2024年夏季,勢必成為全球體育迷的狂歡季!在德國,步入殘酷淘汰賽階段的歐洲杯激戰(zhàn)正酣;在美國,尚處小組賽階段的美洲杯也在漸入佳境……歐洲杯賽場上無處不在的中國企業(yè)廣告不僅彰顯了國產品牌的崛起,更體現(xiàn)了中國觀眾對足球的熱愛。隨著7月悄然而至,中國體育健兒即將踏上奧運的征程、并將在全國人民的注視下力爭再創(chuàng)輝煌。
然而,就在我們體驗體育盛事帶來的激情同時,潛在威脅也在蠢蠢欲動,甚至可能會給這些賽事蒙上一層陰霾。針對體育賽事的網絡攻擊態(tài)勢急劇惡化,從 2012 年到 2021 年,針對奧運會的攻擊次數(shù)驟增 20 倍,東京奧運會期間的攻擊次數(shù)更是高達 44 億次。無獨有偶,在 2022 年世界杯期間,網絡釣魚電子郵件激增,這表明體育界面臨的網絡威脅日益增多。
英國國家網絡安全中心 (NCSC) 開展的一項調查發(fā)現(xiàn),70%
的體育組織每年至少遭受一次網絡攻擊,凸顯了體育產業(yè)在數(shù)字時代的脆弱性。這種脆弱性不僅會使敏感數(shù)據被盜,而且還會為財務欺詐、比賽結果操縱,以及通過破壞賽事安全系統(tǒng)來威脅參賽者和觀眾的人身安全提供可乘之機。
體育賽事本身的強大吸引力及其帶來的可觀經濟收益(超過 60 億人觀看奧運會和世界杯等賽事)給網絡犯罪分子提供了絕佳機會。這些攻擊者利用球迷的參與熱情,發(fā)起復雜的網絡釣魚攻擊活動和勒索軟件攻擊,旨在竊取銀行信息、個人信息、銷售數(shù)據、熱點登錄憑證等。
舉例來說,在 2022 年卡塔爾世界杯期間,就出現(xiàn)了與體育**和最后一刻打折門票銷售相關的騙局,這反映了網絡威脅的多樣性。在其中一場比賽中,流媒體多頻道視頻服務提供商 FuboTV
也遭到了網絡攻擊,導致為世界杯狂熱球迷提供的服務中斷,引起了全球觀眾的極大憤怒,嚴重損害了其作為穩(wěn)定流媒體服務提供商的聲譽。這促使許多轉播全球賽事的廣播公司重新審視其基礎設施和軟件的安全防護,以進一步防止服務中斷、知識產權被盜甚至被惡意或黑客濫用。在我國最新一次電視開機率普查報告(《2024年中國智能電視交互新趨勢報告》)顯示,我國電視用戶日常開機率僅有30%,這也意味著數(shù)量巨大的國內用戶正在、或將通過智能設備觀賞體育賽事。因此,一旦服務提供商因網絡攻擊出現(xiàn)服務中斷乃至數(shù)據泄露,后果不堪設想!
網絡威脅還表現(xiàn)為對觀眾體驗和票務系統(tǒng)的攻擊,以及在線詐騙,即犯罪分子試圖竊取客戶或運動員的數(shù)據和財務信息。體育場館的數(shù)字化轉型及其互聯(lián)網絡和設備帶來了新的漏洞。攻擊者利用這些漏洞侵入系統(tǒng),部署惡意軟件,并從銷售點系統(tǒng)和在線售票平臺(隨著票務詐騙呈指數(shù)級增長,兩者是網絡釣魚攻擊的主要目標)、訪客設備(訪客在這些設備上登錄應用以參與這些全球體育賽事的周邊活動),甚至通過惡意二維碼竊取數(shù)據。面對繁雜的威脅,體育管理機構、網絡安全專家和國際社會必須采取強有力的協(xié)同應對措施。
如今,全球體育賽事面臨的威脅激增,而且網絡攻擊的演變和復雜程度不同尋常。除了經濟利益的驅動以外,其他因素也在很大程度上導致了該行業(yè)的脆弱性。一個關鍵方面是,體育組織與廠商的合作網絡錯綜復雜,形成了一個復雜的供應鏈,導致系統(tǒng)接入點眾多,更易遭到破壞。此外,有限的現(xiàn)場技術團隊更關注賽事的順利進行或者著重處理球迷事務,難以管理如此龐大的系統(tǒng),因此往往會忽略安全防護問題。若采用未按最新安全防護實踐設計的傳統(tǒng)系統(tǒng),以及缺乏對新興網絡威脅的了解,都會進一步加劇風險。
面對這些挑戰(zhàn),體育產業(yè)的利益相關者必須采取最新的全面網絡安全措施。其中包括通過防火墻、檢測軟件和預防性安全運維來加強 IT 系統(tǒng)的安全防護,采用強大的加密協(xié)議來增強網絡,防止未授權訪問,并定期進行安全審計以快速修補或發(fā)現(xiàn)安全漏洞。
體育界并非孤軍奮戰(zhàn),技術公司和網絡安全公司在抵御網絡攻擊方面發(fā)揮著重要作用。通過與安全公司合作,持續(xù)監(jiān)控流量網絡,以迅速發(fā)現(xiàn)潛在的安全漏洞,并按照建議實施強大的安全措施,體育界可增強安全防御,維護體育賽事的公平和所有參與者的安全。當我們翹首期盼即將到來的體育賽事時,相關網絡威脅也不容忽視。通過采取積極主動的措施并促進所有利益相關者之間的合作,我們可捍衛(wèi)體育產業(yè)頑強拼搏和團結協(xié)作的精神,保護其免受網絡犯罪的侵害。