Заплахите за киберсигурността на спортните събития и обекти са разнообразни и сложни. Те изискват постоянна бдителност и сътрудничество между заинтересованите страни, за да се предотврати и смекчи ескалацията им. Тъй като световният спортен пазар се оценява на повече от 600 милиарда щатски долара, целта е богата. Спортните отбори, асоциациите от Висшата лига и световните спортни асоциации, както и местата за развлечение, съхраняват съкровищница от ценна информация, желана от киберпрестъпниците.
Информацията за спортните постижения, конкурентните предимства и личната информация е доходоносна цел. За съжаление тази информация може да бъде уязвима в мащаба си поради броя на свързаните устройства и взаимосвързаните мрежи в тези среди. Често тази уязвимост обхваща множество собственици, включително отбори, корпоративни спонсори, общински органи и изпълнители от трети страни. Треньорите, спортистите и феновете също могат да бъдат уязвими към загуба на данни и изнудване.
Освен това местата за провеждане на състезания и арените съдържат много известни и неизвестни уязвимости, които позволяват на заплахите да се насочат към критични бизнес услуги, като например устройства за продажба, ИТ инфраструктури и устройства за посетители. Няма две високопоставени спортни събития с еднакъв профил на киберриска, който варира в зависимост от фактори като местоположение, участници, размер и състав.
За да съсредоточим усилията си по време на домакинството на Световната купа в Катар, проведохме проактивен лов на заплахи, чрез който оценяваме риска с помощта на Експерти за проактивно търсене на Microsoft Defender, управлявана услуга за лов на заплахи, която проактивно търси заплахи в крайни точки, имейл системи, цифрови идентичности и облачни приложения. В този случай факторите включват мотивация на субекта на заплахата, разработване на профил и стратегия за отговор. Също така взехме предвид глобалната разузнавателна информация за заплахите, свързана с геополитически мотивирани участници в заплахи и киберпрестъпници.
Най-важните опасения включваха риска от кибернетично прекъсване на услугите, свързани със събития, или на местните съоръжения. Подобни нарушения като атаки с цел получаване на откуп и опити за кражба на данни биха могли да окажат отрицателно въздействие върху събитието и рутинните операции.
Следвайте Microsoft Security