Mundial 2026 se perfila como el mayor blanco para ciberataques

La Copa Mundial de la FIFA 2026 enfrentará un escenario de ciberseguridad sin precedentes debido a la magnitud de su infraestructura y su exposición global.
Un análisis advierte que el torneo amplía significativamente la superficie de ataque para operaciones de ciberdelincuencia, hacktivismo y amenazas contra infraestructuras críticas.
La Copa Mundial de la FIFA 2026 se perfila como el mayor evento deportivo organizado hasta la fecha y, al mismo tiempo, como uno de los escenarios con mayor exposición a amenazas de ciberseguridad debido a la complejidad de su infraestructura tecnológica y operativa.
El torneo se disputará durante 39 días en 16 ciudades de Estados Unidos, México y Canadá, con 104 partidos, 48 selecciones participantes y una asistencia estimada de entre cinco y seis millones de espectadores, además de una audiencia global que se aproxima a la mitad de la población mundial.
La infraestructura que respaldará la Copa Mundial de la FIFA 2026 amplía significativamente la superficie de ataque para amenazas cibernéticas dirigidas contra servicios críticos y plataformas asociadas al torneo.
El campeonato comenzó el 11 de junio de 2026 en el Estadio Azteca de Ciudad de México y finalizará el 19 de julio en el MetLife Stadium de East Rutherford, Nueva Jersey. Será la primera edición organizada conjuntamente por tres países.
La operación del torneo dependerá de una red temporal integrada con infraestructuras existentes de estadios de la NFL, MLS, CFL y Liga MX, además de servicios públicos como transporte, gestión del tráfico, tratamiento de agua, suministro eléctrico, operaciones aeroportuarias y servicios de emergencia. Esta integración amplía los puntos potenciales de exposición para actores maliciosos.
Panorama de amenazas.
Las conclusiones se basan en un informe elaborado por la Unidad 42 de Palo Alto Networks, que revisa las operaciones cibernéticas registradas desde 2016 hasta los Juegos Olímpicos de Invierno Milano-Cortina 2026.
La evaluación considera altamente probables las intrusiones disruptivas, el fraude criminal a gran escala, los ataques de denegación de servicio distribuida (DDoS) y las operaciones de hackeo y filtración de información con motivaciones políticas durante el desarrollo del torneo.
Principales riesgos identificados.
1) Actividad vinculada con Irán.
El informe señala que el conflicto entre Estados Unidos, Israel e Irán, iniciado el 28 de febrero de 2026, ha modificado el panorama de amenazas para cualquier evento organizado por Estados Unidos.
Destaca las actividades del grupo Handala, identificado por el FBI y diversas firmas de inteligencia de amenazas como una fachada del Ministerio de Inteligencia y Seguridad de Irán (MOIS), así como una alerta de la CISA sobre campañas dirigidas contra controladores lógicos programables (PLC) Rockwell Automation, Allen-Bradley y equipos Vision Unitronics utilizados en infraestructuras críticas de agua, energía y servicios municipales.
El informe advierte que estas son las mismas categorías de infraestructura de las que dependerán las ciudades anfitrionas durante el Mundial.
2) Hacktivismo vinculado con Rusia.
El documento identifica a NoName057(16) como uno de los principales actores de riesgo. Según la evaluación, el grupo ha ejecutado más de 3.700 ataques DDoS verificados contra gobiernos e infraestructuras críticas de países miembros de la OTAN desde 2022 y ha incrementado su actividad durante eventos de alta relevancia política.
Aunque la Operación Eastwood afectó parte de su infraestructura en 2025, el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) confirmó la continuidad de sus operaciones durante 2026.
3) Ciberdelincuencia con motivación económica.
El análisis recuerda que durante la Copa Mundial de Catar 2022, Group-IB identificó más de 16.000 dominios fraudulentos y 90 cuentas comprometidas relacionadas con el portal Hayya para aficionados.
También menciona la campaña desarrollada por Muddled Libra, operadores del ransomware ALPHV (BlackCat), contra organizaciones del sector entretenimiento, evidenciando el interés de los ciberdelincuentes por plataformas de reservas, llaves digitales, terminales de punto de venta (PoS), programas de fidelización y sistemas asociados a hospitalidad.
Entre los principales objetivos previstos para 2026 figuran el fraude en entradas, alojamientos, códigos QR de transporte y la toma de control de cuentas de aficionados.
Lecciones de eventos anteriores.
Como antecedente reciente, el documento cita los Juegos Olímpicos de París 2024, donde las autoridades francesas confirmaron al menos 140 incidentes de ciberseguridad, incluidos 22 accesos no autorizados y un ataque de ransomware contra el recinto Grand Palais.
Según la evaluación, la continuidad de las competencias fue posible gracias a un proceso de preparación iniciado varios años antes y coordinado entre entidades públicas y privadas.
En la práctica, la Copa Mundial de la FIFA 2026 amplía el número de activos digitales e infraestructuras críticas que deberán protegerse de forma coordinada en tres países durante el desarrollo del torneo.
Escenarios que el informe recomienda anticipar.
Ciberdelincuentes dirigidos contra los aficionados y la cadena de suministro del sector hotelero.
Operaciones disruptivas vinculadas con Irán contra infraestructuras auxiliares de Estados Unidos durante el desarrollo del torneo.
Ataques DDoS de grupos hacktivistas prorrusos y proiraníes contra ciudades anfitrionas, federaciones y plataformas de venta de entradas.
Posibles ataques destructivos tipo wiper contra la infraestructura tecnológica del torneo durante ceremonias de alta visibilidad.
El análisis concluye que la preparación anticipada, la coordinación entre organismos públicos y privados y la protección de las infraestructuras críticas serán determinantes para reducir el impacto de posibles incidentes de ciberseguridad durante la Copa Mundial de la FIFA 2026.
|
|
| Recomendados | ||
| Debes saber esto | ||










