8月15日消息,法国当局周二表示,在巴黎奥运会期间,共报告了超过140起网络攻击,但均未对比赛造成干扰。在奥运会筹备期间和整个比赛期间,法国的网络安全机构一直保持高度警戒,防范可能破坏组委会、票务或交通的攻击。
从7月26日到8月11日,法国政府网络安全机构ANSSI记录了119起影响较低的“安全事件”,以及22起“恶意行为者”成功攻击受害者信息系统的事件。
该机构表示,这些攻击主要针对政府实体以及体育、交通和电信基础设施。根据ANSSI的数据,三分之一的事件是宕机事件,其中一半是通过拒绝服务攻击压垮服务器造成的。
其他网络事件则与既遂或未遂系统入侵和数据泄露等相关。ANSSI表示:“在此期间发生的所有网络事件具有共同特点,它们的影响一般较低。”
据ANSSI称,巴黎奥运会举办地大皇宫及法国其他约40家博物馆在8月初遭遇勒索软件攻击,但这并没有影响到奥运会比赛的信息系统。勒索软件利用安全漏洞加密并阻止计算机系统运行,要求用户或组织支付赎金以解锁系统。
在因疫情推迟于2021年举办的东京奥运会上,组织者报告了4.5亿次此类操作,是2012年伦敦奥运会期间的两倍。
在巴黎奥运会之前,巴黎奥运会技术和信息系统主管Marie-Rose Bruno曾表示,他预计此次奥运会的网络攻击次数将是东京奥运会的“8到10倍”。
勒索攻击:在众多攻击类型中,勒索攻击最为普遍。攻击者利用安全漏洞给计算机系统加密或阻塞,要求支付赎金以恢复系统正常运行。月初时,包括巴黎大皇宫在内的约40家法国博物馆就遭到了勒索软件的攻击,尽管这些攻击并未影响到与奥运会直接相关的信息系统,但仍暴露了博物馆等文化机构在数据安全方面的薄弱环节。
系统宕机与拒绝服务攻击:除了勒索攻击外,还有许多攻击旨在让系统宕机或进行拒绝服务攻击(DDoS),以压垮服务器为目标。这些攻击虽然未直接影响到比赛本身,但造成了其他服务的中断。
技术测试与准备:为应对网络攻击,巴黎奥运会组织者在开幕式前进行了长达25万小时的技术测试,以预防全球IT中断事故的发生。这些测试有助于降低安全风险,确保赛事的顺利进行。
设立专门部门:ANSSI设立了一个新部门,专门处理与奥运会网络安全策略有关的事务。该部门的主要目标是提升对潜在风险的感知力,保护好关键系统和敏感数据,确保在出现网络事故时能够快速响应。
法律与合规:针对网络攻击事件,法国政府迅速作出反应,法国反网络犯罪大队(BL2C)已经开始对此类事件展开调查。同时,政府也加强了与网络安全相关的法律法规建设,以更好地保护国家资产和公民隐私。
巴黎奥运会期间发生的网络攻击事件再次提醒我们,在数字化时代,网络安全已成为大型国际赛事成功举办的关键因素之一。无论是政府、企业还是个人,都需要时刻保持警惕,加强网络安全防护能力。未来,随着技术的不断进步和黑客手段的不断演变,网络安全挑战将更加严峻。因此,我们需要不断探索和创新网络安全技术和管理模式,以更好地应对各种网络威胁和挑战。
参考资料:france24
上一篇:2024企业数据泄露成本又创新高SSL证书守护数据安全壁垒
下一篇:黑客泄露 27 亿条个人信息资料