Saltar al contenido

Atención: los posibles vectores de ataque durante la EURO2024 y los JJOO

EURO 2024 Y JJOO

El estudio de BeDisruptive ha advertido de la posible proliferación de campañas de fraude y desinformación, a medida que Europa se prepara para un periodo crítico que abarca desde el 14 de junio hasta el 11 de agosto

BeDisruptive ha publicado un informe titulado Ciberamenazas propias de eventos deportivos internacionales, donde se destaca la amplia gama de riesgos cibernéticos que enfrentarán empresas, individuos, entidades deportivas y organismos organizadores durante la celebración de la UEFA EURO2024 y los Juegos Olímpicos de París.

En este sentido, el estudio ha advertido de la posible proliferación de campañas de fraude y desinformación, a medida que Europa se prepara para un periodo crítico que abarca desde el 14 de junio hasta el 11 de agosto.

El informe ha subrayado que actividades maliciosas relacionadas con casas de apuestas, campañas de phishing, vishing, QRishing y smishing, así como fraudes en la venta de entradas online, alojamiento y paquetes turísticos, serán algunos de los ciberriesgos más esperados.

Iván Portillo, líder de CTI en BeDisruptive, ha explicado que “El 14 de junio comienza en Alemania la UEFA EURO2024, que durará un mes, y pocos días después comenzarán en Francia los Juegos Olímpicos y Paralímpicos. La relevancia de estos eventos, junto con su proximidad geográfica y temporal, conlleva una serie de ciberriesgos que se suman a la ya compleja logística y seguridad física necesarias para su organización”.

Vectores de ataque y víctimas potenciales

Con miles de millones de espectadores y un impacto económico conjunto de casi 19.000 millones de euros, Europa se enfrenta a una superficie de ataque considerable para los ciberdelincuentes. De esta manera, los vectores de ataque más destacados incluyen:

  • Logística: La necesidad de coordinar a numerosas personas, empresas e instituciones hace previsible tanto ataques a la cadena de suministro como relacionados con la gestión tecnológica de las comunicaciones entre proveedores.
  • Conflictos internacionales: Estos eventos pueden ser aprovechados para campañas de desinformación sobre la participación de determinados países. En particular, se esperan ataques de denegación de servicio por parte de grupos hacktivistas prorrusos en relación a la participación de atletas rusos, ucranianos, palestinos e israelíes en los JJOO.
  • Nuevas tecnologías: La adopción de herramientas de inteligencia artificial para fines maliciosos, como WormGPT, representa una amenaza adicional, facilitando la labor de los atacantes, pero también la de los defensores.

Impacto según el perfil de las víctimas

Por otro lado, los expertos de BeDisruptive han destacado que los ataques afectarán de manera diferente a cada tipo de víctima. Los civiles estarán más expuestos a fraudes online y la exposición de datos personales, mientras que atletas y personalidades serán objetivos de suplantación de identidad y venta de credenciales.

Los medios de comunicación, proveedores e instituciones enfrentarán hacktivismo y ataques DDoS, y los gobiernos estarán en riesgo de ciberespionaje y fugas de información.

En cuanto a los posibles escenarios de ataque durante los eventos, BeDisruptive ha señalado los siguientes:

  • Estafas en la compra de entradas online, reservas de alojamiento o paquetes turísticos.
  • Robo de datos de tarjetas de crédito, instalación de malware en puntos de venta y clonación de tarjetas en cajeros automáticos.
  • Campañas de phishing, vishing, QRishing o smishing para obtener credenciales y venderlas en la DarkNet.
  • Actividades fraudulentas en casas de apuestas para obtener beneficios económicos ilícitos.
  • Suplantación de identidad de sitios web de venta de entradas, perfiles de deportistas, federaciones y otras marcas asociadas al evento.
  • Publicidad engañosa relacionada con los eventos que redirige a contenido malicioso o descarga malware.
  • Campañas APT y ataques DDoS dirigidos a líderes, delegaciones, medios de comunicación y empresas involucradas.
  • Ciberataques de ransomware contra empresas, organizaciones, medios de comunicación y deportistas.

 

Accede al informe completo Ciberamenazas propias de eventos deportivos internacionales de BeDisruptive 

 

 

 

 

 

 

Comparte en tus redes:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias relacionadas