2020東京奧運(yùn)會(huì)購票者與志愿者遭遇數(shù)據(jù)泄露影響
Computer Weekly 報(bào)道稱,2020 東京奧運(yùn)會(huì)購票者與活動(dòng)志愿者的用戶名和密碼遭遇了泄露,但上周一位日本政府官員表示問題并不大,并已采取措施來防止受損數(shù)據(jù)的進(jìn)一步傳播。不過共同社援引不愿意透露姓名的官員的話稱,被盜的憑據(jù)可用于登錄志愿者和購票人網(wǎng)站,并泄露姓名、地址和銀行賬號(hào)等個(gè)人數(shù)據(jù)。
(來自:IFRI.org | PDF)
與里約和倫敦奧運(yùn)會(huì)期間發(fā)生的攻擊相比,日本政府有做好迎接更猛烈攻擊的準(zhǔn)備。
比如通過與東京 2020 奧組會(huì)一起開展網(wǎng)絡(luò)安全演習(xí)(Cyber Colosseum),以模擬針對城市和農(nóng)村地區(qū)的潛在攻擊。
今年早些時(shí)候,它還通過日本國家信息和通信技術(shù)研究所開發(fā)的安全培訓(xùn)計(jì)劃,對來自 NTT 和 NEC 等日本 ICT 企業(yè)的 220 名白帽黑客進(jìn)行了培訓(xùn)。
NTT 首席網(wǎng)絡(luò)安全策略師 Mihoko Matsubara 在 2021 年 2 月的一份關(guān)于日本 2020 東京網(wǎng)絡(luò)安全戰(zhàn)略的報(bào)告中指出:
COVID-19 大流行促使各界采用復(fù)雜的方法來保護(hù)活動(dòng)的現(xiàn)實(shí)與虛擬環(huán)境安全。
超過 90% 的東京 2020 組委會(huì)成員在家工作,以防止 COVID-19 感染。
我們不僅需要確保與東京 2020 奧運(yùn)相關(guān)的電力、交通、場地等基礎(chǔ)設(shè)施的安全,還需確保遠(yuǎn)程工作環(huán)境的安全。
近年來,奧運(yùn)會(huì)一直是威脅行為者的一大攻擊目標(biāo)。比如 2012 年的倫敦奧運(yùn)會(huì)期間,就有報(bào)道稱發(fā)生了六起重大的網(wǎng)絡(luò)攻擊,其中包括針對電力系統(tǒng)發(fā)起的持續(xù) 40 分鐘的分布式拒絕服務(wù)攻擊。
更惡劣的是,某些黑客還在社交平臺(tái)上大肆宣揚(yáng)、并鼓動(dòng)其它組織在特定時(shí)間發(fā)起類似的攻擊。
此外在 2016 年的里約奧運(yùn)會(huì)上,國際奧委會(huì)也表示遭遇了頻繁的攻擊。期間運(yùn)動(dòng)員也遭遇了網(wǎng)絡(luò)釣魚電子郵件的襲擾,且世界反興奮劑機(jī)構(gòu)的數(shù)據(jù)庫訪問憑據(jù),也有被黑客團(tuán)伙給盯上。