La plupart des fans qui assistent à la Coupe du monde de la 2026 FIFA ne passeront pas un seul moment à réfléchir à la cybersécurité. Ils réfléchiront aux projets de voyage, à l’endroit où manger et si leur équipe a une vue réaliste. L’application de billetterie fonctionnera. Le réseau du stade se tiendra. La réservation d’hôtel sera réelle.
De telles expériences transparentes ne seront pas accidentelles. Ils seront le résultat d’années de planification et de coordination couvrant les agences gouvernementales, les forces de l’ordre à tous les niveaux, les partenaires du secteur privé et les organisations internationales, tous s’efforçant de s’assurer que les athlètes peuvent participer, que les fans peuvent célébrer et que personne n’a à penser à ce qui se passe en coulisses pour les protéger.
En tant qu’ancien DSI d’État et ancien RSSI d’État, nous avons un profond respect pour ce travail. Nous en avons vécu des versions à plus petite échelle : les exercices de table à l’échelle de l’État, les briefings inter-agences, les évaluations des fournisseurs, les appels en dehors des heures ouvrables. Alors que la Coupe du monde se déroule en Amérique du Nord en juin, nous espérons continuer à reconnaître et à célébrer le travail intense des professionnels de la cybersécurité au sein des gouvernements fédéraux, étatiques et locaux, des installations, des fournisseurs et d’autres entreprises, et de la FIFA elle-même.
L’événement est également inévitablement une course à sec pour le prochain événement sportif mondial qui se tiendra en Amérique du Nord, les 2028 Jeux olympiques d’été de Los Angeles. Ces jeux sont déjà en cours de planification, et chaque leçon de cet été est une intelligence essentielle pour ce qui va suivre.
Voici ce à quoi nous pensons lorsque nous pensons à sécuriser un événement comme celui-ci et l’infrastructure critique qui l’autorise.

Le ventilateur est la cible la plus visible
Plus de 4 300 domaines frauduleux se faisant passer pour des plateformes officielles de billetterie, de marchandises et de streaming de la FIFA ont déjà été identifiés, certains se sont inscrits plus d’un an à l’avance. Le vieillissement du domaine les rend progressivement plus difficiles à détecter et à éliminer. Dans le même temps, une étude Proofpoint a révélé que 36 % des partenaires officiels de la Coupe du monde ne disposent pas d’une application complète du DMARC, ce qui signifie que les fraudeurs peuvent envoyer des e-mails qui semblent provenir de marques sponsor fiables. Surtout lorsque vous considérez que de nombreux fans qui se rendent à l’événement depuis l’étranger peuvent être moins en mesure de repérer les irrégularités culturelles ou linguistiques qui peuvent trahir une communication d’escroquerie lorsqu’elle arrive dans une langue qu’ils connaissent moins.
La version low-tech de cette menace est tout aussi puissante. Tenez compte de la logique de l’attaquant : imprimez des codes QR promettant des tickets de dernière minute ou une expérience VIP, publiez-les près d’une entrée de site et attendez. Même un taux de réussite de 10 % représente un rouage significatif sur une foule de dizaines de milliers, et cela ne coûte presque rien à configurer. La surface d’attaque s’étend bien au-delà du stade, et l’énorme travail pour sécuriser l’écosystème des événements doit également être accompagné de messages publics aux fans : soyez conscient des escroqueries et protégez vos appareils personnels en les tenant informés et en pratiquant une bonne cyberhygiène. Achetez uniquement via les canaux officiels de la FIFA et traitez toute offre non sollicitée de la Coupe du monde comme suspecte par défaut.
L’IA a sapé la confiance
L’échelle et la qualité de la tromperie rendent 2026 matériellement différent de Qatar 2022. La barrière à l’entrée pour les attaques sophistiquées a considérablement chuté, car les acteurs malveillants intègrent l’IA, un outil qui a également accéléré la vitesse à laquelle ces attaques peuvent être construites et déployées. Cela signifie que les défenseurs doivent réfléchir et agir aussi rapidement, avec des manuels d’intervention conçus et testés avant que quelque chose ne se produise plutôt qu’improvisés en cas de crise.
Il existe également la dimension de désinformation. Les communications à l’apparence officielle ne peuvent plus être prises à valeur nominale. Le changement requis, qui consiste à adopter un scepticisme sain plutôt qu’une confiance, est difficile pour les individus et les organisations. La Coupe du monde, également un aimant pour les hacktivistes, est simplement une version très médiatisée d’un défi qui imprègne déjà la vie quotidienne.
L’infrastructure sera testée sous contrainte
Les 2026 Jeux olympiques d’hiver de Milan ont connu un pic de 180 % des attaques DDoS contre les infrastructures critiques italiennes, ce qui est un aperçu direct de ce que cet été pourrait apporter. Le DDoS est passé d’une nuisance à un outil d’agression géopolitique, et l’empreinte multi-pays et multi-ISP de la Coupe du monde crée une surface à une échelle énorme.
L’infrastructure temporaire est l’élément le plus exposé. Les réseaux de stades, les tours cellulaires portables, les systèmes de diffusion ont rapidement résisté au tournoi, tous étant intrinsèquement moins renforcés que les systèmes permanents, et le sondage assisté par IA peut souvent trouver des faiblesses plus rapidement que les défenseurs ne peuvent évaluer le risque. Réfléchissez également à ce qui se passe lorsque cette infrastructure est soumise à une demande purement légitime : chaque fan d’un site 70 000-person atteindra son téléphone en même temps. La question de savoir si le réseau tient n’est pas seulement une question d’expérience des fans. En cas d’urgence, il s’agit d’une question de vie et de sécurité. La planification des télécommunications de sauvegarde et des systèmes de basculement est l’une des choses les plus importantes que les organisateurs peuvent faire.
