{"id":201486,"date":"2026-06-19T07:18:10","date_gmt":"2026-06-19T07:18:10","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/hacker-entra-sistemas-fifa-mundial\/"},"modified":"2026-06-19T07:18:10","modified_gmt":"2026-06-19T07:18:10","slug":"un-hacker-entra-en-sistemas-criticos-de-la-fifa-y-revela-que-podria-haber-ocurrido-durante-el-mundial","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/06\/19\/un-hacker-entra-en-sistemas-criticos-de-la-fifa-y-revela-que-podria-haber-ocurrido-durante-el-mundial\/","title":{"rendered":"Un hacker entra en sistemas cr\u00edticos de la FIFA y revela qu\u00e9 podr\u00eda haber ocurrido durante el Mundial"},"content":{"rendered":"<div data-v-ef84dd6c readability=\"30.503816793893\">\n<p>Un <a href=\"https:\/\/www.redeszone.net\/noticias\/seguridad\/hacker-etico-vs-ciberdelincuente\/\">hacker \u00e9tico<\/a> ha tenido acceso a toda la <strong>infraestructura online de la FIFA<\/strong> de forma sencilla. Se trata de un <strong>investigador de seguridad<\/strong> que se hace llamar <strong>BobDaHacker<\/strong> y ha hablado de sus hallazgos en una <a href=\"https:\/\/bobdahacker.com\/blog\/fifa-hack\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n en su web con fecha de 16 de junio<\/a>. Aunque no menciona exactamente la fecha en la que pudo entrar en los sistemas, s\u00ed que ha ocurrido durante los primeros d\u00edas del Mundial.<\/p>\n<\/div>\n<div data-v-ef84dd6c readability=\"67.360752965446\"><span data-v-ef84dd6c readability=\"30\"><\/p>\n<p>Pudo entrar con una cuenta falsa, la cual cre\u00f3 f\u00e1cilmente. Sus intenciones no eran malas, sino simplemente quer\u00eda avisar a la FIFA para que solucionaran el problema. Si hubiera sido un ciberdelincuente el que hubiera tenido acceso, podr\u00eda haber bloqueado las retransmisiones del torneo o incluso reemplazarlas con cualquier contenido que hubiera querido.<\/p>\n<h2>Fallo de seguridad en la FIFA<\/h2>\n<p>Seg\u00fan explica BobDaHacker, todo el proceso fue bastante r\u00e1pido. Descubri\u00f3 esta vulnerabilidad por la noche y r\u00e1pidamente hizo llamadas a las <strong>oficinas de la FIFA<\/strong>, que est\u00e1n en <strong>Z\u00farich<\/strong>, aunque indica que estaban cerradas al ser domingo. En cualquier caso, envi\u00f3 avisos al <strong>m\u00e1ximo organismo del f\u00fatbol internacional<\/strong> y al d\u00eda siguiente el problema qued\u00f3 solucionado.<\/p>\n<p>Aunque no menciona una fecha exacta, seg\u00fan los datos que indica en el art\u00edculo, as\u00ed como las im\u00e1genes capturadas que muestra, ese hallazgo pudo ocurrir el pasado domingo 14 de junio. Al d\u00eda siguiente, el 15 de junio, la FIFA corrigi\u00f3 el problema, de ah\u00ed que pudiera publicarlo sin riesgos un d\u00eda despu\u00e9s, el 16 de junio, en su p\u00e1gina web.<\/p>\n<figure class=\"post-article__content-img\"><picture><source media=\"(max-width: 480px)\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/06\/un-hacker-entra-en-sistemas-criticos-de-la-fifa-y-revela-que-podria-haber-ocurrido-durante-el-mundial.jpg?x=480&amp;quality=80\"><img decoding=\"async\" loading=\"lazy\" width=\"1280\" height=\"720\" src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/06\/un-hacker-entra-en-sistemas-criticos-de-la-fifa-y-revela-que-podria-haber-ocurrido-durante-el-mundial.jpg\" alt=\"Interfaz de un panel de gesti\u00f3n de streaming con listas de partidos programados y enlaces de servidores ocultos por censura.\">\n<\/picture><figcaption>Vista del software de gesti\u00f3n utilizado para administrar emisiones en directo y fuentes de contenido digital. \/ Foto: web de BobDaHacker<\/figcaption><\/figure>\n<p><\/span><span data-v-ef84dd6c readability=\"18\"><\/p>\n<p>En la publicaci\u00f3n indica que el fallo se deb\u00eda a un <strong>error de autorizaci\u00f3n<\/strong>. Los sistemas de FIFA comprobaban los permisos en la aplicaci\u00f3n web, pero los servidores no verificaban adecuadamente si el usuario realmente ten\u00eda o no permisos para acceder a esos recursos solicitados.