Cybersikkerhetsselskapet Palo Alto Networks har publisert en rapport som analyserer potensielle cybertrusler mot de olympiske leker i Paris og risikoene disse truslene utgjør for deltakere og tilskuere. Det er tydelig at ikke alle involverte i lekene har gode intensjoner.
Ifølge rapporten fra Palo Alto Networks Det største globale sportsarrangementet står overfor betydelige IT-sikkerhetsutfordringer som påvirker både deltakere og eksterne tilskuere.
– Store internasjonale arrangementer som de olympiske leker er ofte mål for nettkriminelle. De kan enten prøve å lure et entusiastisk publikum med falske tilbud og e-poster, eller skape oppmerksomhet gjennom forstyrrelser som tjenestenektangrep. Selv om lekene i seg selv er et mål, er det snarere aktivitetene rundt arrangementet som bør være mest bekymret, sier Åsa Edner, Sverigesjef hos Palo Alto Networks.
Rapporten indikerer at et direkte ransomware-angrep mot OL er usannsynlig. I stedet er det mer sannsynlig at selskaper involvert i arrangementene, som strømmetjenester som sender konkurransene, kan bli målrettet. Disse indirekte angrepene kan få betydelige konsekvenser for selskapene selv, deltakere, tilskuere og seere.

OL er et klart mål, og rapporten antyder at spesielt pro-russiske hackere kan forsøke å påvirke arrangementet. Økonomisk motiverte cyberangrep er forventet, og falske billetter er et klassisk eksempel på grådige fans som blir lurt. Men rapporten påpeker også at statsstøttede aktører, spesielt pro-russiske hacktivister, sannsynligvis vil forsøke å forstyrre lekene eller utnytte arrangementets prestisje til å forårsake skade.
«Økonomisk motiverte angrep utgjør den største trusselen. Nettkriminelle kan lure folk til å kjøpe falske billetter og utnytte det olympiske navnet. Samtidig er det en betydelig trussel fra fiendtlige, statsstøttede grupper. Vi har sett en økning i samarbeid mellom hacktivister og statsstøttede russiske grupper de siste årene.» de to siste årene, som visker ut grensen mellom aktivisme og statlige trusler, sier Åsa Edner.
Det er forventet at russiske, statsstøttede grupper vil forsøke å skade spillene, mens pro-russiske hacktivister, som kanskje mangler avanserte ressurser, kan bruke enklere metoder som tjenestenektangrep. Disse kan føre til store forsinkelser eller til og med nedstengninger av kritiske funksjoner, som flytrafikk til og fra Paris, betalte tjenester eller arrangementsappen og nettstedet.
Flertalet av de förväntade attackerna kommer främst att påverka Frankrike, men även svenska företag och medborgare som deltar i eller bevittnar spelen bör vara uppmärksamma.
– Svenske selskaper som deltar i lekene må være forberedt på økt press innen cybersikkerhet. Det er viktig å prioritere sikkerhet gjennom hele arrangementet, nøye overvåke nettverk og tjenester for å oppdage avvik, og implementere sikker pålogging med flerfaktorautentisering der det er mulig. Det er også avgjørende å lære opp ansatte for å forhindre at de faller for falske e-poster, avslutter Åsa Edner.








