Sicherheit bei den Olympischen Spielen in Paris: Die verborgenen Cyberrisiken aufdecken

Die Absicherung der Olympischen Spiele in Paris: Aufdeckung der versteckten Cyberrisiken

Die Olympischen Spiele sind ein großes Sportereignis, das Milliarden von Zuschauern rund um den Globus in seinen Bann zieht. Es ist eine Gelegenheit, weltklasse Athleten zu erleben, verschiedene Kulturen zu entdecken und alles zu feiern, was uns menschlich macht.

Aber es ist auch ein Minenfeld der Cybersicherheit, und Angriffe nehmen zu.

Die Olympischen Spiele 2020 in Tokio standen vor 450 Millionen versuchte Cyberangriffe, was dem 2,5-Fachen der bei den Olympischen Spielen 2012 in London verzeichneten Zahl entsprach. Wir können nur erwarten, dass diese Zahlen in den kommenden Jahren steigen.

Da die Olympischen und Paralympischen Spiele 2024 in Paris, Frankreich, in Europa r näher rücken, ist es an der Zeit, potenzielle Schwachstellen zu untersuchen und Strategien zu entwickeln, um eine sichere Umgebung für die bevorstehenden Veranstaltungen zu gewährleisten.

___________________________________________________________________________________

1. Warum sind die Olympischen Sommerspiele 2024 ein Ziel?

Cyberrisiko bezieht sich auf die Wahrscheinlichkeit, dass eine Branche von Personen mit böswilligen Absichten infiltriert wird.

Die Olympischen und Paralympischen Spiele sind mit ihrer enormen digitalen Präsenz besonders attraktiv für Cyberkriminelle – und bisweilen auch für Staaten –, die die Veranstaltungen erpressen, ausspionieren oder stören wollen. Und da es sich um ein globales Ereignis handelt, können die Auswirkungen astronomisch sein.

Cybersicherheitsvorfälle können verschiedene Formen annehmen, darunter:

  • Datenschutzverletzungen: Wenn personenbezogene Daten gestohlen werden, unter Verwendung von Techniken wie Phishing, Hacking oder Betrug über gefälschte Websites oder soziale Medien
  • Ransomware-Angriffe: Wenn digitale Systeme infiltriert und verschlüsselt werden, bis das Opfer eine Summe Geld zahlt
  • Diebstahl von geistigem Eigentum: Wenn Informationssysteme gehackt werden, um digital Eigentum preiszugeben (und zu stehlen)

Cyberkriminalität kann dem Ruf großer internationaler Sportveranstaltungen schwer schaden und unter anderem Marken, Länder, Organisationen, Anbieter und Endkunden beeinträchtigen.

Beispielsweise kann eine beeinträchtigte Cybersicherheit zu Folgendem führen:

  • Gestört Betrieb und Lieferketten
  • Blockiert Ticket Vertrieb
  • Kompromittiert Sportlerdaten
  • Manipuliert Veranstaltungsergebnisse
  • Schlechte diplomatische und geopolitische Beziehungen
  • Verloren öffentliches Vertrauen

Was macht die Olympischen Spiele in Paris besonders anfällig?

Viele Veranstaltungen werden an ikonischen, offenen und schwer zu sichernden Veranstaltungsorten stattfinden, wie etwa die Eröffnungsfeier an den Ufern der Seine. Alles wird digitalisiert sein, von den Zugangsausweisen über die Überwachung bis hin zur Übertragung, und daher anfällig für Cyberkriminalität.

Darüber hinaus die offene Unterstützung der Ukraine durch Frankreich und die Tatsache, dass russischen Sportlern die Teilnahme nur als neutrale Athleten, könnte es zum Ziel von Cyberangriffen aus Russland und/oder Belarus machen.

Es wurde kürzlich auch von einem Ziel Desinformationskampagne Aserbaidschans, die darauf abzielte, die Fähigkeit von Paris zur Ausrichtung der Spiele zu untergraben. Die geopolitischen Beziehungen zwischen Paris und Baku waren in den letzten Monaten angespannt.

___________________________________________________________________________________

2. Frühere Cybersicherheitsvorfälle bei den Olympischen Spielen

Werfen wir einen Blick auf einige frühere Cyberangriffe bei anderen Olympischen Spielen auf der Welt sowie auf einige Erfolgsgeschichten von Cyberangriffen, die im Keim erstickt wurden.