L’écosystème est beaucoup plus grand que le stade
Les hôtels, restaurants, systèmes de transit et fournisseurs locaux dans les villes de la Coupe du monde sont des cibles privilégiées. Les 2023 attaques MGM/Casars, une ingénierie sociale sophistiquée entraînant une paralysie opérationnelle, sont le modèle que les attaquants étudient probablement. Plus de 7 500 sites Web d’hôtellerie frauduleux seraient actifs sur les marchés de la Coupe du monde.
La dimension de la chaîne d’approvisionnement complique le défi. La Coupe du monde s’appuie sur des milliers de fournisseurs, de bénévoles et de fournisseurs technologiques tiers, chacun étant un point d’entrée potentiel.
La dimension de la chaîne d’approvisionnement complique le défi. La Coupe du monde s’appuie sur des milliers de fournisseurs, de bénévoles et de fournisseurs technologiques tiers, chacun étant un point d’entrée potentiel. La question fondamentale à laquelle chaque responsable de la sécurité doit être en mesure de répondre avant un événement de cette envergure : Connaissez-vous chaque système qui a accès à votre environnement ? Tous les identifiants de fournisseur qui sont actifs ? Vous ne pouvez pas protéger ce que vous ne pouvez pas voir, et à cette échelle, la visibilité n’est pas donnée.
Il y a toujours un angle géopolitique
Les experts en sécurité voient plus de potentiel de perturbation de piratage lors de ce tournoi que lors de toute Coupe du monde précédente. Les tensions géopolitiques, telles que le conflit entre la Russie et l’Ukraine, l’instabilité du Moyen-Orient et le poids symbolique des États-Unis en tant que nation hôte, créent un terrain fertile pour les perturbations parrainées par l’État et le hacktivisme motivé politiquement.
Les motivations varient : certains acteurs veulent un gain financier, d’autres veulent la visibilité qu’offre une attaque de haut niveau. Les groupes Hacktivist ont une histoire bien documentée d’exploitation de grands rassemblements saturés de médias pour amplifier leur message. Pour les défenseurs, cela fait du partage des renseignements sur les menaces et de la coordination active avec la CISA et ses homologues internationaux une exigence fondamentale.
La préparation est nécessaire et la résilience est essentielle
La préparation de l’une des opérations de sécurité les plus complexes jamais réalisées pour un événement de sécurité est d’une importance cruciale. Mais les événements ne se déroulent pas toujours comme prévu. La question avec laquelle les leaders de la sécurité expérimentés se débattent vraiment n’est pas « Sommes-nous prêts ? » C’est : « À quelle vitesse pouvons-nous répondre à quelque chose que nous n’avions pas prévu ? »
Être préparé signifie avoir des imprévus que vous pouvez exécuter sous pression : systèmes de basculement pour les centres d’appels d’urgence, communications de sauvegarde si les réseaux principaux sont dépassés, manuels qui ont été testés avant qu’ils ne soient nécessaires. En temps de crise, tout ne peut pas être traité simultanément. La vie et la sécurité sont prioritaires, toujours. L’infrastructure critique est la prochaine. Tout le reste après ça.
Dans le domaine de la cybersécurité aujourd’hui, « plus rapide que l’œil humain » n’est pas une aspiration, c’est l’exigence de base.
Nous devons être plus rapides que l’œil humain. Dans le domaine de la cybersécurité aujourd’hui, ce n’est pas une aspiration, c’est l’exigence de base. Cela signifie donner aux équipes une visibilité en temps réel et la capacité autonome d’agir, et pas seulement d’alerter. Les équipes qui peuvent tout voir dans leur environnement et réagir en quelques secondes, et non en quelques heures, sont celles qui contiennent des dommages avant qu’ils ne se propagent.
Los Angeles attend dans les ailes
Le tournoi de cet été représente l’une des mobilisations de cybersécurité les plus étendues de l’histoire du sport. La coordination entre les gouvernements, les forces de l’ordre, les partenaires du secteur privé et les organismes internationaux est une véritable réussite, et nous sommes impatients de voir ces jeux réussir. Du point de vue de l’informatique et de la sécurité, chaque test de résilience de l’infrastructure, d’incident consigné et d’attaque repoussée devient une connaissance institutionnelle pour les 2028 Jeux olympiques de Los Angeles. Cette planification est déjà en cours, et elle doit être informée en détail de ce que cette année produit.
À chaque événement sportif mondial, la surface d’attaque augmente, les vecteurs changent et les attaquants et les défenseurs mettent à niveau leurs outils et techniques. Pour les défenseurs, le jeu reste le même. Comme Andy l’a mis dans son propre travail en protégeant les clients au niveau de l’État : vous ne pouvez pas garantir que rien ne se passera. Vous pouvez vous engager à limiter la portée et l’impact de toute attaque réussie, et à vous assurer qu’elle ne se propage pas aussi loin ou aussi longtemps que l’adversaire l’attend.
Visibilité en temps réel, réponse rapide, véritable résilience. C’est la norme qui vous donne la capacité et la confiance d’agir à grande échelle pour protéger vos données et votre environnement. C’est vrai pour cette Coupe du monde, pour L.A. 2028, et pour chaque organisation opérant dans le paysage actuel des menaces.

