{"id":194650,"date":"2026-06-10T15:51:25","date_gmt":"2026-06-10T18:51:25","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=194650"},"modified":"2026-06-11T15:21:00","modified_gmt":"2026-06-11T18:21:00","slug":"eventos-globales-amenazas-globales-aprendizajes-de-resiliencia-cibernetica","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/eventos-globales-amenazas-globales-aprendizajes-de-resiliencia-cibernetica\/","title":{"rendered":"Eventos globales, amenazas globales: aprendizajes de resiliencia cibern\u00e9tica"},"content":{"rendered":"<p style=\"text-align: right;\"><strong><i>Por: Anthony Cusimano director de Soluciones en Object First.<\/i><\/strong><\/p>\n<p><span style=\"font-weight: 400;\">Los grandes eventos del deporte, como los Juegos Ol\u00edmpicos y los torneos globales de futbol, no son s\u00f3lo celebraciones medi\u00e1ticas. En las semanas que duran, no faltan los hoteles llenos de hu\u00e9spedes, restaurantes saturados, plataformas de movilidad con picos de demanda, servicios digitales al l\u00edmite, una log\u00edstica acelerada y transmisiones d\u00eda y noche, por citar apenas unos ejemplos. Para miles de empresas, este pr\u00f3ximo campeonato global de futbol ser\u00e1 el momento m\u00e1s rentable del a\u00f1o, o de los m\u00e1s rentables\u2026 y tambi\u00e9n el m\u00e1s vulnerable.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Los ciberataques siguen patrones muy claros durante estos eventos globales. Al analizar los fallos de ciberseguridad de los torneos internacionales recientes, se observa que los eventos de alto perfil atraen a atacantes motivados por la visibilidad, la disrupci\u00f3n y la influencia.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Los ejemplos son contundentes: En los Juegos Ol\u00edmpicos de Invierno 2018, en PyeongChang, un malware destructivo interrumpi\u00f3 la ceremonia inaugural; durante Paris 2024, se dispararon ataques DDoS y campa\u00f1as de phishing dirigidas a las organizaciones participantes (de hecho, ese a\u00f1o en Francia aumentaron 15% los ataques cibern\u00e9ticos, y los mayores picos se dieron durante las Olimpiadas), y en los Juegos Paral\u00edmpicos de Invierno Milano-Cortina 2026, en Italia, se interceptaron intentos de ataque contra sitios e infraestructuras vinculadas al evento.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">No son hechos aislados. Durante Qatar 2022<\/span><span style=\"font-weight: 400;\"> se identificaron campa\u00f1as donde los atacantes distribuyeron malware disfrazado de encuestas y beneficios para fans, para obtener credenciales vinculadas al sistema oficial Hayya. Derivado de esto, se vulneraron al menos 90 cuentas, afectando una plataforma cr\u00edtica para la gesti\u00f3n de identidad, hospedaje y movilidad de los asistentes al evento.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Todos estos ejemplos tienen algo en com\u00fan: son ataques dise\u00f1ados para generar impacto en el momento de mayor atenci\u00f3n p\u00fablica. Los ciberdelincuentes aprovechan la concentraci\u00f3n global de estos eventos para maximizar el da\u00f1o y la exposici\u00f3n. <\/span><span style=\"font-weight: 400;\">Analizar las lecciones de eventos deportivos pasados deja claro que la pregunta no es si ocurrir\u00e1n ataques, sino qu\u00e9 tan preparadas est\u00e1n las empresas para continuar operando cuando sucedan.<\/span><\/p>\n<h2><span style=\"color: #000080;\"><b>Lecci\u00f3n 1: La inmutabilidad absoluta es la \u00fanica garant\u00eda real de continuidad<\/b><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Los atacantes de la era actual ya no buscan s\u00f3lo cifrar sistemas: ahora intentan destruir la capacidad de recuperaci\u00f3n; por eso apuntan a respaldos y r\u00e9plicas. La \u00fanica defensa real es que los datos cr\u00edticos sean inmutables por dise\u00f1o (es decir, que una vez que se escriban no puedan modificarse ni eliminarse).