<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI警告:東京奧運會面臨惡意網絡攻擊威脅

    VSole2021-07-21 10:22:14

    圖片作者:Ryunosuke Kikuno

    • 美國聯邦調查局(FBI)發布警告,惡意攻擊者很可能將矛頭指向即將召開的東京奧運會,盡管目前尚未發現關于惡意行動的確切證據;
    • 東京奧運會之所以更吸引惡意攻擊者的“關注”,是因為在新冠疫情的影響下,這是全球首屆專門以數字平臺或電視廣播為載體的體育盛會。

    美國聯邦調查局(FBI)發布警告稱,惡意攻擊者很可能將矛頭指向即將召開的2020年東京夏季奧運會(延期舉辦,但名稱保持不變),盡管目前尚未發現關于惡意行動的確切證據。

    在本周一發布的一份內部行業通報中,FBI指出,“截至目前,FBI并未發現針對本屆奧運會的任何具體網絡威脅行為,但我們呼吁各奧運會合作方保持警惕,在網絡及數字環境中遵循最佳實踐。”

    FBI認為,犯罪分子或民族國家攻擊者可能會向東京奧運會發動多種攻擊,包括分布式拒絕服務(DDoS)攻擊、勒索軟件攻擊、社會工程、網絡釣魚活動或內部威脅等。

    這些攻擊可能影響甚至中斷賽事直播,入侵IT系統、滲漏其中的敏感數據并進行加密,或者沖擊用于支持奧運會運營的數字基礎設施

    攻擊者們的最終目標很可能是“獲取經濟收益、散播混亂、為自身博取名聲、詆毀對手并達成某些意識形態目標。”

    今年舉辦的東京奧運會之所以更有可能吸引惡意攻擊者的“關注”,是因為在新冠疫情的影響下,這是全球首屆專門以數字平臺或電視廣播為載體的體育盛會

    值得一提的是,2020年東京奧組委的數據至少已經泄露過一次

    FBI稱,“2021年5月下旬,日本IT廠商富士通公布了一起涉及多家企業及政府客戶數據的泄露事件,其中就包括東京2020奧組委以及日本國土交通省。”

    東京奧運會已成為網絡釣魚“誘餌”

    2019年12月,東京2020年夏季奧運會工作人員就曾經發出警告,提醒各方警惕冒東京奧運會與殘奧會組委會之名進行的網絡釣魚行為。

    這已經不是攻擊者第一次將2020年東京奧運會選為掩護煙霧。2019年9月,美國及日本都有人員收到過關于本屆奧運會的釣魚郵件。

    根據KYODO NEWS的報道,威脅情報廠商Antuit是在監控一個黑客組織在暗網上的討論時發現這些攻擊活動的。

    此外,日本奧委會在上個月披露,在2020年4月底,東京奧運會宣布延期舉辦約1個月后,日本奧委會遭到疑似勒索軟件攻擊,被迫暫停業務。秘書處約100臺服務器中,大約70%可能感染病毒的服務器不得不被更換,耗費約3000萬日元。

    往屆奧運會曾被直接針對

    去年,美國司法部指控六名來自俄羅斯情報總局(GRU)的情報人員,認為他們屬于俄羅斯支持的黑客組織Sandworm的成員,曾對平昌冬奧會發動過黑客攻擊。

    2017年12月至2018年2月期間,據稱這六位嫌犯不僅組織過魚叉式網絡釣魚攻擊,還開發出針對韓國公民、官員、奧運會運動員、各合作方、游客以及國際奧委會官員的惡意移動應用。

    他們還面對一項入侵2018年平昌冬奧會計算機系統的指控,使用名為Olympic Destroyer的惡意軟件,對2018年2月的奧運會開幕式發動破壞性攻擊。

    FBI還提到,“俄羅斯攻擊者還模仿朝鮮黑客組織使用的代碼以混淆惡意軟件的真實來源,增加了安全研究人員做出錯誤歸因的可能性。”

    在這輪破壞性攻擊的影響下,身在現場報道開幕式的記者所使用的互聯網及電視系統出現故障。

    鑒于之前發生的一系列事件,FBI建議“審查或制定安全政策、用戶協議及修復計劃,用以應對來自惡意攻擊者的當前威脅。” F

    BI還發布了一份最佳實踐清單,用于緩解乃至遏止針對2020年東京夏季奧運會官員或IT基礎設施的各類潛在攻擊活動。

    參考來源:https://www.bleepingcomputer.com/news/security/fbi-threat-actors-may-be-targeting-the-2020-tokyo-summer-olympics/

    網絡攻擊2020年東京奧運會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局(FBI)發布警告稱,惡意攻擊者很可能將矛頭指向即將召開的2020東京夏季奧運會(延期舉辦,但名稱保持不變),盡管目前尚未發現關于惡意行動的確切證據。
    日本東京警視廳備戰奧運會開展實戰演習
    距離2020東京奧運會和殘奧會只剩下2時間。在此背景下,日本政府敲定了今后3的“網絡安全戰略”,決定在網絡安全方面采用新標準,把針對水電等重要基礎設施的網絡攻擊分成5個級別進行評估和公布,以便妥善采取應對措施。
    日本電報電話公司(NTT)幫助國際奧委會逃過一劫,幸運地躲開了東京奧運會網絡安全“問題”。
    “體育賽事技術服務主題對話”全球對話環節,由北京2022冬奧會和冬殘奧會組織委員會技術部部長喻紅主持,國內外知名網絡安全專家、奧運會技術負責人和奧運會頂級贊助商代表等出席。
    本周三,東京奧運會門票門戶網站的登錄ID和密碼被發布到泄密網站。
    據日本《東京新聞》22日報道,日本政府官員透露,東京奧運會專用購票網站出現數據泄露,被盜取的登陸賬號用戶名和密碼流傳網絡。報道援引日本政府官員的話稱,賬號信息流傳的規模“并不大”,東京奧組委正在針對此事做進一步的調查。
    對烏克蘭的網絡攻擊被戰略性地用于支持地面戰役,該網絡襲擊在2月份由五個國家支持的高級持續威脅(APT)組織支持開始組織實施。根據微軟周三發布的研究,參與這些活動的APT主要由俄羅斯贊助。
    從世界主要國家網絡空間作戰力量建設情況看,美軍作為最早公開宣布建設網絡空間作戰力量的軍隊,具備較強實力,在戰爭實踐中多次實施了網絡空間作戰行動。歐盟、俄羅斯等組織和國家也展開了網絡空間作戰力量建設,并進行了一些實戰行動。研究分析世界主要國家和地區軍隊網絡空間作戰力量建設的成功經驗做法,對我國網絡空間發展具有重要借鑒和啟示意義。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类