7月27日消息,據媒體報道,一位日本早稻田大學教授稱已出現1753個與東京奧運會和殘奧會官方網站相類似的域名,其中148個可能被以盜取個人信息等為目的的惡意虛假網站所使用。報道指出,調查組調查了截至舉辦開幕式的23日獲取的含有“tokyo”、“2020”、“olympic”等多個單詞的可能被誤認為官方網站的域名數。
在1753個域名中,有148個域名很可能是瀏覽后會感染電腦病毒或被盜走個人信息的虛假網站。
報道稱已發現有東京奧運門票購票者及志愿者的ID和密碼在網絡上泄露。黑客通過此類虛假網站盜取信息,奧組委已呼吁提高警惕。
Computer Weekly 報道稱,2020 東京奧運會購票者與活動志愿者的用戶名和密碼遭遇了泄露,但上周一位日本政府官員表示問題并不大,并已采取措施來防止受損數據的進一步傳播。不過共同社援引不愿意透露姓名的官員的話稱,被盜的憑據可用于登錄志愿者和購票人網站,并泄露姓名、地址和銀行賬號等個人數據。
與里約和倫敦奧運會期間發生的攻擊相比,日本政府有做好迎接更猛烈攻擊的準備。
比如通過與東京 2020 奧組會一起開展網絡安全演習(Cyber Colosseum),以模擬針對城市和農村地區的潛在攻擊。
今年早些時候,它還通過日本國家信息和通信技術研究所開發的安全培訓計劃,對來自 NTT 和 NEC 等日本 ICT 企業的 220 名白帽黑客進行了培訓。
NTT 首席網絡安全策略師 Mihoko Matsubara 在 2021 年 2 月的一份關于日本 2020 東京網絡安全戰略的報告中指出:
COVID-19 大流行促使各界采用復雜的方法來保護活動的現實與虛擬環境安全。
超過 90% 的東京 2020 組委會成員在家工作,以防止 COVID-19 感染。
我們不僅需要確保與東京 2020 奧運相關的電力、交通、場地等基礎設施的安全,還需確保遠程工作環境的安全。
近年來,奧運會一直是威脅行為者的一大攻擊目標。比如 2012 年的倫敦奧運會期間,就有報道稱發生了六起重大的網絡攻擊,其中包括針對電力系統發起的持續 40 分鐘的分布式拒絕服務攻擊。
更惡劣的是,某些黑客還在社交平臺上大肆宣揚、并鼓動其它組織在特定時間發起類似的攻擊。
此外在 2016 年的里約奧運會上,國際奧委會也表示遭遇了頻繁的攻擊。期間運動員也遭遇了網絡釣魚電子郵件的襲擾,且世界反興奮劑機構的數據庫訪問憑據,也有被黑客團伙給盯上。