Kyberturvallisuusyritys Palo Alto Networks on julkaissut raportti, jossa analysoidaan Pariisin olympialaisiin kohdistuvia mahdollisia kyberuhkia ja riskejä, joita nämä uhat aiheuttavat osallistujille ja katsojille. On selvää, ettei kaikilla peleihin osallistuvilla ole hyviä aikomuksia.
Raportin mukaan Palo Alto Networks Suurin maailmanlaajuinen urheilutapahtuma kohtaa merkittäviä IT-turvallisuushaasteita, jotka vaikuttavat sekä osallistujiin että etäkatsojiin.
– Suuret kansainväliset tapahtumat, kuten olympialaiset, ovat usein kyberrikollisten kohteita. He voivat joko yrittää huijata innokasta yleisöä väärennetyillä tarjouksilla ja sähköposteilla tai herättää huomiota palvelunestohyökkäysten kaltaisilla häiriöillä. Vaikka itse kisat ovat kohteena, eniten huomiota tulisi kiinnittää tapahtumaan liittyvään toimintaan, sanoo Åsa Edner, Ruotsin johtaja Palo Alto Networks.
Raportin mukaan suora kiristysohjelmahyökkäys olympialaisiin on epätodennäköinen. Sen sijaan on todennäköisempää, että tapahtumiin osallistuvat yritykset, kuten kilpailuja lähettävät suoratoistopalvelut, joutuisivat hyökkäyksen kohteeksi. Näillä epäsuorilla hyökkäyksillä voi olla merkittäviä seurauksia yrityksille itselleen, osallistujille, katsojille ja katsojille.

Olympialaiset ovat selkeä kohde, ja raportissa esitetään, että erityisesti Venäjä-mieliset hakkerit saattavat pyrkiä vaikuttamaan tapahtumaan. Taloudellisesti motivoituneita kyberhyökkäyksiä odotetaan, ja väärennetyt liput ovat klassinen esimerkki ahneiden fanien huijaamisesta. Raportissa kuitenkin huomautetaan myös, että valtion tukemat toimijat, erityisesti Venäjä-mieliset hakkeriaktivistit, todennäköisesti pyrkivät häiritsemään kisoja tai hyödyntämään tapahtuman arvovaltaa vahingon aiheuttamiseen.
”Taloudellisesti motivoituneet hyökkäykset ovat suurin uhka. Kyberrikolliset voivat huijata ihmisiä ostamaan väärennettyjä lippuja ja hyödyntää olympialaisten nimeä. Samaan aikaan on olemassa merkittävä uhka vihamielisiltä, valtion tukemilta ryhmiltä. Olemme nähneet haktivistien ja valtion tukemien venäläisten ryhmien välisen yhteistyön lisääntymistä viime vuosina.” viimeiset kaksi vuotta, mikä hämärtää aktivismin ja valtiollisten uhkien välistä rajaa, sanoo Åsa Edner.
Venäjän valtion tukemien ryhmien odotetaan yrittävän vahingoittaa pelejä, kun taas Venäjä-mieliset haktivistit, joilla ei ehkä ole edistyneitä resursseja, saattavat käyttää yksinkertaisempia menetelmiä, kuten palvelunestohyökkäyksiä. Nämä voivat johtaa merkittäviin viivästyksiin tai jopa kriittisten toimintojen, kuten lentoliikenteen, sulkeutumiseen. Pariisi, maksullisia palveluita tai tapahtumasovellusta ja -verkkosivustoa.
Suurin osa odotetuista iskuista vaikuttaa ensisijaisesti Ranskaan, mutta myös ruotsalaisiin yrityksiin ja kansalaisiin, jotka osallistuvat... tai todistajien pelien tulisi olla tarkkaavaisia.
– Kisoihin osallistuvien ruotsalaisten yritysten on oltava valmiita lisääntyneeseen kyberturvallisuuspaineeseen. On tärkeää priorisoida turvallisuus koko tapahtuman ajan, valvoa verkkoja ja palveluita huolellisesti poikkeavuuksien havaitsemiseksi ja ottaa käyttöön turvallinen kirjautuminen monivaiheisella todennuksella mahdollisuuksien mukaan. On myös tärkeää kouluttaa henkilöstöä estämään heitä joutumasta väärennettyjen sähköpostien kohteeksi, Åsa Edner päättelee.