2008: Olympische Spiele in Peking, China

Über einen Zeitraum von 5 Jahren hat eine raffinierte Hacking-Operation namens “Operation Shady Rat”stahl Regierungsdaten, juristische Verträge, E-Mail-Archive und mehr.

Es zielte auf über 70 private und öffentliche Organisationen in 14 Ländern ab – darunter Olympische Komitees in 3 Ländern und das Internationale Olympische Komitee (IOC) selbst.

Sie wurden im Vorfeld der Olympischen Spiele 2008 in Peking gezielt ins Visier genommen. Einige Quellen behaupteten zudem, dass zu einem Zeitpunkt auch die englischsprachige Version der Website von einem in den USA ansässigen Unternehmen übernommen wurde.

2016: Olympische Spiele Rio, Brasilien

Im Jahr 2016 verschaffte sich eine Gruppe russischer Hacker namens “Fancy Bear” illegal Zugang zu einem Konto des Internationalen Olympischen Komitees (IOC).

Durch diesen Einbruch konnten sie auf Dateien der Welt-Anti-Doping-Agentur zugreifen und die privaten Gesundheitsdaten von 29 Athleten – darunter Serena Williams und Simone Biles – leaken.

Viele russische Sportler waren nach einem Doping-Skandal gesperrt worden, und es wurde in The Washington Post dass dies ein Vergeltungsakt war, um Zweifel an der Integrität anderer Athleten zu säen.

2018: Olympische Winterspiele in Pyeongchang, Südkorea

Während der Eröffnungsfeier der Olympischen Winterspiele 2018 erlitt das Online-System einen Malware-Cyberangriff Dienste wie WLAN, Sendadrohnen und Fernsehen zu stören.

Die Website von PyeongChang ging offline, und die Zuschauer konnten ihre Tickets für die Eröffnungsfeier nicht ausdrucken, was zu vielen leeren Plätzen bei der Veranstaltung führte.

Dieses“Denial of Service”Der DDoS-Angriff wurde als “Olympic Destroyer” bekannt und es wurde vermutet, dass er als politische Botschaft eingesetzt wurde.

Bonus: Vereitelte Cyberangriffe bei den Olympischen Spielen

Die gute Nachricht ist, dass nicht all diese globalen Veranstaltungen Cyberangriffen zum Opfer fielen. Bei vielen Gelegenheiten gelang es den Organisatoren, der Konkurrenz einen Schritt voraus zu sein:

Was unterscheidet diese Erfolgsgeschichten also vom Rest? Sie haben Cyber-Bedrohungen ernst genommen und Systeme eingeführt, um ihnen zu begegnen.

___________________________________________________________________________________

3. Sicherheit bei den Olympischen Spielen 2024 in Paris: Häufig gestellte Fragen

Es wird die das jemals organisierte größte Event in der französischen Geschichte, mit Milliarden von Zuschauern weltweit, 10,5k Athleten, 20k Journalisten und 31,5k Freiwilligen – womit sie zum ultimativen Ziel für Cyberkriminelle wird.

Cyberbedrohungen werden so schnell nicht verschwinden, aber mit den richtigen Maßnahmen kann die Veranstaltung reibungslos und ohne Unterbrechungen oder Kompromisse ablaufen.

1. Was unternimmt die Regierung, um zu helfen?

ANSSI (Die nationale Cybersicherheitsbehörde Frankreichs) hat ein Drittel ihrer Mitarbeiter abgestellt, um sicherzustellen, dass die Olympischen Spiele in Paris ohne Zwischenfälle ablaufen.

Es wird die folgenden Bereiche priorisieren:

  1. Kenne die Bedrohungen: Bevor wir sie in Angriff nehmen können, ist es entscheidend, die wichtigsten Cyberbedrohungen, denen sich die Spiele gegenübersehen, zu erkennen und hervorzuheben.
  2. Sichere IT-Systeme: Alle Informationssysteme und Sicherheitsleitstellen (SOCs) sollten gegen Hacker abgesichert und verschlüsselt werden.
  3. Daten schützen Personenbezogene Daten und sensible Informationen müssen mit umfangreichen Sicherheitsmaßnahmen geschützt werden.
  4. Das Bewusstsein schärfen Stellen Sie sicher, dass alle Partner, Mitarbeiter und Interessenvertreter über Cyber-Bedrohungen aufgeklärt und geschult werden.
  5. Seien Sie bereit einzugreifen: Ende 2023 hat die ANSSI mehrere Krisenübungen beaufsichtigt, damit die Organisatoren bestens vorbereitet sind.

