La Real Sociedad apuesta por protegerse de las ciberamenazas crecientes
Ciberespionaje entre clubes, suplantación de identidades de jugadores en redes sociales o robos de información financiera: las ciberamenazas en el mundo del fútbol se multiplican y La Real decide tomar las medidas necesarias para estar preparada con los servicios y la tecnología de S21sec.
S21sec, empresa referente en servicios y tecnología de ciberseguridad, ha anunciado que la Real Sociedad, club histórico del fútbol español y sexto clasificado en la pasada edición de LaLiga, ha apostado por confiar en los servicios y las soluciones más avanzadas y punteras de S21sec para proteger sus sistemas y redes ante cualquier tipo de ciberamenaza.
Equipo femenino de la Real Sociedad.
Actualmente, todas las empresas están expuestas a recibir un ciberataque y, según los informes de seguridad más recientes, a lo largo de 2017 estas amenazas irán en aumento. Los clubes de fútbol, por lo mediático de sus marcas, por la cantidad de seguidores que movilizan en redes sociales y por la importante cuantía de información valiosa que atesoran (datos personales de socios, operaciones bancarias de gran magnitud, servicios de venta online de entradas, etc), son, según los expertos, objetivos cada vez más apetecibles para los cibercriminales.
“La ciberseguridad en los grandes clubes deportivos es un tema que no se comenta en los medios de comunicación, pero la realidad es que tienen un perfil que atrae mucho a los hackers: información, recursos financieros y poder mediático, la meta de cualquier grupo cibercriminal cuando planifica un ataque dirigido”, destaca Xabier Mitxelena, vicepresidente del Consejo de Administración de S21sec. “Al igual que en el sector industrial, muchos ataques no se hacen públicos, pero sabemos a ciencia cierta que están sucediendo en el mundo del fútbol y que son usuales en nuestro país. Cualquier club de una liga de referencia como la española, es de por sí un blanco para cualquier grupo cibercriminal internacional”.
El presidente de la Real Sociedad, Jokin Aperribay, subraya, por su parte, que “desde la Real llevamos mucho tiempo apostando por la transformación digital del club y fomentando una estrategia digital potente, a través de nuestra web, redes sociales, abriendo múltiples canales de comunicación con nuestra afición, etc. Nos sentimos satisfechos de poder contar con el respaldo de las soluciones de seguridad de S21sec, que protegen nuestros datos de cualquier intrusión externa y salvaguardan la comunicación entre nuestros jugadores, nuestra afición y todo miembro del club”.
Actualmente, S21sec es patrocinador oficial del equipo de fútbol femenino y hockey femenino de la Real Sociedad. Entre las actividades llevadas a cabo por la multinacional especializada en seguridad y el club deportivo, se hallan diversos cursos de concienciación en materia de ciberseguridad llevadas a cabo entre los miembros de la cantera.
El mundo del fútbol, cada vez más expuesto a un ciberataque
Hace pocas semanas, S21sec publicaba su Informe de Seguridad donde destacaba una tendencia en auge: en 2017 los usuarios dejan de ser el principal objetivo para los cibercriminales, que focalizarán cada vez más sus ataques dirigidos contra grandes entidades. Los clubes de fútbol, que movilizan notables sumas de dinero y cuentan con gran cantidad de información sensible, se encuentran, sin duda, en el punto de mira del cibercrimen.
Para concienciar al mundo del fútbol, los expertos de S21sec, han elaborado un índice con las cinco ciberamenazas más comunes que se pueden dar en este ámbito:
- Ingeniería Social. Perfiles falsos o suplantación de identidades. Algunos jugadores de fútbol profesional atesoran, como el caso de Íñigo Martínez, más de 180.000 seguidores en Twitter. Cualquier intento ilícito de suplantar su identidad o hackear sus contraseñas tendría gran influencia mediática, algo muy buscado por estas bandas cibercriminales. La formación, según los expertos de S21sec es aquí una de las claves. “S21sec ha impartido sesiones formativas en diferentes categorías del club para incrementar la concienciación. Es esencial ayudar a los jugadores a ser conscientes de qué riesgos existen y tomar medidas preventivas”, destaca Aperribay.
- Ataques de denegación de servicio. Tendrían como objetivo imposibilitar el acceso a los servicios y recursos de un club durante un período indefinido de tiempo. Por lo general, este tipo de ataques está dirigido a los servidores, para que no puedan utilizarse ni consultarse.
- Spear-Phishing. Se trata de un ataque que redirige a la víctima a una web que imita a otra lícita (el gancho podría ser la venta de entradas para un partido concreto, ofreciendo descuentos especiales, etc) con el objetivo de extraer información con la que realizar operaciones fraudulentas.
- Ransomware. El atacante restringe el acceso a archivos y partes del sistema, que son desbloqueados a cambio de una cantidad económica. Esto podría afectar tanto a usuarios particulares como a clubes y también está aumentando sensiblemente su infección en dispositivos móviles.
- Ciberespionaje. Cláusulas, contratos, renovaciones, etc. Los hackers buscarían hacerse con información sensible de los clubes y para ello usarán herramientas cada vez más sofisticadas y malware cada vez más dirigido.
Por último, los expertos hablan también de la importancia que están tomando los comportamientos ilegales u ofensivos en redes sociales. Aunque esta no es una ciberamenaza en sí misma, sí representa un riesgo para los clubes y está dando mucho que hablar, por ejemplo, en la Premier League. Se trata de la tendencia creciente de que los clubes contraten firmas de investigación y ciberseguridad para rastrear las cuentas de jugadores en medios sociales (Twitter, Facebook, Instagram…) y recopilar así información antes de realizar fichajes o traspasos, detectando palabras o comportamientos ofensivos que puedan dañar la imagen del club.
Acerca de la Real Sociedad y su proceso de transformación digital
El proyecto de digitalización de la Real Sociedad con su partner Microsoft abarca tres áreas de actuación:
- Relación con el socio / aficionado.
- Gestión deportiva.
- Mejora de los procesos internos.
En todos ellos asegurar el cumplimiento de la LOPD es un aspecto clave para La Real, en ámbitos tan delicados como por ejemplo la gestión de datos personales para las comunicaciones entre el club y los aficionados, o la gestión de datos deportivos y médicos de los jugadores de cantera; S21SEC es una empresa que aporta al club la total garantía a dicho cumplimiento a lo largo de todos los procesos afectados por la transformación digital.