您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

杭州亚运会大火背后,是网安和黑产的疯狂对抗

时间:2023-10-12 11:01:21  来源:  作者:互盟数据中心

10月8日晚,第十九届亚运会在杭州圆满落幕,中国代表团以201枚金牌的佳绩耀居榜首,成为历届亚运会以来金牌数量首次突破200枚的国家。根据亚运会主新闻发言人毛根洪10月7日在杭州亚运会赛事总结发布会上的介绍,杭州亚运会是史上设项最多、参赛人数最多、竞赛组织难度最高的亚运会,已成为全世界最复杂的综合性体育赛事之一。

在这一系列成功挑战的背后,无疑离不开网安人忙碌的身影。随着信息安全问题的复杂化、多样化,网络安全空间形式日趋严峻,尤其是近年来,大型世界级赛事与网络结合日益紧密,赛事期间的网络安全无疑充满着诸多考验。本文将简要盘点近年来各类大型赛事期间所遭遇的典型网络安全事件,并以我国成功举办的北京冬奥会、成都大运会以及本次杭州亚运会为例,看看这些网安“幕后健儿”与各类安全风险进行了哪些较量。

杭州亚运会大火背后,是网安和黑产的疯狂对抗


10月8日,数字火炬手出现在杭州亚运会闭幕式上(图源新华社)

近年重大赛事网络安全事件回顾

微软于2023年8月发表的一份报告显示,近年来针对知名体育赛事和组织的攻击不断增加。报告指出,这些赛事的网络安全有其自身的特殊性,管理各种系统的主办方、合作伙伴、赞助商、供应商等使安全性变得更加复杂,包括赛事、票务、后勤保障、医疗等系统可能存在一系列被利用的连接设备和互连网络以及不同场所和领域的已知和未知漏洞,所不幸造成的多起网络安全事故直到今日仍历历在目。

平昌冬奥会:酿世界级网络安全事故

要说哪一届奥运会赛事翻车最严重,可能非2018年举办的韩国平昌冬奥会莫属,开幕式当日就出现了各种混乱情况,造成世界级的网络安全事故:互联网和广播系统中断,奥运会网站瘫痪数小时导致门票销售和下载被中断,甚至有些观众无法打印出门票,导致很多人无法参加开幕式,场馆内出现大量空位,奥林匹克场馆周围的本地Wi-Fi短时无法使用,开幕式直播信号甚至中断。

杭州亚运会大火背后,是网安和黑产的疯狂对抗

平昌冬奥会开幕式现场出现大量空位

事后,平昌冬奥筹委会发言人宋百裕对外证实,平昌冬奥官网宕机是网络攻击所致。国际知名安全公司McAfee也报告称有黑客组织对参与赛事的相关组织机构收到了精心伪装、植入恶意软件的鱼叉式钓鱼邮件。

里约奥运会:遭受了5亿次网络攻击

虽然近年来,奥运会举办期间遭受的网络攻击次数总体在逐渐增加,但2016年举办的里约奥运会尤甚,共计遭受了5亿次攻击,超过了2012年伦敦奥运会的2.5亿次、2021年东京奥运会的4.5亿次和2022年北京冬奥会的3.8亿次攻击。由物联网( IoT)僵尸网络发起的持续性大规模高级DDoS攻击峰值速率高达540Gbps。

此外,由于与俄罗斯有关的黑客组织入侵,部分里约奥运会参赛选手的机密体检数据外泄,并曝光了美国网球明星威廉姆斯姐妹和里约奥运会四枚体操金牌得主西蒙·拜尔斯被世界反兴奋剂机构(WADA)允许使用违禁药物的事实,引发舆论哗然。

东京奥运会:员工及门票信息泄露

东京奥运会的筹备工作不仅深受新冠疫情肆虐的影响,在网络安全方面也遭遇了波折。早在2020年3月东京奥运会正式对外宣布延期举办后不久,东京奥组委便遭受了勒索病毒攻击,导致多台终端感染,最终东京奥组委花费约3000万日元更换终端并加强安全措施。

