网络安全如何影响北京冬奥会?
日本电报电话公司(NTT)帮助国际奥委会逃过一劫,幸运地躲开了东京奥运会网络安全“问题”。北京冬季奥运会即将到来,全世界拭目以待,看北京能否交出令人满意的网络安全答卷。
虽然在财务上并不成功(一些人估计耗资300亿美元),但2021年东京夏季奥运会在某个细分领域表现出色:网络安全。东京夏季奥运会的网络安全结果与前期威胁预测的匹配程度如何?这一情况对即将于2022年2月举行的北京冬季奥运会又意味着什么呢?
夏奥会网络安全预测
网络威胁联盟(CTA)的奥林匹克网络安全工作组在原定的2020年东京奥运会前夕举行了多次会议。CTA准备了奥运会威胁分析并报告了分析结果。遗憾的是,由于新冠肺炎疫情,东京奥运会被推迟到了2021年。
一年之后,CTA在2021年4月的情况更新上指出,自2020年夏季奥运会报告发布以来,勒索软件团伙造成的危险显著上升了。新报告还预计,国家支持的黑客组织将加紧攻击奥运会或奥运会相关组织,采用数据盗窃与虚假宣传,或者针对性系统中断等技术。
CTA工作组指出,鉴于东京奥运会最终的现场观众人数将比原计划少得多(并且没有国际观众),因此对直播报道的需求可能会增加。而由于恶意黑客可能会认为日本的网络安全能力因新冠肺炎和其他国内因素而削弱,CTA工作组警告称,东京奥运会面临的网络安全威胁会有所增加。
东京奥运会的网络安全状况
NTT Communications为东京夏季奥运会提供电信服务和网络安全保障,管理着约1.1万个Wi-Fi接入点。奥运会开幕前,该公司预计网络罪犯可能会利用分布式拒绝服务(DDoS)、勒索软件或其他针对关键基础设施的直接攻击。
在2021年10月的奥运会后新闻稿中,NTT公司指出,尽管黑客活动有所增加,但由于实现了网络安全措施,最终并没有网络事件影响到奥运会或残奥会。一起都没有!
结果说明一切。被阻止的安全事件总数(包括奥运网站未授权通信)为4.5亿起——真是个难以想象的庞大数字。
坦率地说,这本身就是一项令人难以置信的成就,更不用说还遇上新冠肺炎疫情导致的比赛延期和现场观赛禁令引发的直播需求增加了。这4.5亿次攻击也比2012年伦敦夏季奥运会所经历的事件总数增加了2.5倍。
NTT将网络安全胜利归功于其“网络安全战略总体观”。NTT表示,该方法包括持续的威胁情报监测与分析、安全运营中心(SOC)服务、完整的安全解决方案包,以及由200多名网络安全专家组成的团队。
北京冬奥会展望
与东京夏季奥运会相同,2月份举行的北京冬奥会和3月份举行的北京冬残奥会都不开放外国人入境观赛,因而世界其他地区的赛事直播需求再次凸显。由此,我们有理由预计,届时将有至少5亿起网络攻击事件直朝北京冬奥会袭来。我们还可以从NTT的报告中了解到:自2020年到2021年,包括恶意黑客及其战术、技术和程序(TTP)在内的威胁形势发生了重大变化,带来了新的挑战,并且这种趋势将延续到2022年冬季奥运会。
NTT将再次为冬奥会提供安全保障,但该公司将不得不重新分配资源并重建部分安全基础设施,以便适应威胁形势的发展变化,并确保能够提供与东京奥运会同等水平的网络稳定性。除了大型DDoS攻击的威胁,NTT还必须特别关注小型DDoS攻击的危险,小型攻击多了,累积起来也能中断直播或关乎数字化奥运会成功与否的服务。
数字化奥运会仍将持续
虽然许多人希望亲身参与东京夏奥会和北京冬奥会,但新冠肺炎疫情迫使我们中的许多人,无论是体育迷还是信息安全专业人士,意识到数字化转型意味着我们将无法像以往那样经常去参加奥运会或安全大会这样的盛事了。相反,我们将更加依赖远程和流媒体服务来观看、交流和互动。因此,企业需要设置完善的网络安全策略,因为我们无力承担中断的后果。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国九名官员的iPhone遭到NSO集团间谍软件入侵
据路透社和华盛顿邮报报道,美国至少9名官员的iPhone被以色列著名间谍软件企业——NSO集团旗下的间谍工具攻破。 据报道,这些国务院官员主要常驻乌干达或者专职从事于该国事务,在过去几个月间,他们被一名身份不明的攻击者入侵。NSO集团已获知此事,但不清楚在攻击中使用的具体是哪种工具,以及攻击者身份。由于安装这些间谍软件是通过电话号码进行,一旦软件出售给获得许可的客户,NSO也没有办法知道客户的目标是谁。 NSO集团宣布将与任何政府机构合作调查这一事件,一旦确认事情真相,将永久终止使用者的账户并采取法律行动。 虽然NSO集团表示长期以来一直只坚持向政府执法和情报机构出售其产品,以帮助监控安全威胁,并对恐怖和犯罪分子进行监视,但多年来的证据表明,公司产品已被大量滥用。 11月初,美国制裁了包括NSO集团在内的4家公司,理由是它们开发的监视软件被大量用于监视少数群体、记者、异见人士等恶意行径。同样在上月,苹果公司也在美国联邦法院起诉NSO集团及其母公司 Q Cyber Technologies,指控其使用监视间谍软件非法监控iPhone用户。
- 下一篇
白嫖党小心了,热门Windows激活软件KMSPico被植入恶意程序
据The Hacker News网站报道,一种名为CryptBot的恶意程序正伪装成时下热门的Windows系统第三方激活工具——KMSPico。 CryptBot是一种信息窃取程序,能够获取浏览器cookie、加密货币钱包、信用卡凭证,并从受感染的系统中捕获屏幕截图。研究人员分析发现,该恶意程序由CypherIT 打包程序进行包装,可混淆安装程序以防止其被安全软件检测到。然后,此安装程序会启动一个同样经过严重混淆的脚本,该脚本能够检测沙箱和 AV仿真,因此在研究人员的设备上运行时不会执行。 Cryptbot 的混淆代码,来源:来源:Red Canary 而带有恶意程序的KMSPico安装包有自解压可执行文件,如7-Zip,并且包含实际的KMS 服务器模拟器和CryptBot。 介于目前仍有大量用户在没有产品密钥的情况下,通过使用KMSPico来激活Windows系统,以获取完整的功能体验,网上不法分子便盯上了这款非官方激活工具。 即使KMSPico没有所谓真正的官方网站,不法分子仍在四处传播所谓来自“官方”的软件版本,用户一旦采信,就会落入圈套,而且植入恶意程序后的KMSPico也能...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8编译安装MySQL8.0.19
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Hadoop3单机部署,实现最简伪集群