\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La <\/span><a href=\"https:\/\/objectfirst.com\/absolute-immutability-whitepaper\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">Inmutabilidad Absoluta<\/span><\/a><span style=\"font-weight: 400;\"> va a\u00fan m\u00e1s lejos: significa acceso nulo a acciones destructivas, de modo que nadie \u2013ni siquiera el administrador m\u00e1s privilegiado o un atacante totalmente comprometido\u2013 pueda modificar o eliminar los datos de respaldo. Este modelo se construye bajo una mentalidad de asumir la intrusi\u00f3n y se aplica en cada capa de la pila de almacenamiento, desde los buckets S3 en modo de cumplimiento hasta el sistema operativo e incluso el propio hardware. En otras palabras, la inmutabilidad no es una pol\u00edtica que pueda eludirse, sino una condici\u00f3n que no puede deshabilitarse, sobrescribirse o sortearse bajo ninguna circunstancia.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Si los datos no pueden ser alterados o borrados, el negocio tiene una base s\u00f3lida para recuperarse, aunque el entorno est\u00e9 comprometido. Para una empresa que operar\u00e1 bajo saturaci\u00f3n durante la pr\u00f3xima fiesta deportiva, esto es fundamental, pues si un sistema cae, debe levantarse en segundos o minutos, no en horas ni mucho menos en d\u00edas.\u00a0<\/span><\/p>\n<h2><span style=\"color: #000080;\"><b>Lecci\u00f3n 2: La velocidad de recuperaci\u00f3n define qui\u00e9n sigue en el juego<\/b><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">En eventos globales recientes, la diferencia entre un incidente manejable y un desastre operativo no estuvo en evitar el ataque, sino en la rapidez de recuperaci\u00f3n, la cual determina la supervivencia operativa. Las organizaciones no pueden dejar de realizar transacciones, estar disponibles en l\u00ednea ni detener sus sistemas. Una recuperaci\u00f3n \u00e1gil no es un detalle t\u00e9cnico; es un diferenciador competitivo.<\/span><\/p>\n<h2><span style=\"color: #000080;\"><b>Lecci\u00f3n 3: La resiliencia se construye de forma proactiva, no reactiva<\/b><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">El error m\u00e1s com\u00fan en general es prepararse despu\u00e9s de sufrir alg\u00fan incidente. Pero durante un macro evento deportivo, reaccionar tarde puede significar para los negocios perder el momento m\u00e1s rentable del a\u00f1o.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ya no es realista pensar que es posible evitar los ataques. Con todo, las empresas s\u00ed pueden ser capaces de garantizar que, cuando sean v\u00edctimas de alguna eventualidad, puedan levantarse r\u00e1pidamente. Para ello requieren construir resiliencia. \u00c9sta implica contar con datos inmutables, tener rutas de recuperaci\u00f3n previamente probadas, realizar monitoreo continuo, segmentar, aprovechar la automatizaci\u00f3n y contar con equipos entrenados para sortear los riesgos cibern\u00e9ticos de la era actual.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El pr\u00f3ximo evento deportivo traer\u00e1 oportunidades extraordinarias para las organizaciones. Pero tambi\u00e9n pondr\u00e1 a prueba su capacidad de mantenerse en pie cuando la demanda y la presi\u00f3n alcancen niveles excepcionales.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cuando el mundo est\u00e1 mirando, no hay margen para el error. Durante este pr\u00f3ximo campeonato de futbol, cada minuto de inactividad se traducir\u00e1 en p\u00e9rdidas, clientes frustrados y oportunidades que no regresan.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En este escenario, la resiliencia deja de ser un diferenciador y se convierte en un requisito m\u00ednimo para competir. Las empresas que hayan dise\u00f1ado su continuidad con anticipaci\u00f3n ser\u00e1n las \u00fanicas capaces de sostener el ritmo, proteger ingresos y mantener la confianza del cliente. Las dem\u00e1s descubrir\u00e1n demasiado tarde que una sola falla podr\u00eda bastar para dejarlas fuera del juego.