Vor fünf Jahren unterzeichnete die ANSSI ebenfalls eine Kooperationsvertrag mit Japans Cybersicherheitsbehörde NISC, um Strategien für die Ausrichtung globaler Kultur- und Sportveranstaltungen auszutauschen.

Derzeit wird angenommen, dass es 3 Hauptbedrohungen die die Olympischen Spiele 2024 in Paris beeinträchtigen:

  • Cyberangriff auf das VerfahrenAlles, was die Veranstaltungsergebnisse beeinflusst
  • Cyberangriff auf die Symbolik: Alles, was dem Ansehen Frankreichs schaden könnte
  • Cyberangriff durch organisiertes Verbrechen: Alles, was zum Beispiel Ransomware-Angriffe beinhaltet

2. Welche Informationen sind zur Cybersicherheit bei den Olympischen Spielen verfügbar?

Die Cybersicherheit für die Olympischen Spiele in Paris ist ein kollaborativer Prozess zwischen Regierungen, Organisatoren und Partnern.

Die gesamte Lieferkette ist eingebunden. Alle Anbieter, Beteiligten, Freiwilligen und Mitarbeiter werden über Cyber-Bedrohungen, auf die sie achten müssen, informiert und geschult – und sie alle müssen die geforderten Sicherheitsstandards erfüllen.

Auf der offiziellen Website der Spiele gibt es eine hilfreiche Leitfaden zur Cybersicherheit mit häufig gestellten Fragen zu Betrug, Phishing und mehr.

3. Wie sieht es mit physischen Sicherheitsmaßnahmen aus?

Hacker zögern nicht, mangelhafte physische Sicherheitsmaßnahmen auszunutzen. Die physische Sicherheit sollte Ihre Bemühungen im Bereich der Cybersicherheit ergänzen. Stellen Sie sicher, że der Zugang zu kritischen Infrastrukturen wie Rechenzentren und IT-Räumen beschränkt ist, um unbefugtes Betreten zu verhindern.

Paris hat bereits Maßnahmen ergriffen, wobei Anwohner in der Nähe von Olympia-Austragungsorten eine QR-Code Polizeisperren zu passieren und Besucher zu registrieren, die die Ereignisse von ihren Häusern aus beobachten könnten.

Bei der Eröffnungsfeier wird es wahrscheinlich geschlossene U-Bahn-Stationen und “rote” Zonen geben, um Teile der Stadt abzugrenzen, die in der Nähe der Seine liegen.

4. Sollen wir auch über Backup-Lösungen nachdenken?

Implementieren Sie regelmäßige Backup- und Wiederherstellungsverfahren für kritische Daten und Systeme. Dies stellt sicher, dass im Falle eines Vorfalls im Bereich der Cybersicherheit Daten schnell und effizient wiederhergestellt werden können.

Selbst wenn dann der Worst-Case eintritt, haben Sie alles im Handumdrehen wieder am Laufen.

___________________________________________________________________________________

Ich freue mich darauf

Alles, was die Integrität und Fairness der Olympischen Spiele untergräbt, muss ernst genommen werden.

Die Verantwortung liegt bei den CISOs, die Olympischen Spiele gegen die gewaltige Bedrohung durch Cyberrisiken zu sichern. Es steht viel auf dem Spiel. Aber die ANSSI übernimmt die Führung, um sicherzustellen, dass alle Eventualitäten abgedeckt sind.

Wir können alle sicher sein, dass die Stärkung unserer digitalen Abwehrmaßnahmen und die Neutralisierung von Bedrohungen dazu beitragen werden, die Integrität, Sicherheit und den Erfolg der Spiele zu gewährleisten.

___________________________________________________________________________________

Das war's für diesen Blog. Möchten Sie mehr lesen? Lesen Sie die Analyse unseres CISO Todd Carroll zur Zerschlagung der LockBit-Ransomware-Bande hier.

Über den Autor