日本奥运门票数据或发生泄漏

VSole2021-07-23 03:32:46



奥运·安全动态

据日本共同社报道,本周三一名日本政府官员告诉共同社,东京奥运会门票门户网站的登录ID和密码已在泄露后发布到泄密网站。该官员表示,泄漏“并不严重”,但承认ID和密码可以让某人访问某人的姓名、地址、银行账户信息等。

这位政府消息人士匿名表示,奥运会组织机构已展开调查。泄露的内容还包括购买残奥会门票的人的姓名、地址和银行账户信息,以及另一个志愿者门户,但并未透露有多少账户被泄露。

一些在线人士对数据泄露事件的说法提出异议。Twitter用户pancak3在暗网市场上找到了这些注册网站的账户,并表示“在任何论坛上都没有显示直接信息泄露的帖子”。

据ZDNet报道,东京2020国际传播团队的一位发言人表示,日本政府官员的最初声明是不正确的。

发言人说:

我们知道这一事件,在核实事实后,我们可以确认这不是2020年东京奥运会的系统泄漏。

虽然我们一直在定期与政府和其他相关组织保持联系,但我们已经采取了密码重置的形式,以限制对本案中检测到的数量非常有限的ID的任何损害。

他继续向ZDNet解释道,这些数据与漏洞无关,而是使用RedLine恶意软件和其他信息窃取程序进行攻击的结果。日本奥委会没有回应媒体置评请求。

一天前,FBI发布了一份私营行业警报,敦促与2020年东京夏季奥运会合作的组织为一波“DDoS攻击、勒索软件、社会工程、网络钓鱼活动或内部威胁”做好准备,以阻止或破坏事件,例如窃取和泄露敏感数据,将泄漏敏感数据作为要挟,或破坏奥运会数字基础设施。

FBI周二发布的通知称:

恶意活动可能会破坏多种功能,包括媒体广播环境、酒店、交通、票务或安全。迄今为止,FBI并未发现针对这些奥运会的任何特定网络威胁,但鼓励合作伙伴保持警惕并在其网络和数字环境中保持最佳实践。

该通知还提到了2018年2月平昌冬奥会期间发生的网络攻击,俄罗斯黑客在开幕式期间部署了OlympicDestroyer恶意软件并损坏了网络服务器。

通知称,黑客“通过模拟朝鲜组织使用的代码混淆了恶意软件的真正来源,从而造成了错误归因的可能性”。10月,司法部起诉六名俄罗斯情报人员袭击平昌奥运会。

除了广泛的鱼叉式网络钓鱼活动和更多针对日本奥运会官员的攻击外,该通知还警告说,“酒店、公共交通提供商、票务服务、赛事安全基础设施或类似的奥运会支持功能”可能会受到攻击。

仅仅两个月前,日本IT巨头富士通报告了一起泄露事件,该漏洞泄露了其许多政府客户的数据,包括东京2020组委会和日本国土交通省。

10月,英国发布了类似的警告,明确将俄罗斯政府列为对即将到来的奥运会发起大规模网络攻击的支持者。

英国外交大臣多米尼克·拉布表示,俄罗斯军事情报机构GRU正在对2020年奥运会和残奥会的官员和组织进行“网络侦察”。他补充说,GRU反对奥运会和残奥会的行为是“愤世嫉俗和鲁莽的”。

Attivo Networks的CTO Tony Cole表示,在与2016年里约奥运会和2021年东京奥运会的奥运会组织者讨论网络防御时,一些与会者表示,即使是多年的准备也可能不足以确保万无一失。  

“资源充足、意志坚定的对手迟早会找到进入网络环境的途径,因此及早发现是应对这些攻击和减轻可能影响的关键。”Cole补充说。 

内容引自:“天億网络安全”公众号
2020年东京奥运会奥运会里约
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周三,东京奥运会门票门户网站的登录ID和密码被发布到泄密网站。
据日本《东京新闻》22日报道,日本政府官员透露,东京奥运会专用购票网站出现数据泄露,被盗取的登陆账号用户名和密码流传网络。报道援引日本政府官员的话称,账号信息流传的规模“并不大”,东京奥组委正在针对此事做进一步的调查。
“这是一场技术与速度的博弈,失败者将承担无法想像的后果。”
“体育赛事技术服务主题对话”全球对话环节,由北京2022冬奥会和冬残奥会组织委员会技术部部长喻红主持,国内外知名网络安全专家、奥运会技术负责人和奥运会顶级赞助商代表等出席。
2021,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
近年来,随着电力企业数字化转型的深入推进,大、云、物、移、智、链等数字技术被广泛应用,电力企业的信息化水平进一步提高,电网安全和服务水平得到大幅提升,但新技术深化应用的同时也带来新的安全隐患,其中数据安全面临的挑战尤其严峻。
6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》。本法自20219月1日起施行。相较于《数据安全法(二次审议稿)》,最终稿做出以下修改:一是建立工作协调机制,加强对数据安全工作的统筹;二是明确对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据实行更严格的管理制度;三是要求提供智能化公共服务应当充分考虑老年人、残疾人的需求,不得对老年人、残疾
日本电报电话公司(NTT)帮助国际奥委会逃过一劫,幸运地躲开了东京奥运会网络安全“问题”。
日本东京警视厅备战奥运会开展实战演习
VSole
网络安全专家