Las amenazas de ciberseguridad en sedes y eventos deportivos son muy diversas y complejas. Requieren una vigilancia constante y una colaboración entre las partes interesadas para impedir y mitigar la escalación. En un mercado deportivo global valorado en más de 600 000 millones de USD, los objetivos son abundantes. Los equipos deportivos, las asociaciones deportivas globales y de grandes ligas, y las sedes de los eventos albergan un tesoro de información valiosa muy atractiva para los ciberdelincuentes.
Los datos sobre el rendimiento atlético, las ventajas sobre la competencia y la información personal son un objetivo muy lucrativo. Desgraciadamente, esta información puede ser vulnerable a gran escala, debido al número de dispositivos conectados y redes interconectadas en estos entornos. A menudo, esta vulnerabilidad abarca varios propietarios, por ejemplo, equipos, patrocinadores corporativos, autoridades municipales y contratistas externos. Los entrenadores, los atletas y los aficionados también pueden ser vulnerables a la pérdida de datos y a la extorsión.
Asimismo, las sedes y los estadios contienen muchas vulnerabilidades conocidas y desconocidas, que dan lugar a amenazas en servicios empresariales críticos como, por ejemplo, los dispositivos de punto de venta, las infraestructuras de TI y los dispositivos de los visitantes. No hay dos eventos deportivos de alto nivel que tengan el mismo perfil de riesgo cibernético, ya que varía dependiendo de factores como la ubicación, los participantes, el tamaño y la composición.
Para centrar nuestro trabajo durante la Copa Mundial celebrada en Catar, realizamos búsquedas proactivas de amenazas para evaluar los riesgos utilizando los Expertos de detección de Defender, un servicio administrado de detección de amenazas que busca de manera proactiva amenazas en todos los puntos de conexión, sistemas de correo electrónico, identidades digitales y aplicaciones en la nube. En este caso, los factores incluían la motivación del agente malintencionado, el desarrollo de perfiles y una estrategia de respuesta. También tuvimos en cuenta la inteligencia global sobre amenazas en ciberdelincuentes y agentes malintencionados motivados geopolíticamente.
Las principales preocupaciones incluían el riesgo de disrupciones cibernéticas de servicios locales o del evento. Las disrupciones como los ataques de ransomware y los intentos de robar datos pueden afectar negativamente a la experiencia del evento y las operaciones rutinarias.
Seguir a Seguridad de Microsoft