Attacker Allure: погляд на операційні кіберризики Super Bowl

Attacker Allure: погляд на операційні кіберризики Super Bowl

Attacker Allure: погляд на операційні кіберризики Super Bowl PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Коли 12 лютого у Фініксі розпочнеться Суперкубок LVII між «Канзас-Сіті Чіфс» і «Філадельфія Іглз», очі майже всіх будуть прикуті до гри. Але дедалі зловмисники та кібератакувальники, можливо, прагнуть досягти власного виду приземлення — вимикаючи системи, увічнюючи програмне забезпечення-вимагач або застосовуючи хактивізм.

Чемпіонат світу з футболу 2022 року пройде взимку в Досі, Катар викликав подібні операційні проблеми, і експерти з кібербезпеки відзначають, що широкомасштабні події загалом пропонують дуже широку зону атаки для загрозливих акторів усіх мастей завдяки великій кількості систем, залучених до її здійснення.

«Для команд безпеки складно те, що вони повинні піклуватися не лише про один об’єкт чи одну мережу», — говорить Джеймс Кемпбелл, генеральний директор і співзасновник Cado Security. «У такій події, як Super Bowl, беруть участь численні постачальники, медіа-компанії тощо, усі вони відповідають за спостереження за своїми мережами, спільно створюючи спосіб організації Super Bowl».

Кемпбелл додає, що одним із найбільших збоїв у Суперкубку буде перешкоджання його трансляції по телебаченню. З огляду на мільйони людей у ​​всьому світі, які дивляться, а також враховуючи рекламу та дохід від Super Bowl, якби група загроз хотіла донести певну думку, обмеження можливості транслювати це в прямому ефірі зробило б свою справу.

«Це, мабуть, матиме найбільший вплив, крім фізичного забезпечення того, щоб Суперкубок [насправді] не відбувся — завдання складніше», — каже він.

Важливі кроки для забезпечення Суперкубка

Бад Брумхед, генеральний директор Viakoo, зазначає, що велика кількість третіх сторін, залучених до події з технічної точки зору, означає, що забезпечення сегментації кількох мереж одна від одної є важливим першим кроком у захисті події — так що якщо одна система зламано (мікрофони Ріанни), зловмисники не можуть отримати доступ до іншої системи (наприклад, відеоспостереження).
Він додає, що велика кількість пристроїв Інтернету речей (IoT) і спеціальних мереж, які треті сторони запропонують на вечірку — такими різними зацікавленими сторонами, як кейтеринг і звукорежисери — означає численні точки провалу. Таким чином, рівні тестування найгірших сценаріїв будуть важливими напередодні події.

«Потрібно буде провести загальне тестування цих систем напередодні події, щоб переконатися в наявності достатнього резервування», — каже Брумхед. «Безпека такої великої події, як Super Bowl, також має зосереджуватися на стійкості — якщо трапляться погані речі, чи є вже розроблений план мінімізації впливу?»

Даррен Гуччіоне, генеральний директор і співзасновник Keeper Security, зазначає, що на фронті IoT багато систем фізичного контролю є «розумними» — тобто доступними до Інтернету; як такі, вони повинні викликати особливе занепокоєння.

Він висуває гіпотетику: мережеве обладнання трансляції та сервери, розташовані в кімнаті даних у Super Bowl, можуть бути захищені найновішими патчами, брандмауерам та іншими засобами захисту, але як щодо системи керування будівлею? Це може бути окремо керована мережа — і не настільки добре захищена.

«Припустімо, що зловмисники атакують IoT і вимикають кондиціонування повітря в системі керування будівлею», — говорить він. «У такому випадку всі ці комп’ютери марні, тому що ви повинні негайно вимкнути всі свої сервери, інакше вони розтануть протягом 20 хвилин».

Сценарій атаки через систему ОВК відомий з сумнозвісного Цільове порушення 2014 року — потрібен лише один співробітник, який попався на фішинг.

«Напередодні великої гри ІТ-фахівцям слід стежити за фішинговими атаками, зловмисним програмним забезпеченням і вірусами, а також атаками соціальної інженерії, оскільки суб’єкти загрози намагаються отримати доступ до комп’ютерних систем, які використовуються для керування подією», — радить Гуччіоне.

Незважаючи на «що-якщо», хороша новина полягає в тому, що кібербезпека міцно стоїть на екрані радара в ці вихідні: окрім підготовки з боку організаторів заходу та всіх залучених сторонніх зацікавлених сторін, низка урядових організацій також мати ретельні плани кіберзахисту для цієї події, включно з Кіберкомандування Арізони і Федеральне управління цивільної авіації.

Часова мітка:

Більше від Темне читання