<\/p>\n<p>A nivel de <strong>acceso e informaci\u00f3n<\/strong>, el hacker pudo ver todo esto:<\/p>\n<ul>\n<li>Documentaci\u00f3n interna de la FIFA.<\/li>\n<li>Acceder a aplicaciones de gesti\u00f3n relacionadas con la organizaci\u00f3n.<\/li>\n<li>Consultar informaci\u00f3n t\u00e9cnica sobre los sistemas y entornos internos.<\/li>\n<\/ul>\n<p>Adem\u00e1s, tambi\u00e9n pudo <strong>comprometer la retransmisi\u00f3n de partidos<\/strong> y tomar el control, ya que podr\u00eda haber hecho todo esto:<\/p>\n<ul>\n<li>Modificar la retransmisi\u00f3n de los v\u00eddeos.<\/li>\n<li>Interrumpir la emisi\u00f3n de partidos.<\/li>\n<li>Interferir en los sistemas de producci\u00f3n audiovisual.<\/li>\n<li>Modificar la informaci\u00f3n que aparece en los partidos.<\/li>\n<\/ul>\n<p>Podemos decir que este hacker \u00e9tico ha tenido en sus manos la posibilidad de cambiar lo que millones de personas ve\u00edan en sus televisiones en directo. El problema ha podido ser muy grave, en caso de que alguien con malas intenciones hubiera tenido acceso.<\/p>\n<p><\/span><span data-v-ef84dd6c readability=\"26.906735751295\"><\/p>\n<p>Hay que mencionar que desde la FIFA no han emitido ning\u00fan comentario hasta el momento de escribir este art\u00edculo.<\/p>\n<div class=\"gaz-tablepress \" readability=\"6\">\n<div class=\"child-table\" readability=\"7\">\n<p><b>Alcance del acceso no autorizado<\/b><\/p>\n<table id=\"tablepress-1538\" class=\"tablepress table-block block-collapse-amp tablepress-id-1538\">\n<thead>\n<tr class=\"row-1 odd\">\n<th class=\"column-1\">Tipo de Acceso<\/th>\n<th class=\"column-2\">Informaci\u00f3n\/Sistema Comprometido<\/th>\n<th class=\"column-3\">Riesgo Potencial<\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-hover\" readability=\"11.5\">\n<tr class=\"row-2 even\" readability=\"5\">\n<td class=\"column-1\">Informaci\u00f3n<\/td>\n<td class=\"column-2\">Documentaci\u00f3n interna de la FIFA<\/td>\n<td class=\"column-3\">Fuga de datos confidenciales sobre organizaci\u00f3n, contratos o estrategias.<\/td>\n<\/tr>\n<tr class=\"row-3 odd\" readability=\"4\">\n<td class=\"column-1\">Informaci\u00f3n<\/td>\n<td class=\"column-2\">Aplicaciones de gesti\u00f3n relacionadas con la organizaci\u00f3n<\/td>\n<td class=\"column-3\">Manipulaci\u00f3n de procesos internos o acceso a datos de empleados\/colaboradores.<\/td>\n<\/tr>\n<tr class=\"row-4 even\" readability=\"4\">\n<td class=\"column-1\">Informaci\u00f3n<\/td>\n<td class=\"column-2\">Informaci\u00f3n t\u00e9cnica sobre sistemas y entornos internos<\/td>\n<td class=\"column-3\">Facilitar futuros ataques m\u00e1s sofisticados al conocer la infraestructura.<\/td>\n<\/tr>\n<tr class=\"row-5 odd\" readability=\"5\">\n<td class=\"column-1\">Control Operacional<\/td>\n<td class=\"column-2\">Panel de gesti\u00f3n de retransmisiones de partidos<\/td>\n<td class=\"column-3\">Modificar, interrumpir o reemplazar la se\u00f1al de v\u00eddeo en directo para millones de espectadores.<\/td>\n<\/tr>\n<tr class=\"row-6 even\" readability=\"5\">\n<td class=\"column-1\">Control Operacional<\/td>\n<td class=\"column-2\">Sistemas de producci\u00f3n audiovisual<\/td>\n<td class=\"column-3\">Interferir en las se\u00f1ales de c\u00e1mara, gr\u00e1ficos o datos que se muestran en las retransmisiones.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<h2>Problema com\u00fan<\/h2>\n<p>Seg\u00fan recoge el medio especializado <a href=\"https:\/\/www.darkreading.com\/application-security\/fifa-bug-world-cup-streams-remote-takeover\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Dark Reading<\/a>, que han podido ponerse en contacto con BobDaHacker, este hacker \u00e9tico asegura que es un problema que ve constantemente. Indica que \u201cla autorizaci\u00f3n del lado del cliente sin control del lado del servidor es uno de los patrones m\u00e1s comunes que encuentro en mi trabajo. A las grandes empresas les encanta crear una interfaz atractiva con Angular o React que verifica los roles y muestra una p\u00e1gina de \u2018acceso denegado\u2019, y luego el backend simplemente sirve todo a cualquier usuario autenticado\u201d.