随着举办日期临近,2021年5月,负责东京奥运会网络安全的工作人员信息遭到窃取和泄露。为了面对严峻的网络安全环境,日本已把东京奥运会的网络安全上升至国家安全战略层面,组织了多次攻防演习和对抗活动,但即便如此,在7月22日即开幕式的前一天,日本政府官员承认,东京奥运会门票购买者的登录ID和密码已在互联网上泄露。

不难看出,大型体育赛事不仅吸引着全世界观众的目光,也在招揽着躲在暗处的大量网络攻击者。根据市场调研和咨询公司The Business Research Company的报告,到2025年全球体育市场规模将达到5999亿美元,显然,如此强大且利润丰厚的行业让这些攻击者垂涎欲滴。

中国“零事故”的背后

在面临如此严峻网络安全风险的背景下,中国自2022年以来,已经密集举办了北京冬奥会、成都大运会、杭州亚运会三场重大国际体育赛事,并纷纷取得了网络安全“零事故”的佳绩,这背后离不开先进且完善的网络安全技术与制度及网安人们与各种攻击和威胁的赛跑。可以说,这是一条激烈程度不输给前台比赛现场的赛道。

北京冬奥会

2022年2月举办的北京冬奥会首创了融合供应商、供应链安全的冬奥会系统安全体系,尽管比赛期间北京健康宝一度遭到了来自境外黑客的攻击,但网络安全保障团队仍在累计监测网络攻击超3.8亿次,检测日志数量累积达1850亿条、累计发现修复漏洞约5800个,研判IP地址超5000个后,成功保障了整个赛事期间的网络安全。

为了充分检验安全系统有效性,安全保障团队进行了两次测试比赛、两次技术演练、十轮次网络安全攻防演习、三场沙盘推演,并建立多维度预案以快速响应各种事件,为及时发现改进问题、不断提升网络安全防御能力发挥了重要作用。

成都大运会

2023年8月,在成都举办的世界大学生夏季运动会成功落幕后,网络安全专家表示,面对数以千万次的网络攻击,成都大运会网络安全保障做到了“万无一失”。

据不完全统计,成都大运会正式赛期间,大运会官网、大运通App、核心赛事类系统访问次数达33.7亿次,监测拦截攻击1596万次,封禁攻击地址1878个,其中境外IP1321个。这些成绩背后离不开网络安全团队将前沿技术应用于探查感知、关联研判、管控阻截网络攻击中,以未知应对未知。

此外,网络安全团队通过设置“陷阱”,让攻击者“踩点”,以主动发现的方式,对这些IP予以封禁,进而提高了网络安全防御效率。

杭州亚运会

作为在竞赛项目设置及参与人数上是有史以来规模最大的亚运会,网络安全保障面临不小考量。在开幕前,网络安全团队便开启了细致的安全整理工作,共处置公共互联网恶意IP地址和域名6.4万余个,清除移动互联网恶意程序 6500余个。组织建立与79个重点保障对象的“一对一”对接协调机制,实时监测120余个重要域名、2100余个重要IP地址,全力做好了攻击流量清洗及域名安全保障。

但在亚运会开赛后,网络威胁风险仍然不可避免地增加。为了消除隐患,根据工信部披露的数据,在赛事期间共处置公共互联网恶意IP地址和域名达44.2万余个。考虑到近来网络诈骗活动有所抬头,为了杜绝利用亚运会从事的网络诈骗,安全团队强化相关电信网络诈骗监测,核查处置涉诈电话号码、互联网账号和域名网址11万余个,发送预警信息241.1万余条,将网络安全保障工作做到万无一失。

总结

今年以来,疫情影响的逐步消退、体育市场的进一步复苏与繁荣也让该行业暴露在无数的网络安全风险当中,大型体育赛事面临的网络攻击隐患无法避免和消除。除了要迎难而上,从既往赛事中不断汲取教训和经验外,从中国安全举办多起大型体育赛事的案例中,不难看出加大网络安全投入仍是根本,要不断加强网络安全防范力度,及时发现并抵御外来入侵、及时修补漏洞、持续完善防护措施,最大可能地保障网络安全。

