Ciberdelincuencia en iGaming: ¿Qué podemos aprender del ataque de $15 millones a Caesars?


La indus­tria del iGam­ing está en auge y con­tinúa cre­cien­do año tras año, sin embar­go, con este aumen­to en el trá­fi­co en línea tam­bién aumen­ta el ries­go de cib­er­ataques.

Con demasi­a­da fre­cuen­cia, los prob­le­mas de ciberse­guri­dad se tratan como una ocur­ren­cia tardía y no se le da impor­tan­cia has­ta que es demasi­a­do tarde.

Even­tos recientes de alto per­fil en los medios de comu­ni­cación, como el ataque de ran­somware de $15 mil­lones a Cae­sars, han demostra­do una vez más que nues­tra indus­tria está sig­ni­fica­ti­va­mente despre­veni­da en lo que respec­ta a nues­tra seguri­dad cibernéti­ca. Hablam­os con Danie May­er, Ger­ente de Cumplim­ien­to Senior de la desta­ca­da fir­ma de seguri­dad en línea eCOGRA, para averiguar por qué, como indus­tria, deberíamos hac­er más para pri­orizar los prob­le­mas de pro­tec­ción en línea y, lo que es más impor­tante, qué medi­das prác­ti­cas pueden tomar los oper­adores para for­t­ale­cer sus propias defen­sas en el futuro.

El prob­le­ma del ciber­crimen den­tro de nues­tra indus­tria ha vuel­to a ser desta­ca­do recien­te­mente ya que Cae­sars cedió recien­te­mente a un ataque de ran­somware por val­or de $15 mil­lones.

¿Cree que prob­le­mas de alto per­fil como este ayu­darán a cam­biar una acti­tud en gran medi­da desin­tere­sa­da hacia el ciber­crimen por parte de la indus­tria del iGam­ing?

“El ciber­crimen rep­re­sen­ta una ame­naza sig­ni­fica­ti­va y con­stante para la indus­tria del iGam­ing, con el poten­cial de causar pér­di­das financieras sus­tan­ciales, daños rep­uta­cionales graves, reper­cu­siones legales y descon­tento de los clientes. Los recientes ataques de ran­somware en el sec­tor del iGam­ing sir­ven como un recorda­to­rio evi­dente de la necesi­dad de medi­das y prác­ti­cas sól­i­das de ciberse­guri­dad para pro­te­ger la indus­tria. Los ciber­crim­i­nales se adap­tan con­stan­te­mente a sus tác­ti­cas y her­ramien­tas, aprovechan­do implaca­ble­mente las vul­ner­a­bil­i­dades emer­gentes y elu­di­en­do las defen­sas exis­tentes.

“El sec­tor del iGam­ing debe ase­gu­rar un com­pro­miso colec­ti­vo para mejo­rar la ciberse­guri­dad en toda la indus­tria. Los inci­dentes de alto per­fil deben servir como catal­izadores, impul­san­do a los intere­sa­dos a revis­ar sus inver­siones en solu­ciones inte­grales de ciberse­guri­dad, pro­gra­mas de capac­itación y eval­u­a­ciones rig­urosas de ciberse­guri­dad real­izadas por ter­ceros inde­pen­di­entes.

“La indus­tria del iGam­ing debe recono­cer la necesi­dad de tomar medi­das y adop­tar la ciberse­guri­dad como un aspec­to inte­gral de sus opera­ciones. La con­cien­cia ele­va­da y un enfoque proac­ti­vo son imper­a­tivos para sal­va­guardar la rep­utación de la indus­tria. Al adap­tarse con­tin­u­a­mente a las ame­nazas en evolu­ción e imple­men­tar medi­das sól­i­das de ciberse­guri­dad, el sec­tor del iGam­ing puede mit­i­gar los ries­gos y ase­gu­rar un entorno más seguro y resistente para todas las partes intere­sadas involu­cradas”.

Tenien­do en cuen­ta el niv­el ele­va­do de ame­naza de los cib­er­ataques en nues­tra indus­tria, espe­cial­mente des­de COVID-19, ¿crees que el niv­el actu­al de seguri­dad de la indus­tria del iGam­ing es sufi­ciente? ¿Qué más pueden hac­er los oper­adores para mejo­rar­lo?

“En el panora­ma siem­pre cam­biante de la indus­tria del iGam­ing, el espec­tro de los cib­er­ataques es más grande que nun­ca. A medi­da que naveg­amos en esta era dig­i­tal, la pre­gun­ta de si las medi­das de seguri­dad actuales den­tro del sec­tor del iGam­ing son ade­cuadas se con­vierte no solo en una cuestión de pre­ocu­pación oper­a­ti­va, sino en un exa­m­en críti­co de nues­tra resisten­cia colec­ti­va.

“Los par­a­dig­mas tradi­cionales de seguri­dad, que antes se con­sid­er­a­ban sufi­cientes, aho­ra se ven sobre­car­ga­dos por las ame­nazas cibernéti­cas sofisti­cadas. No se tra­ta solo de con­troles; se tra­ta de orques­tar una sin­fonía de defen­sas que anticipen, se adapten y pre­ven­gan en tiem­po real. Los oper­adores deben super­ar la pos­tu­ra reac­ti­va y adop­tar estrate­gias proac­ti­vas.

“Mejo­rar la pos­tu­ra de ciberse­guri­dad requiere un enfoque mul­ti­facéti­co. En primer lugar, es imper­a­ti­vo realizar un cam­bio cul­tur­al. La ciberse­guri­dad no debe ser solo una pre­ocu­pación del depar­ta­men­to de TI; debe con­ver­tirse en el lati­do del corazón de la cul­tura orga­ni­za­ti­va. Todos los intere­sa­dos, des­de los ejec­u­tivos de alto niv­el has­ta los emplea­d­os de primera línea, deben sen­tir un sen­ti­do de respon­s­abil­i­dad colec­ti­va.

