面对史上网络安全形势最为严峻的一届奥运会,日本政府是否能确保东京奥运会网络安全?本专题从东京奥运网络威胁、日本政府当前应对、日本网络威胁态势、历届奥运安保攻防四个方面进行介绍。
01
东京奥运威胁
赛期与疫情赛跑、遭国家黑客盯梢,东京奥运会面临网络安全重大变数。
英国政府表示,俄罗斯军方侦察机关——情报总局2020年夏天实施了针对东京奥运会及残奥会官员及组织的网络攻击,直至赛事被推迟为止。
推特公司2月15日表示,奥运会官方推特账号和国际奥委会(IOC)媒体事务的推特账号被黑客入侵,目前已被暂时锁定。
报道称这或许是窃取购票者信用卡信息等的“钓鱼”网站,东京奥运会和残奥会组委会已呼吁提高警惕。
2020日本东京奥运会组委会在官网发布公告,警告不要打开看似来自奥运会和残奥会东京组织委员会的电子邮件。
微软威胁情报中心近日披露:APT28组织针对全球的反兴奋剂机构和体育组织发起攻击。其认为,随着2020年东京夏季运动会开幕日即将到来之季,披露此次攻击很有必要。
02
日本政府当前应对
奥组委的白帽黑客主要从NTT(日本电信电话)和NEC(日本电气)等民间企业借调。
日本将在未来18个月内开展实网测试,以确保橄榄球世界杯和2020年东京奥运会举办期间的网络安全。
日本电器表示,将在2020年东京奥运会和残奥会期间使用人工智能面部识别系统,以确保运动员、观众和官员的安全。据悉将有超过30万的运动员和工作人员提交他们的面部照片。
日本将在2018年度结束前后成立政府指挥中心,应对瞄准2020年东京奥运会和残奥会的网络攻击。
03
日本网络威胁态势
日本航空航天公司川崎重工警告说,发生了可能导致客户数据泄漏的安全事件。
因Fortinet(飞塔)VPN 漏洞被黑客恶意利用,有超过607家日本国内企业及行政机构遭到攻击,并蒙受损失。
日本核监管局(NRA)发出警告,称其电子邮件系统可能因网络攻击而暂时关闭。
日本金融厅发出征求报告命令,NTT都科摩公司向全社会谢罪道歉,并发表总共有11家银行,66件转账总计约1800万日元损失,受害额统计还在陆续增加。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
日本防卫省认为或许会影响该省基础系统的运用,正听取NTT公司对事情原委的说明,还在就疑似泄露的数据调查详细情况。
日本防卫省发布消息称,2016至2018年度神户制钢所与航空测量巨头PASCO曾遭到网络攻击。
2017年至2018年度,日本政府在网络安全领域的首要任务是做好2020年东京奥运会和残奥会网络安全防护准备工作。
04
历届奥运安保攻防
奥运会作为全球逐步的体育赛事,吸引了全球注目,日益成为网络攻击者的目标。
2018年冬奥会开幕式遭到了网络袭击,互联网、广播系统和奥运会网站都出现了问题。许多观众无法打印他们的入场券,导致座位空置。
据美国情报称,俄罗斯军方黑客在韩国2018年冬季奥运会上袭击了当局使用的数百台电脑,他们还进行了伪装让它看起来好像侵入是由朝鲜进行的。
第二阶段的网络攻击植入工具提供了顶级的间谍软件功能, 并且能够在受害者机器上实现持久驻留。
互 联 网 安 全 内 参
网络安全首席知识官
转载微信:security_xc
翻译供稿:security4
投稿邮箱:[email protected]
本文始发于微信公众号(互联网安全内参):东京奥运网络安全保障:艰巨的任务|安全内参专题
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论