Funcionario del gobierno japonés dice que se filtraron los datos de los boletos olímpicos

Actualizar: En una declaración a MarketingyPublicidad.es, un portavoz del Equipo de Comunicaciones Internacionales de Tokio 2020 dijo que la declaración inicial de un funcionario del gobierno japonés era incorrecta.

«Estamos al tanto del incidente y, luego de verificar los hechos, podemos confirmar que no se trató de una filtración del sistema de Tokio 2020», dijo el portavoz.

«Si bien hemos estado en contacto con el gobierno y otras organizaciones relevantes de manera regular, ya hemos tomado medidas en forma de restablecimiento de contraseña para limitar cualquier daño por el número muy limitado de identificaciones detectadas en este caso según la información proporcionada por el Gobierno.»

Previamente: Un funcionario del gobierno le dijo a Kyodo News el miércoles que las identificaciones de inicio de sesión y las contraseñas para el portal de boletos de los Juegos Olímpicos de Tokio se habían publicado en un sitio web de fugas luego de una violación.

El funcionario dijo que la filtración «no era grande», pero admitió que las identificaciones y contraseñas le darían a alguien acceso al nombre, la dirección, la información de la cuenta bancaria y más de una persona.

Hablando anónimamente, la fuente del gobierno dijo que el organismo organizador de los Juegos inició una investigación. La filtración también incluyó nombres, direcciones e información de cuentas bancarias de personas que compraron boletos para los Juegos Paralímpicos, así como otro portal para voluntarios. No dijeron cuántas cuentas se habían filtrado.

Algunos en línea cuestionaron las afirmaciones de que hubo una violación. Usuario de Twitter pancak3 cuentas ubicadas para esos sitios de registro en los mercados de Dark Web y dijo que «no hay publicaciones en ninguno de los foros que muestren fugas de información directas».

Continuó explicando a MarketingyPublicidad.es que los datos no estaban relacionados con una violación, sino que eran el resultado de ataques que usaban el malware RedLine y otros ladrones de información. El Comité Olímpico de Japón no respondió a las solicitudes de comentarios.

La noticia llegó un día después de que el FBI publicara una alerta de la industria privada instando a las organizaciones que trabajan con los Juegos Olímpicos de Verano de Tokio 2020 a prepararse para una ola de «ataques DDoS, ransomware, ingeniería social, campañas de phishing o amenazas internas para bloquear o interrumpir transmisiones en vivo de el evento, robar y posiblemente piratear y filtrar o retener datos confidenciales, o afectar la infraestructura digital pública o privada que respalda los Juegos Olímpicos».

“La actividad maliciosa podría interrumpir múltiples funciones, incluidos los entornos de transmisión de medios, la hospitalidad, el tránsito, la emisión de boletos o la seguridad”, decía el aviso del FBI el martes. «Hasta la fecha, el FBI no tiene conocimiento de ninguna amenaza cibernética específica contra estos Juegos Olímpicos, pero alienta a los socios a permanecer atentos y mantener las mejores prácticas en su red y entornos digitales».

El aviso continúa haciendo referencia al ataque cibernético de Pyeongchang que tuvo lugar durante los últimos Juegos Olímpicos en febrero de 2018, donde los piratas informáticos rusos desplegaron el malware OlympicDestroyer y dañaron los servidores web durante la ceremonia de apertura.

Los piratas informáticos «ofuscaron la verdadera fuente del malware al emular el código utilizado por un grupo de Corea del Norte, creando la posibilidad de una atribución errónea», según el aviso. En octubre, el Departamento de Justicia acusó a seis agentes de inteligencia rusos por el ataque a los Juegos de Pyeongchang.

Además de las campañas generalizadas de phishing y más dirigidas a los funcionarios olímpicos en Japón, el aviso también advierte sobre posibles ataques a «hoteles, proveedores de transporte público, servicios de venta de entradas, infraestructura de seguridad de eventos o funciones similares de apoyo a los Juegos Olímpicos».

El FBI agregó que hace dos meses, el gigante japonés de TI Fujitsu informó una violación que filtró datos de muchos de sus clientes gubernamentales, incluido el Comité Organizador de Tokio 2020 y el Ministerio de Tierra, Infraestructura, Transporte y Turismo de Japón.

En octubre, el Reino Unido emitió una advertencia similar en la que nombraba explícitamente al gobierno ruso como patrocinador de una campaña generalizada para lanzar ataques contra los próximos Juegos Olímpicos.

El secretario de Relaciones Exteriores, Dominic Raab, dijo que el servicio de inteligencia militar de Rusia, el GRU, estaba realizando un «reconocimiento cibernético» contra funcionarios y organizaciones en los Juegos Olímpicos y Paralímpicos de 2020. Agregó que las acciones del GRU contra los Juegos Olímpicos y Paralímpicos fueron «cínicas e imprudentes».

Tony Cole, CTO de Attivo Networks, dijo que en conversaciones con los organizadores olímpicos centrados en la ciberdefensa en Río 2016 y Tokio 2021, algunos le dijeron que incluso años de preparación pueden no ser suficientes para protegerlo todo.

«Los adversarios decididos y con buenos recursos encontrarán un camino hacia el medio ambiente tarde o temprano, por lo que la detección temprana es la clave para contrarrestar estos ataques y mitigar los posibles impactos», dijo Cole.

Deja un comentario