<\/p>\n<p>BobDaHacker tambi\u00e9n ha indicado que \u201cel hecho de que la FIFA no tenga un archivo security.txt, ni una pol\u00edtica de divulgaci\u00f3n de vulnerabilidades (VDP, por sus siglas en ingl\u00e9s), ni un programa de recompensas por errores, ni ninguna forma de que un investigador se ponga en contacto con ellos habla por s\u00ed solo\u201d, en referencia a que no fue sencillo poder hacerles llegar el problema.<\/p>\n<p>En definitiva, un hacker \u00e9tico ha demostrado una grave vulnerabilidad de la FIFA que ha podido suponer un problema importante durante el Mundial, en caso de que un ciberdelincuente hubiera podido acceder.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"38\">\n<h2 class=\"post-faq__title\"> Vulnerabilidad en los sistemas de la FIFA durante el Mundial <\/h2>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQui\u00e9n descubri\u00f3 el fallo de seguridad en los sistemas de la FIFA?<\/span> <\/summary>\n<p> El descubrimiento fue realizado por un hacker \u00e9tico e investigador de seguridad conocido como BobDaHacker, quien report\u00f3 el incidente tras acceder a la infraestructura online del organismo. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 riesgos reales supuso esta vulnerabilidad para el Mundial?<\/span> <\/summary>\n<p> Un atacante con malas intenciones podr\u00eda haber bloqueado o modificado las retransmisiones de los partidos en directo, interrumpido la emisi\u00f3n y accedido a documentaci\u00f3n t\u00e9cnica y de gesti\u00f3n interna de la FIFA. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo logr\u00f3 el hacker entrar en la red de la FIFA?<\/span> <\/summary>\n<p> El investigador pudo acceder creando simplemente una cuenta falsa debido a un fallo en el proceso de autorizaci\u00f3n. El sistema validaba los permisos en la aplicaci\u00f3n web, pero no en el servidor (backend). <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfCu\u00e1l fue la respuesta de la FIFA ante este aviso?<\/span> <\/summary>\n<p> Aunque las oficinas estaban cerradas por ser domingo, el problema fue corregido el lunes 15 de junio, un d\u00eda despu\u00e9s del hallazgo, tras recibir los avisos del investigador. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfPor qu\u00e9 fue dif\u00edcil para el investigador alertar sobre el problema?<\/span> <\/summary>\n<p> Seg\u00fan BobDaHacker, la FIFA no dispon\u00eda de un archivo security.txt, pol\u00edtica de divulgaci\u00f3n de vulnerabilidades ni un programa de recompensas (&#8216;bug bounty&#8217;), lo que complic\u00f3 el contacto inicial. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un hacker \u00e9tico ha tenido acceso a toda la infraestructura online de la FIFA de forma sencilla. Se trata de un investigador de seguridad que se hace llamar BobDaHacker y ha hablado de sus hallazgos en una publicaci\u00f3n en su web con fecha de 16 de junio. Aunque no menciona exactamente la fecha en la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":201487,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/201486"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=201486"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/201486\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/201487"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=201486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=201486"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=201486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}