Palo Alto Networks advierte: Olimpiadas motivarán millones de ciberataques

Informe de Unit 42 sostiene que los cibercriminales realizarán suplantaciones de identidad para estafar y pedirán a las corporaciones un pago promedio de US$500 mil valiéndose de información relativa a los Juegos Olímpicos que se realizan en Paris, Francia.
Palo Alto Networsk advierte: Olimpiadas motivarán millones de ciberataques | eBIZ Noticias

Según el estudio Ciberamenazas para los Juegos Olímpicos de París 2024, realizado por Unit 42, la Unidad de Inteligencia e Investigación de Amenazas de Palo Alto Networks, esta edición de las olimpiadas podría ser el acontecimiento deportivo más expuesto a ciberataques de la historia. En esta edición, dijeron, se podrían superar los 450 millones de intentos de ataques que registró la NTT en Tokio 2020.

El estudio, resultado de múltiples simulacros de ciberseguridad en organizaciones basadas en París, expone un escenario mucho más preocupante que en Tokio 2020 por la irrupción de la inteligencia artificial (IA) en los ataques a las empresas y servicios críticos del país. Entre los afectados estarán las entidades financieras, el transporte, la hostelería, la gestión de eventos, las telecomunicaciones, los medios de comunicación y los servicios públicos.

“Los sistemas de los grandes eventos deben funcionar de forma sincronizada y sólida, para evitar dar lugar a ventanas por las cuales puedan ser atacados. La posibilidad de vulneración debe ser reducida al mínimo y para ello se debe aplicar una estrategia que adopte nuevas tecnologías”, dijo Kenneth Tovar, gerente país de Palo Alto Networks para Perú y Bolivia.

Se advierten riesgos ligados a Irán, Bielorrusia y China, cuyos activistas han estado realizando acciones de espionaje y se teme que organicen ciberataques que podrían afectar al desarrollo de los juegos en París 2024.

El análisis indica que el ransomware o secuestro de datos puede ser la causa más frecuente de interrupción de servicios críticos. En 2023 se produjeron casi 4000 fugas inherentes al ransomware, un 49% más que en 2022, y para grandes eventos como este, la incidencia de este tipo de ataques puede afectar a las cadenas de suministro de productos y servicios.

El correo electrónico es uno de los puntos de conexión preferidos por los ciberdelincuentes para llevar a cabo robos financieros, añade el reporte. “Los atacantes pueden hacerse pasar por patrocinadores o empresas afiliadas al torneo para solicitar pagos que, de media, oscilan entre los US$ 500 mil antes”, afirmaron los expertos de Unit 42.

Hacktivistas con fines geopolíticos

Los organizadores de los juegos olímpicos están preocupados por las amenazas de atendados físicos con motivaciones basadas en los conflictos geopolíticos o ideologías terroristas ligadas al pueblo palestino y eso ha motivado un intenso trabajo para resguardar la seguridad por parte de las autoridades y garantizar la tranquilidad de los asistentes. Las amenazas también involucran al ecosistema digital y requieren similares esfuerzos, advirtieron los expertos.     

Con el auge y democratización de la IA en París 2024, lo que permite un mejor manejo de datos en tiempo real a favor de los organizadores de los juegos olímpicos, también hay mayores riesgos de sustracción indiscriminada de dichos datos y en una frecuencia más intensa.

El informe destacó una actividad inusualmente intensa de operaciones maliciosas por parte de “hacktivistas” radicados en Rusia con capacidad para ejecutar ciberataques devastadores. Ellos son patrocinados por su Gobierno y han expresado su interés en atacar los Juegos Olímpicos.

El estudio de Unit 42 advierte que en los dos últimos años se ha producido un aumento significativo de la colaboración entre hacktivistas y conocidos grupos rusos patrocinados por el Estado, como Fighting Ursa y Razing Ursa.

“Esta unión ha significado también una fusión entre el activismo político y el sabotaje, al igual que la propagación de fake news reforzada por entidades públicas. Entre estas operaciones encontramos el espionaje, los ataques distribuidos de denegación de servicio (DDoS), ataques wiper, operaciones de información (Info-Ops) y actividades de hackeo y filtración”, detalló Tovar. 

gif-seguro-1
gif-seguro-2
gif-seguro-3
gif-zfin-4
gif-zfin-5

También se advierten riesgos ligados a Irán, Bielorrusia y China, cuyos activistas han estado realizando acciones de espionaje y se teme que organicen ciberataques que podrían afectar al desarrollo de los juegos en París 2024.

A su vez, existen precedentes de que hacktivistas, como por ejemplo el grupo Anonymous, tengan como objetivo a las organizaciones gubernamentales aprovechando las olimpiadas, tal como sucedió durante Río 2016.

Con el auge y democratización de la IA en París 2024, lo que permite un mejor manejo de datos en tiempo real a favor de los organizadores de los juegos olímpicos, también hay mayores riesgos de sustracción indiscriminada de dichos datos y en una frecuencia más intensa. “Esta realidad hace necesaria la detección temprana, las acciones inmediatas y la obtención de infraestructuras robustas para aminorar el impacto de cualquier tipo de ataque”, sentenció Tovar.

NOTICIAS RELACIONADAS

Invertir en ciberseguridad cuesta menos que resolver efectos de un ataque

Ante recientes eventos de fuga de datos personales experimentados en Interbank y la Municipalidad de Miraflores, los expertos coinciden en que tanto el sector público como privado debe realizar una planificación estratégica en seguridad informática para estar preparados en caso se concrete un ataque. No solo se necesita invertir en tecnología sino también capacitar al personal en manejo de crisis.

Interbank: de la falla en sus aplicativos a filtración de datos

El banco aceptó que un tercero había tenido acceso a datos de sus clientes y suspendió el acceso a los aplicativos en línea del banco. La recomendación de los expertos es cambiar las contraseñas, pero luego de que Interbank anuncie que el problema ha sido resuelto al 100%.

Deepfakes: una realidad ante la que estar alerta

Los ciberataques que hacen uso de los deepfakes se vienen elevando en forma considerable y es bueno incorporar herramientas de control para prevenir su uso, no solo en la generación de desinformación (fake news) sino en fraudes, y extorsiones. En muchos casos los delincuentes se valen de mensajes de videos falsos para insertar malware y lograr robar datos y dinero.