<\/span><\/p>\n<h3><span style=\"color: #000080;\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/la-nube-con-sap-en-mexico-de-la-urgencia-tecnologica-a-la-ventaja-competitiva\/\">La nube con SAP en M\u00e9xico: de la urgencia tecnol\u00f3gica a la ventaja competitiva<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/uber-mujeres-en-mexico-como-funciona-la-opcion-para-viajar-solo-con-conductoras\/\">Uber Mujeres en M\u00e9xico: c\u00f3mo funciona la opci\u00f3n para viajar solo con conductoras<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/cisco-presenta-su-switch-cuantico-universal-y-avanza-hacia-la-red-cuantica-global\/\">Cisco presenta su Switch Cu\u00e1ntico Universal y avanza hacia la red cu\u00e1ntica global<\/a><\/strong><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por: Anthony Cusimano director de Soluciones en Object First. Los grandes eventos del deporte, como los Juegos Ol&iacute;mpicos y los torneos globales de futbol, no son s&oacute;lo celebraciones medi&aacute;ticas. En las semanas que duran, no faltan los hoteles llenos de hu&eacute;spedes, restaurantes saturados, plataformas de movilidad con picos de demanda, servicios digitales al l&iacute;mite, una log&iacute;stica acelerada y transmisiones d&iacute;a y noche, por citar apenas unos ejemplos. Para miles de empresas, este pr&oacute;ximo campeonato global de futbol ser&aacute; el momento m&aacute;s rentable del a&ntilde;o, o de los m&aacute;s rentables&hellip; y tambi&eacute;n el m&aacute;s vulnerable.&nbsp; Los ciberataques siguen patrones muy claros durante estos eventos globales. Al analizar los fallos de ciberseguridad de los torneos internacionales recientes, se observa que los eventos de alto perfil atraen a atacantes motivados por la visibilidad, la disrupci&oacute;n y la influencia.&nbsp; Los ejemplos son contundentes: En los Juegos Ol&iacute;mpicos de Invierno 2018, en PyeongChang, un malware destructivo interrumpi&oacute; la ceremonia inaugural; durante Paris 2024, se dispararon ataques DDoS y campa&ntilde;as de phishing dirigidas a las organizaciones participantes (de hecho, ese a&ntilde;o en Francia aumentaron 15% los ataques cibern&eacute;ticos, y los mayores picos se dieron durante las Olimpiadas), y en los Juegos Paral&iacute;mpicos de Invierno Milano-Cortina 2026, en Italia, se interceptaron intentos de ataque contra sitios e infraestructuras vinculadas al evento.&nbsp; No son hechos aislados. Durante Qatar 2022 se identificaron campa&ntilde;as donde los atacantes distribuyeron malware disfrazado de encuestas y beneficios para fans, para obtener credenciales vinculadas al sistema oficial Hayya. Derivado de esto, se vulneraron al menos 90 cuentas, afectando una plataforma cr&iacute;tica para la gesti&oacute;n de identidad, hospedaje y movilidad de los asistentes al evento.&nbsp; Todos estos ejemplos tienen algo en com&uacute;n: son ataques dise&ntilde;ados para generar impacto en el momento de mayor atenci&oacute;n p&uacute;blica. Los ciberdelincuentes aprovechan la concentraci&oacute;n global de estos eventos para maximizar el da&ntilde;o y la exposici&oacute;n. Analizar las lecciones de eventos deportivos pasados deja claro que la pregunta no es si ocurrir&aacute;n ataques, sino qu&eacute; tan preparadas est&aacute;n las empresas para continuar operando cuando sucedan. Lecci&oacute;n 1: La inmutabilidad absoluta es la &uacute;nica garant&iacute;a real de continuidad Los atacantes de la era actual ya no buscan s&oacute;lo cifrar sistemas: ahora intentan destruir la capacidad de recuperaci&oacute;n; por eso apuntan a respaldos y r&eacute;plicas. La &uacute;nica defensa real es que los datos cr&iacute;ticos sean inmutables por dise&ntilde;o (es decir, que una vez que se escriban no puedan modificarse ni eliminarse).