La ciberseguridad dejó de ser un tema “de TI” para convertirse en una variable de negocio: costos, reputación y continuidad operativa. Ese fue el mensaje central que llevó Chase Cunningham, ex criptólogo jefe de la Marina de EE. UU. y conocido como Dr. Zero Trust, al World Game Protection Conference realizado en el South Point Hotel Casino. Su diagnóstico fue directo: para los casinos, la pregunta ya no es si ocurrirá un ataque, sino cuándo.
Un giro de enfoque
En su intervención, Cunningham sostuvo que incluso organizaciones que destinan presupuestos millonarios a ciberseguridad terminan siendo vulneradas, porque cualquier sistema construido puede ser “revertido” por un atacante con tiempo e incentivos. Desde su perspectiva, perseguir la invulnerabilidad es un error; la prioridad debería ser la resiliencia operativa: limitar el impacto, aislar daños y volver a funcionar rápido (“blast control”).
El experto remarcó que la industria compra cada vez más soluciones, pero no necesariamente mejora su postura frente a las amenazas. Y lanzó una frase que resumió el clima del auditorio: “ningún muro es lo suficientemente alto” para detener todo.
El factor humano sigue siendo la grieta más común
Más allá de tecnologías y proveedores, Cunningham apuntó al eslabón clásico: hábitos de seguridad básicos que se rompen por descuido. Puso como ejemplo la debilidad de contraseñas simples (como secuencias numéricas) y defendió que medidas elementales pueden marcar diferencia en prevención.
También vinculó el auge del riesgo con el cambio estructural de los últimos años: tras la pandemia y el trabajo remoto, se ampliaron superficies de ataque y puntos de entrada, en un ecosistema donde hay miles de proveedores vendiendo soluciones.
“Cyberflation”
Uno de los conceptos que más ruido generó fue el de “cyberflation”: el traslado de los costos de un incidente (respuesta, seguros, multas, recuperación) al precio final que asume el consumidor. En otras palabras, el golpe no solo se mide en servidores caídos, sino en tarifas más altas, servicios más caros y primas de seguros disparadas.
Antecedentes recientes
El contexto acompaña la advertencia. En febrero de 2026, Wynn Resorts informó un incidente de datos de empleados; Reuters reportó que el grupo que se atribuyó el ataque reclamó 22.34 bitcoin (aprox. USD 1.5 millones), además de señalarse la escala del caso.
En 2025, Boyd Gaming comunicó a la SEC un incidente que expuso información de empleados y de un número limitado de otras personas, según reportó SecurityWeek.
Y el antecedente que marcó a toda la industria llegó en 2023: MGM Resorts International estimó un impacto de USD 100 millones tras el ciberataque que paralizó operaciones, de acuerdo con Reuters. En el mismo periodo, Caesars Entertainment fue atacada y el pago de aprox. USD 15 millones fue reportado por medios y citado en análisis posteriores.
Las autoridades también han puesto el foco en el sector: el FBI advirtió que actores de ransomware han explotado accesos remotos de terceros, phishing y vulnerabilidades de proveedores para entrar en redes de casinos.
