Киберугрозы чемпионату мира: масштабные атаки на инфраструктуру и болельщиков
Согласно отчету компании KELA, чемпионат мира по футболу 2026 года стал мишенью для хакеров и государственных субъектов. Эксперты фиксируют тысячи поддельных сайтов, миллионы скомпрометированных учетных записей и попытки проникновения в критическую инфраструктуру принимающих городов.

Компания KELA опубликовала отчет, описывающий обширную среду киберугроз вокруг чемпионата мира по футболу 2026 года, который проходит в США, Канаде и Мексике. Согласно документу, основанному на данных из даркнета, рынков киберпреступности и систем мониторинга, угрозы направлены как на цифровую инфраструктуру турнира, так и на принимающие города.
Чемпионат мира 2026 года — крупнейший в истории соревнований: 48 сборных, 104 матча в 16 городах, около 6,5 миллионов зрителей на стадионах и миллиарды телезрителей. Такой масштаб создает огромную поверхность для атаки, включающую сторонних поставщиков, транспортные системы, отели, облачные сервисы и городскую инфраструктуру в трех странах.
С августа 2025 года было обнаружено более 4300 подозрительных или поддельных доменов, связанных с турниром, а также мошеннические кампании с фальшивыми билетами, визовыми услугами и платформами для размещения. В даркнете циркулирует более 1,5 миллиона учетных записей, связанных с FIFA, причем 1,3 миллиона из них содержат открытые пароли. Фишинговая кампания «Ghost Stadium», имитирующая официальный сайт FIFA, по оценкам, нанесла ущерб на сумму от 71 до 474 миллионов долларов.
Израильская киберкомпания BrandShield отмечает, что злоумышленники активно используют имена звезд футбола для обмана болельщиков. Лионель Месси является главной целью: зарегистрировано 2443 подозрительных домена с его именем. За ним следуют Криштиану Роналду (2203 домена) и Килиан Мбаппе (781 домен).
В марте прошлого года на форуме киберпреступников появилось предложение о продаже удаленного доступа (RDP) к облачным консолям серверов FIFA в Нью-Йорке. Кроме того, еще в 2024 году было выявлено заражение вредоносным ПО типа Infostealer (похититель паролей) у официального органа в Хьюстоне, что обеспечило путь к системам Международной федерации футбола.
Помимо киберпреступности, движимой экономической выгодой, отчет указывает на слой геополитических угроз. Напряженность между Россией и Украиной, Израилем и Ираном, а также США и Китаем превращает турнир в символическую цель. Ожидается, что российские группы сосредоточатся на сборе разведданных, иранские субъекты могут нацелиться на критическую инфраструктуру, а китайские группы, по данным компании, уже обладают долгосрочным доступом к сетям водоснабжения, энергетики и связи в Северной Америке.
Давид Кармиэль, генеральный директор KELA, заявил:
«Цифровая идентификация по-прежнему является наиболее эксплуатируемой точкой входа для злоумышленников, и событие такого масштаба концентрирует риск в объеме, который ранее не наблюдался на спортивных мероприятиях.»
По его словам, количество украденных учетных данных и предложения о продаже доступа к серверам обязывают каждую организацию, связанную с турниром, относиться к утечкам данных как к активной угрозе. Компания оказывает помощь правоохранительным органам США на всех уровнях для обеспечения безопасности игр.