随着人工智能在各行业的渗透,大型体育赛事系统及服务也走上了智能化的快车道,随之而来的安全风险也在快速演进,需要在加大投入的基础上及时运用新技术、新策略。体育赛场幕后,这场没有硝烟的安全保卫战还远没有尽头。



Tags:网安   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
个人网站接入公安(网安)备案过程
随着互联网的普及和发展,越来越多的个人开始搭建自己的网站。为了保障网络安全和维护社会秩序,根据国家相关法律法规,个人网站需要进行公安(网安)备案。本文将详细介绍个人网站接...【详细内容】
2023-12-05  Search: 网安  点击:(123)  评论:(0)  加入收藏
杭州亚运会大火背后,是网安和黑产的疯狂对抗
10月8日晚,第十九届亚运会在杭州圆满落幕,中国代表团以201枚金牌的佳绩耀居榜首,成为历届亚运会以来金牌数量首次突破200枚的国家。根据亚运会主新闻发言人毛根洪10月7日在杭州...【详细内容】
2023-10-12  Search: 网安  点击:(342)  评论:(0)  加入收藏
潮水退去能否剩者为王?百模大战,360争当“网安一哥”
华夏时报(www.chinatimes.net.cn)记者 卢晓 见习记者 石飞月 北京报道随着大模型的入局者越来越多,360终于使出了自己的“绝招“。在8月9日-10日举办的ISC 2023互联网安全大会...【详细内容】
2023-08-10  Search: 网安  点击:(95)  评论:(0)  加入收藏
直击ISC 2023互联网安全大会:数字人占据C位 发展人工智能须保障数据安全
证券时报记者 王小伟数字主持人“可心”当家、中国互联网协会理事长以数字人(9.070, -0.13, -1.41%)嘉宾身份做现场演讲、数字人“马斯克”成为现场解答员……...【详细内容】
2023-08-10  Search: 网安  点击:(92)  评论:(0)  加入收藏
 说什么就推荐什么?教你关闭手机监听功能,保护通话和上网安全
朋友们大家好,我是小俊,我们在使用手机的时候啊,是不是经常会发现,我们和好友刚聊过什么,准备买一件衣服,或者去哪里吃大餐,以及去哪里外出旅行,在哪里住店时,等我们再打开手机的时候...【详细内容】
2023-03-16  Search: 网安  点击:(293)  评论:(0)  加入收藏
从IT到OT,工业互联网安全如何演变?
在无锡的一家电子元器件生产基地,这里被世界经济论坛评选为“灯塔工厂”。可以像乐高积木一样组合拼装的柔性生产线,无论是降低产线投资还是缩短产品上市时间,以数字化重构端到...【详细内容】
2022-11-03  Search: 网安  点击:(387)  评论:(0)  加入收藏
网络安全报告:多角度对比美国网安,看我国网安前景有多广阔?
(报告出品方/分析师:华安证券 尹沿技 陈晶 张旭光)引言:对比美国网安市场、技术与政策,分析我国网安产业趋势与未来规模数字经济时代,我国网安行业成为核心产业之一,借由政策与技术...【详细内容】
2022-05-15  Search: 网安  点击:(586)  评论:(0)  加入收藏
内网安全-记一次内网靶机渗透
所涉及到的知识点:1、WEB安全-漏洞发现及利用 2、系统安全-权限提升(漏洞&配置&逃逸) 3、内网安全-横向移动(口令传递&系统漏洞) 实战演练-ATT&CK实战系列-红队评估环境下载:...【详细内容】
2022-02-25  Search: 网安  点击:(754)  评论:(0)  加入收藏
网络安全行业分析:中国网安市场寻变
(报告出品方/作者:天风证券,缪欣君)1. 网安板块新格局:行业β与公司α交叉轮动1.1. 中国网安市场规模:基数低而增速快相较于全球而言,中国网络安全市场起步较晚,市场规模基...【详细内容】
2022-02-10  Search: 网安  点击:(340)  评论:(0)  加入收藏
打卡网安周 玩转网安博览会
10月11日至17日,2021年国家网络安全宣传周在全国范围内统一开展,开幕式于11日在陕西省西安市举行。(海外网张荣耀 摄)本届网安周主题为“网络安全为人民,网络安全靠人民”,由中央...【详细内容】
