grupo eliminó los sistemas de la empresa de tecnología médica Stryker, incluida en Fortune 500, y violó el correo electrónico personal del actual director del FBI. Este no es un grupo que prueba el agua; Han demostrado repetidamente su capacidad para violar objetivos de alto valor.
Pero una preocupación más profunda para la Copa del Mundo es el grupo iraní CyberAvengers. Los servicios municipales, de agua y de energía de Estados Unidos tienen un historial comprobado de atacar los sistemas regulatorios industriales. Cada partido se inserta en un entorno de estadio permanente en una red de torneos en capas basada en anillos.
Estas redes dependen de un ecosistema de proveedores comerciales temporales y recurren a servicios públicos de la ciudad anfitriona que no son propiedad de la FIFA. Y esta infraestructura de TI no es nada difícil. En cambio, está dirigido por autoridades locales que a menudo carecen de recursos y cuentan con sistemas heredados y, en muchos casos, herramientas de acceso remoto que nunca fueron diseñadas para el entorno de amenazas actual.
El manual de Rusia
Rusia lleva años realizando ciberinterferencias en los deportes mundiales. En los Juegos Olímpicos de Invierno de PyeongChang 2018, un ataque Wiper acabó con el Wi-Fi durante la ceremonia de apertura, destruyendo el sistema de venta de entradas y los drones de transmisión inmovilizados. Se necesitaron doce horas para restablecer las operaciones. No tenía ninguna motivación económica: el objetivo era provocar el caos en el momento de máxima visibilidad.
Ese instinto no ha cambiado, pero la estrategia sí. Grupos alineados con Rusia han llevado a cabo miles de ataques DDoS contra infraestructura y estados miembros de la OTAN desde 2022, y el momento aumenta para los momentos políticamente simbólicos. Y no sólo están eliminando sitios web, sino que están apuntando a los tipos de servicios operativos de acceso remoto que impulsan la infraestructura física.
Amenazas a la seguridad pública y por qué son importantes a escala
El fraude siempre ha sido, y sigue siendo, una preocupación importante durante los eventos públicos masivos.
Durante la Copa Mundial de Qatar 2022, aparecieron más de 16.000 dominios fraudulentos, las cuentas de los fanáticos se vieron comprometidas y las aplicaciones y perfiles sociales falsos se difundieron en las tiendas de aplicaciones y las redes sociales. Cuando millones de fanáticos navegan por sistemas de tránsito desconocidos y escanean códigos QR para todo, desde estacionamiento hasta pases de transporte, existe una gran oportunidad para que los atacantes causen caos y amenacen la estabilidad.
La violación de MGM Resorts hace unos años mostró cuán rápido una campaña de ingeniería social bien ejecutada podría derribar los sistemas de atención al huésped de un importante operador hotelero, provocando que las reservas, las claves digitales y los POS fallaran simultáneamente. El mismo escenario que se desarrolló en múltiples sectores hoteleros y redes de tránsito de las ciudades anfitrionas durante la Copa del Mundo presenta una brillante y masiva superficie de ataque cuyo daño reputacional y operativo se extiende más allá de los objetivos financieros.
El historial de organización de eventos de tan gran escala es realmente alentador y muestra cuán importante es una preparación seria y sostenida. Los Juegos Olímpicos de Verano de París enfrentaron más de 140 eventos cibernéticos documentados, incluidas 22 intrusiones confirmadas y un ataque de ransomware en el recinto del Gran Palacio, pero ninguno llegó al campo de juego. Este resultado requiere una preparación coordinada entre la ANSSI (Agencia Nacional de Ciberseguridad de Francia), las agencias gubernamentales y la industria privada.
Cuando se celebre la Copa del Mundo de 2026, la infraestructura que promete hacerla funcionar sin problemas para la mayor experiencia deportiva estará amenazada. La postura de defensa más importante es anticipar un ataque. Como se vio durante los Juegos Olímpicos de París, la preparación sostenida funciona. Sin embargo, el éxito dependerá de una postura de seguridad integrada que dé prioridad a la resiliencia de los sistemas físicos y digitales.
Pasos simples como tratar la mesa de ayuda de TI como la primera línea de defensa, usar una VPN en redes públicas y comprar boletos solo en plataformas oficiales pueden ser de gran ayuda para prevenir el riesgo de phishing y fraude. Vale la pena señalar que la ventana para hacerlo bien es limitada y los oponentes ya están entrecerrando los ojos en busca de una oportunidad.
Protégete con el mejor software antivirus.
Este artículo fue producido en parte Perspectiva profesional de TechRadarNuestro canal para mostrar las mejores y más brillantes mentes de la industria tecnológica actual.
Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, obtenga más información aquí: