El FBI insta a los atletas a mantener los dispositivos personales en casa y usar quemadores durante los Juegos Olímpicos de Invierno de Beijing

En un aviso publicado el lunes, el FBI advirtió a los atletas olímpicos que llevaran sus dispositivos a los Juegos Olímpicos de Invierno de Beijing 2022 y a los Juegos Paralímpicos de marzo de 2022, al tiempo que expresó su preocupación por la posibilidad de ataques cibernéticos contra el evento.

MarketingyPublicidad.es recomienda

La mejor llave de seguridad

La mejor llave de seguridad

Si bien las contraseñas sólidas lo ayudan a proteger sus valiosas cuentas en línea, la autenticación de dos factores basada en hardware lleva esa seguridad al siguiente nivel.

En una alerta de amplio alcance, el FBI dijo que las entidades asociadas con los juegos deben prepararse para «una amplia gama de actividades cibernéticas para interrumpir estos eventos», incluidos ataques de denegación de servicio distribuido (DDoS), ransomware, malware, ingeniería social, robo de datos. o filtraciones, campañas de phishing, campañas de desinformación o amenazas internas.

Los ataques buscarían «bloquear o interrumpir la transmisión en vivo del evento, robar o filtrar datos confidenciales, o afectar la infraestructura digital pública o privada que respalda los Juegos Olímpicos».

«Además, el FBI advierte a los participantes olímpicos y a los viajeros sobre posibles amenazas asociadas con las aplicaciones móviles desarrolladas por proveedores que no son de confianza. La descarga y el uso de aplicaciones, incluidas las necesarias para participar o permanecer en el país, podría aumentar la oportunidad de que los actores cibernéticos roben información personal. o instalar herramientas de seguimiento, código malicioso o malware», dijo el FBI.

“El FBI insta a todos los atletas a que mantengan sus teléfonos celulares personales en casa y usen un teléfono temporal mientras estén en los Juegos. Los Comités Olímpicos Nacionales en algunos países occidentales también aconsejan a sus atletas que dejen sus dispositivos personales en casa o usen teléfonos temporales debido a la ciberseguridad. preocupaciones en los Juegos. Hasta la fecha, el FBI no tiene conocimiento de ninguna amenaza cibernética específica contra los Juegos Olímpicos, pero alienta a los socios a permanecer atentos y mantener las mejores prácticas en su red y entornos digitales».

El FBI señaló que durante los Juegos Olímpicos y Paralímpicos de Tokio de 2020, NTT Corporation, que brindó sus servicios para los Juegos Olímpicos y Paralímpicos de Tokio, reveló que hubo más de 450 millones de intentos de incidentes cibernéticos durante el evento.

funcionarios de NTT dijeron MarketingyPublicidad.es en octubre que ninguno de los ataques tuvo éxito y agregó que los juegos transcurrieron sin problemas, pero el número de ataques fue 2.5 veces mayor que el número visto durante los Juegos Olímpicos de Verano de Londres 2012.

Andrea MacLean de NTT comparó la lucha contra la seguridad cibernética con la pelea final de Harry Potter contra Voldemort, calificando el esfuerzo para proteger el evento como «hercúleo».

«Los ciberdelincuentes ciertamente vieron los Juegos, y su cadena de suministro relacionada, como un objetivo de alto valor con baja tolerancia al tiempo de inactividad. Después de todo, el crimen sigue a la oportunidad. Y con estadios conectados, plataformas de participación de los fanáticos y réplicas digitales completas de instalaciones deportivas y el los eventos en sí mismos se están convirtiendo en la norma, hay mucha infraestructura de TI y datos a los que apuntar, y a través de una multitud de componentes», dijo MacLean.

MacLean dijo que entre los 450 millones de ataques, NTT vio el malware Emotet, la suplantación de identidad por correo electrónico y el phishing, así como sitios web falsos que parecían estar asociados con los Juegos Olímpicos. El FBI también lanzó una advertencia similar antes de esos Juegos Olímpicos.

Ha habido un debate y una discusión significativos dentro de la comunidad de seguridad cibernética sobre la aplicación para teléfonos inteligentes MY2022 que el gobierno chino requiere que todos los atletas olímpicos descarguen al ingresar al país.

Citizen Lab publicó un examen detallado de la aplicación, y señaló que una «falla simple pero devastadora» supuestamente permite que el cifrado que protege las transferencias de archivos y audio de voz de los usuarios sea «eludido trivialmente».

Según Citizen Lab, los detalles del pasaporte, la información demográfica y el historial médico/de viaje en los formularios de aduanas de salud también son presuntamente vulnerables. Según el informe, las respuestas del servidor pueden falsificarse, lo que permite que un atacante muestre instrucciones falsas a los usuarios.

La aplicación MY2022 supuestamente también permite a los usuarios informar sobre contenido «políticamente sensible» e incluye una lista de palabras clave de censura que involucran temas como Xinjiang y el Tíbet.

Desde que se publicó ese informe, algunos han dicho que las preocupaciones sobre la aplicación son exageradas y que en realidad no recopila datos de voz de los usuarios En comentarios a MarketingyPublicidad.esel Comité Olímpico Internacional defendió la aplicación y minimizó la gravedad de los problemas descubiertos por Citizen Lab.

Un portavoz justificó los agujeros de seguridad de la aplicación diciendo que, debido a la pandemia de COVID-19, era necesario implementar «medidas especiales» para «proteger a los participantes de los Juegos Olímpicos y Paralímpicos de Invierno de Beijing 2022 y al pueblo chino». El COI también defendió la aplicación diciendo que recibió la aprobación de Google Play Store y App Store.

«Por lo tanto, se ha implementado un sistema de gestión de circuito cerrado… La aplicación ‘My2022’ es compatible con la función de monitoreo de la salud. Está diseñada para mantener seguro al personal relacionado con los Juegos dentro del entorno de circuito cerrado. El usuario tiene el control sobre a qué puede acceder la aplicación ‘My2022’ en su dispositivo. Pueden cambiar la configuración ya durante la instalación de la aplicación o en cualquier momento posterior. No es obligatorio instalar ‘My 2022’ en los teléfonos móviles, ya que el personal acreditado puede iniciar sesión en la sistema de monitoreo de salud en la página web», afirmó el COI.

«El COI ha realizado evaluaciones independientes de terceros sobre la aplicación de dos organizaciones de pruebas de seguridad cibernética. Estos informes confirmaron que no hay vulnerabilidades críticas».

A pesar del debate sobre la aplicación, el Reino Unido, Australia y Alemania han instado a sus ciudadanos a dejar todos sus dispositivos personales y computadoras portátiles en casa por temor a que el gobierno chino los piratee o controle durante los juegos y una vez que se van a casa. El Comité Olímpico Holandés ya prohibió a sus ciudadanos llevar sus dispositivos a los juegos.

Deja un comentario