2021-10-13  Search: 网安  点击:(362)  评论:(0)  加入收藏
▌简易百科推荐
2023年最需要注意的九大安全威胁
2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的...【详细内容】
2023-12-21    FreeBuf.COM  Tags:安全威胁   点击:(96)  评论:(0)  加入收藏
IP地址攻击与防范措施:维护网络安全的关键
IP地址是互联网通信的基本组成部分,然而,它也成为网络攻击的目标。本文将深入探讨IP地址可能面临的攻击方式,以及如何采取有效的防范措施来维护网络的安全。第一部分:IP地址攻击...【详细内容】
2023-12-19  IP数据云    Tags:IP地址   点击:(130)  评论:(0)  加入收藏
CSRF攻击:一种不可忽视的网络威胁
随着网络技术的飞速发展,网络安全问题日益凸显。其中,CSRF(Cross-siteRequestForgery,跨站请求伪造)攻击成为了一种常见的网络威胁,给企业和个人带来了严重的安全隐患。本文将详细...【详细内容】
2023-12-19  小青爱生活    Tags:CSRF攻击   点击:(119)  评论:(0)  加入收藏
2024年影响安全领域的五大技术趋势
即使对于我们这些在科技行业工作了几十年的人来说,过去12个月的变化速度也是惊人的。我们再次确信,技术创新不仅带来了巨大的机遇,也带来了比我们以前面临的更复杂的挑战,而且没...【详细内容】
2023-12-11    千家网  Tags:安全领域   点击:(145)  评论:(0)  加入收藏
网络安全工程师都要了解的勒索威胁新趋势
Zscaler 安全威胁实验室发布《2023 年全球勒索软件报告》中预测了未来将出现的7个勒索威胁新趋势。一、公共服务设施成为勒索软件攻击的目标增加。市政服务部门、执法部门、...【详细内容】
2023-11-16  网盾网络安全培训中心    Tags:网络安全   点击:(209)  评论:(0)  加入收藏
威胁情报趋势
威胁情报是指对各种威胁的收集、分析和推测,以便提前预防和应对威胁。随着技术的不断发展,威胁情报的趋势也在不断变化。本文将对当前的威胁情报趋势进行深入解析,并展望未来可...【详细内容】
2023-11-08  信安天途    Tags:威胁情报   点击:(208)  评论:(0)  加入收藏
如何防范生成式AI的钓鱼邮件攻击
今年ChatGPT火爆全网,近年来AI人工智能取得了长足的进步,给各行各业带来了革命性的变化。然而,与任何技术一样,总是有人试图利用它来达到恶意目的。如今,黑客正在使用一种名为Wor...【详细内容】
2023-10-26  区块软件开发  今日头条  Tags:钓鱼邮件   点击:(230)  评论:(0)  加入收藏
杭州亚运会大火背后,是网安和黑产的疯狂对抗
10月8日晚,第十九届亚运会在杭州圆满落幕,中国代表团以201枚金牌的佳绩耀居榜首,成为历届亚运会以来金牌数量首次突破200枚的国家。根据亚运会主新闻发言人毛根洪10月7日在杭州...【详细内容】
2023-10-12  互盟数据中心    Tags:网安   点击:(342)  评论:(0)  加入收藏
Web 安全之 HSTS 详解和使用
HSTS(HTTP Strict Transport Security) 是一种网络安全机制,可用于防范网络攻击,例如中间人攻击和 CSRF(Cross-Site Request Forgery)等攻击。本文将详细介绍 HSTS 的工作原理、应...【详细内容】
2023-09-27  路多辛  今日头条  Tags:HSTS   点击:(248)  评论:(0)  加入收藏
如何使用Noir从源代码检测攻击面
关于NoirNoir是一款功能强大的代码安全检测工具,在该工具的帮助下,广大研究人员能够轻松从源代码层面检测目标应用程序的潜在攻击面。功能介绍1、从源代码自动识别编程语言和...【详细内容】
2023-09-27    FreeBuf.COM  Tags:Noir   点击:(371)  评论:(0)  加入收藏
站内最新
站内热门
站内头条