Vulnerabilidad crítica en sistemas de la FIFA durante el Mundial 2026
Un investigador descubrió una grave vulnerabilidad en los sistemas internos de la FIFA durante la celebración del Mundial 2026. La exposición de datos sensibles, incluyendo informes financieros, estadísticas de jugadores y URLs directas a almacenamiento en la nube, puso en riesgo la seguridad de la organización. A pesar de los intentos de notificación mediante correo electrónico, WhatsApp y llamadas telefónicas, la FIFA no respondió inicialmente. El incidente revela un error arquitectónico crítico: autorización solo en el cliente sin validación del servidor. La solución llegó tras contactar a CISA y la FBI, quienes ayudaron a parchear la vulnerabilidad. La noticia destaca la necesidad de políticas de seguridad claras y programas de recompensas para reportes de brechas, especialmente en eventos de alto impacto como el Mundial. La exposición de claves RTMP y datos internos subraya los riesgos de no implementar controles de acceso robustos.