&nbsp; La Inmutabilidad Absoluta va a&uacute;n m&aacute;s lejos: significa acceso nulo a acciones destructivas, de modo que nadie &ndash;ni siquiera el administrador m&aacute;s privilegiado o un atacante totalmente comprometido&ndash; pueda modificar o eliminar los datos de respaldo. Este modelo se construye bajo una mentalidad de asumir la intrusi&oacute;n y se aplica en cada capa de la pila de almacenamiento, desde los buckets S3 en modo de cumplimiento hasta el sistema operativo e incluso el propio hardware. En otras palabras, la inmutabilidad no es una pol&iacute;tica que pueda eludirse, sino una condici&oacute;n que no puede deshabilitarse, sobrescribirse o sortearse bajo ninguna circunstancia. Si los datos no pueden ser alterados o borrados, el negocio tiene una base s&oacute;lida para recuperarse, aunque el entorno est&eacute; comprometido. Para una empresa que operar&aacute; bajo saturaci&oacute;n durante la pr&oacute;xima fiesta deportiva, esto es fundamental, pues si un sistema cae, debe levantarse en segundos o minutos, no en horas ni mucho menos en d&iacute;as.&nbsp; Lecci&oacute;n 2: La velocidad de recuperaci&oacute;n define qui&eacute;n sigue en el juego En eventos globales recientes, la diferencia entre un incidente manejable y un desastre operativo no estuvo en evitar el ataque, sino en la rapidez de recuperaci&oacute;n, la cual determina la supervivencia operativa. Las organizaciones no pueden dejar de realizar transacciones, estar disponibles en l&iacute;nea ni detener sus sistemas. Una recuperaci&oacute;n &aacute;gil no es un detalle t&eacute;cnico; es un diferenciador competitivo. Lecci&oacute;n 3: La resiliencia se construye de forma proactiva, no reactiva El error m&aacute;s com&uacute;n en general es prepararse despu&eacute;s de sufrir alg&uacute;n incidente. Pero durante un macro evento deportivo, reaccionar tarde puede significar para los negocios perder el momento m&aacute;s rentable del a&ntilde;o.&nbsp; Ya no es realista pensar que es posible evitar los ataques. Con todo, las empresas s&iacute; pueden ser capaces de garantizar que, cuando sean v&iacute;ctimas de alguna eventualidad, puedan levantarse r&aacute;pidamente. Para ello requieren construir resiliencia. &Eacute;sta implica contar con datos inmutables, tener rutas de recuperaci&oacute;n previamente probadas, realizar monitoreo continuo, segmentar, aprovechar la automatizaci&oacute;n y contar con equipos entrenados para sortear los riesgos cibern&eacute;ticos de la era actual.&nbsp; El pr&oacute;ximo evento deportivo traer&aacute; oportunidades extraordinarias para las organizaciones. Pero tambi&eacute;n pondr&aacute; a prueba su capacidad de mantenerse en pie cuando la demanda y la presi&oacute;n alcancen niveles excepcionales. Cuando el mundo est&aacute; mirando, no hay margen para el error. Durante este pr&oacute;ximo campeonato de futbol, cada minuto de inactividad se traducir&aacute; en p&eacute;rdidas, clientes frustrados y oportunidades que no regresan.&nbsp; En este escenario, la resiliencia deja de ser un diferenciador y se convierte en un requisito m&iacute;nimo para competir. Las empresas que hayan dise&ntilde;ado su continuidad con anticipaci&oacute;n ser&aacute;n las &uacute;nicas capaces de sostener el ritmo, proteger ingresos y mantener la confianza del cliente. Las dem&aacute;s descubrir&aacute;n demasiado tarde que una sola falla podr&iacute;a bastar para dejarlas fuera del juego. Lee m&aacute;s: La nube con SAP en M&eacute;xico: de la urgencia tecnol&oacute;gica a la ventaja competitiva Uber Mujeres en M&eacute;xico: c&oacute;mo funciona la opci&oacute;n para viajar solo con conductoras Cisco presenta su Switch Cu&aacute;ntico Universal y avanza hacia la red cu&aacute;ntica global &nbsp;<\/p>\n","protected":false},"author":229,"featured_media":194681,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[186],"class_list":["post-194650","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-object-first"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=194650"}],"version-history":[{"count":3,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194650\/revisions"}],"predecessor-version":[{"id":194683,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194650\/revisions\/194683"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/194681"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=194650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=194650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=194650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}