“Las for­ti­fi­ca­ciones téc­ni­cas tam­bién deben ser sól­i­das. La adop­ción de tec­nologías de van­guardia, des­de sis­temas de detec­ción de ame­nazas avan­zadas has­ta análi­sis impul­sa­dos por la inteligen­cia arti­fi­cial, puede ser una necesi­dad.

“El inter­cam­bio de inteligen­cia sobre ame­nazas en toda la indus­tria, los esfuer­zos de inves­ti­gación colab­o­ra­tivos y las aso­cia­ciones entre sec­tores pueden respal­dar nues­tras defen­sas colec­ti­vas. El cliché es cier­to: unidos esta­mos de pie, divi­di­dos cae­mos. La nat­u­raleza inter­conec­ta­da del panora­ma dig­i­tal requiere un frente unido”.

El ciber­crimen es un prob­le­ma que afec­ta a todas las indus­trias en línea en todo el mun­do. ¿Hay algu­na indus­tria en par­tic­u­lar que con­sid­eres que está lid­eran­do la batal­la con­tra él y qué puede apren­der la indus­tria del iGam­ing de ellas?

“Varias indus­trias han estable­ci­do están­dares ejem­plares en medi­das robus­tas de ciberse­guri­dad y sir­ven como mod­e­los valiosos para el sec­tor del iGam­ing. Estas indus­trias líderes abar­can ser­vi­cios financieros, el gob­ier­no y defen­sa, y la energía e infraestruc­tura críti­ca, por nom­brar algu­nas.

“Los ban­cos y las insti­tu­ciones financieras siem­pre han esta­do a la van­guardia de la ciberse­guri­dad debido a la nat­u­raleza sen­si­ble de sus datos. Uti­lizan medi­das de seguri­dad avan­zadas, que incluyen encriptación, aut­en­ti­cación de múlti­ples fac­tores y detec­ción de fraudes en tiem­po real, para pro­te­ger la infor­ma­ción del cliente y los activos financieros.

“Las empre­sas tec­nológ­i­cas espe­cial­izadas en solu­ciones de ciberse­guri­dad son líderes nat­u­rales en el cam­po. Su con­stante inno­vación y desar­rol­lo de tec­nologías de van­guardia les per­mite man­ten­erse por delante de las ame­nazas cibernéti­cas emer­gentes y pro­por­cionar una pro­tec­ción sól­i­da a sus clientes.

“Los organ­is­mos guber­na­men­tales a menudo colab­o­ran con el sec­tor pri­va­do para imple­men­tar estrate­gias inte­grales de ciberse­guri­dad. Estas estrate­gias pueden incluir el inter­cam­bio de inteligen­cia sobre ame­nazas, la seg­mentación de redes y la mon­i­tor­ización con­tin­ua para pro­te­ger los sis­temas críti­cos y la seguri­dad nacional.

“Para extraer lec­ciones valiosas de estas indus­trias, el sec­tor del iGam­ing puede con­sid­er­ar las sigu­ientes medi­das:

“Inver­sión en ciberse­guri­dad: asig­nar recur­sos y pre­supuestos para for­t­ale­cer las medi­das de ciberse­guri­dad. Esto incluye la mon­i­tor­ización con­tin­ua y la colab­o­ración con orga­ni­za­ciones como eCOGRA para realizar audi­torías de seguri­dad reg­u­lares, esca­neos de vul­ner­a­bil­i­dades y prue­bas de pen­e­tración.

“Cifra­do de datos: imple­men­tar un cifra­do sóli­do para todos los datos en trán­si­to y en reposo, espe­cial­mente la infor­ma­ción con­fi­den­cial de los clientes y financieros, para mit­i­gar el ries­go de acce­so no autor­iza­do.

“Edu­cación de los usuar­ios: edu­car a los emplea­d­os y usuar­ios sobre las mejores prác­ti­cas de ciberse­guri­dad para reducir la sus­cep­ti­bil­i­dad a ataques de inge­niería social, como el phish­ing.

“Plan de respues­ta ante inci­dentes: desar­rol­lar y actu­alizar reg­u­lar­mente un plan de respues­ta ante inci­dentes para ges­tionar efi­caz­mente los inci­dentes cibernéti­cos, min­i­mizan­do el daño y el tiem­po de inac­tivi­dad poten­ciales.

“Colab­o­ración: colab­o­rar con exper­tos en ciberse­guri­dad, cole­gas de la indus­tria, reg­u­ladores y agen­cias guber­na­men­tales para inter­cam­biar inteligen­cia sobre ame­nazas y man­ten­erse infor­ma­dos sobre las ame­nazas emer­gentes. El conocimien­to colec­ti­vo es una defen­sa poderosa.

“Cumplim­ien­to: cumplir con las reg­u­la­ciones y están­dares de ciberse­guri­dad per­ti­nentes para garan­ti­zar opera­ciones legales y éti­cas, al tiem­po que se mejo­ra la pos­tu­ra de seguri­dad en gen­er­al.

“Es impre­scindible recono­cer que el panora­ma de la ciberse­guri­dad está en con­stante evolu­ción, con nuevos desafíos que sur­gen con­tin­u­a­mente. Por lo tan­to, man­ten­er la vig­i­lan­cia, la adapt­abil­i­dad y las medi­das proac­ti­vas es cru­cial para la indus­tria del iGam­ing, ya que bus­ca com­bat­ir efi­caz­mente el ciber­crimen y ase­gu­rar un entorno seguro”.

Publicado en:

Categories
Estados Unidos Presentado