據(jù)日本《東京新聞》22日?qǐng)?bào)道,日本政府官員透露,東京奧運(yùn)會(huì)專用購(gòu)票網(wǎng)站出現(xiàn)數(shù)據(jù)泄露,被盜取的登陸賬號(hào)用戶名和密碼流傳網(wǎng)絡(luò)。報(bào)道援引日本政府官員的話稱,賬號(hào)信息流傳的規(guī)?!安⒉淮蟆保瑬|京奧組委正在針對(duì)此事做進(jìn)一步的調(diào)查。
近日,一位日本政府的官員在接受Kyodo News的采訪時(shí)表示,日本奧運(yùn)會(huì)門(mén)票門(mén)戶網(wǎng)站發(fā)生了數(shù)據(jù)泄露事件,該網(wǎng)站的用戶登錄ID以及密碼已經(jīng)被發(fā)布在了一個(gè)數(shù)據(jù)泄露網(wǎng)站上。
這名發(fā)言人表示:“我們已對(duì)此次事件展開(kāi)深入調(diào)查,了解了事件詳情之后,我們確認(rèn)此次泄漏的數(shù)據(jù)并不是從本屆奧運(yùn)會(huì)的官方系統(tǒng)中泄露出去的。事件發(fā)生之后,我們一直在與政府及其他有關(guān)組織保持定期聯(lián)絡(luò),根據(jù)政府提出的要求,我們已經(jīng)采取了重置密碼等緩解措施,最大可能地降低用戶受此次數(shù)據(jù)泄露事件影響的程度。”
這名官員表示,這一次數(shù)據(jù)泄露事件的規(guī)模其實(shí)并不大,但相關(guān)的泄露數(shù)據(jù)仍然會(huì)允許網(wǎng)絡(luò)犯罪分子獲取到跟目標(biāo)用戶相關(guān)的姓名、家庭住址和銀行賬戶等敏感信息。
某匿名知情人士表示,2020年?yáng)|京奧運(yùn)會(huì)的相關(guān)組織機(jī)構(gòu)正在對(duì)此次數(shù)據(jù)泄露事件展開(kāi)調(diào)查。這一次泄露的內(nèi)容還包括了購(gòu)買(mǎi)殘奧會(huì)門(mén)票的用戶姓名、家庭住址和銀行賬號(hào)等信息,以及另一個(gè)志愿者門(mén)戶網(wǎng)站的存儲(chǔ)數(shù)據(jù)。但是,他并沒(méi)有透露此次受影響用戶的具體數(shù)量。
不過(guò),一些網(wǎng)友也對(duì)這一說(shuō)法提出了異議,并認(rèn)為2020年日本東京奧運(yùn)會(huì)的組織方肯定存在嚴(yán)重的違規(guī)行為。一位名叫pancak3的推特用戶表示,他在暗網(wǎng)市場(chǎng)上找到了此次數(shù)據(jù)泄露事件相關(guān)的用戶賬號(hào),但暗網(wǎng)論壇中還沒(méi)有出現(xiàn)與此次事件有直接關(guān)系的帖子。
研究人員在接受ZDNet的采訪時(shí)表示,此次數(shù)據(jù)泄露事件與系統(tǒng)的安全漏洞無(wú)關(guān),攻擊者主要利用的是RedLline惡意軟件和其他信息竊取型惡意軟件。但是,日本奧運(yùn)委員會(huì)并沒(méi)有回應(yīng)媒體的置評(píng)請(qǐng)求。
就在此次數(shù)據(jù)泄露事件發(fā)生的前一天,美國(guó)聯(lián)邦調(diào)查局(FBI)發(fā)布了一份私營(yíng)行業(yè)安全警報(bào),并敦促與2020年?yáng)|京夏季奧運(yùn)會(huì)合作的組織做好準(zhǔn)備,以應(yīng)對(duì)隨時(shí)可能發(fā)生的DDoS攻擊、勒索軟件攻擊、社會(huì)工程學(xué)攻擊、網(wǎng)絡(luò)釣魚(yú)活動(dòng),或其他類型的內(nèi)部安全威脅。因?yàn)檫@些威脅因素有很大可能會(huì)阻止或干擾賽事直播,或?qū)е滦畔⑾到y(tǒng)被入侵和數(shù)據(jù)泄露事件的發(fā)生,從而影響到跟奧運(yùn)會(huì)相關(guān)的公共或私人基礎(chǔ)設(shè)施安全。
美國(guó)聯(lián)邦調(diào)查局(FBI)發(fā)布公告稱:“惡意攻擊活動(dòng)可能會(huì)破壞多種基礎(chǔ)設(shè)施的功能,其中包括媒體轉(zhuǎn)播環(huán)境、運(yùn)動(dòng)員招待、交通運(yùn)輸、票務(wù)系統(tǒng)和其他安全保護(hù)措施。到目前為止,美國(guó)聯(lián)邦調(diào)查局還沒(méi)有發(fā)現(xiàn)任何針對(duì)這些奧運(yùn)會(huì)的具體網(wǎng)絡(luò)威脅,但鼓勵(lì)合作伙伴保持警惕,并在其網(wǎng)絡(luò)和數(shù)字環(huán)境中保持最佳實(shí)踐方式?!?/p>
通知警報(bào)中還提到了2018年2月份,也就是上屆奧運(yùn)會(huì)期間發(fā)生的平昌網(wǎng)絡(luò)攻擊事件。當(dāng)時(shí)有俄羅斯黑客在開(kāi)幕式期間部署了OlympicDestroyer惡意軟件,并攻擊了奧運(yùn)會(huì)相關(guān)的網(wǎng)絡(luò)服務(wù)器。
美國(guó)聯(lián)邦調(diào)查局表示,網(wǎng)絡(luò)犯罪分子會(huì)模仿朝鮮黑客組織所使用的惡意代碼,并混淆惡意軟件的真是來(lái)源,從而影響網(wǎng)絡(luò)安全研究人員的判斷。就在今年十月份,司法部門(mén)正式起訴了六名跟平昌奧運(yùn)會(huì)網(wǎng)絡(luò)攻擊活動(dòng)有關(guān)的俄羅斯情報(bào)人員。
除了大量網(wǎng)絡(luò)釣魚(yú)攻擊活動(dòng)之外,警方還警告稱,將來(lái)不僅會(huì)出現(xiàn)大量針對(duì)日本奧運(yùn)官員的網(wǎng)絡(luò)釣魚(yú)攻擊,而且網(wǎng)絡(luò)犯罪分子還會(huì)對(duì)酒店、公共交通供應(yīng)商、票務(wù)服務(wù)、賽事安全基礎(chǔ)設(shè)施或其他與奧運(yùn)相關(guān)的線上服務(wù)展開(kāi)網(wǎng)絡(luò)釣魚(yú)攻擊。
美國(guó)聯(lián)邦調(diào)查局還補(bǔ)充說(shuō)到,就在兩個(gè)月前,日本IT巨頭富士通(Fujitsu)報(bào)告曾稱,該公司的許多政府客戶(包括東京2020組委會(huì)和日本國(guó)土、基礎(chǔ)設(shè)施、交通和旅游部)的數(shù)據(jù)也已經(jīng)發(fā)生了泄露。
今年的十月份,英國(guó)警方也發(fā)布了類似的警告,并明確指出了俄羅斯政府很有可能會(huì)參與到針對(duì)2020日本東京奧運(yùn)會(huì)的網(wǎng)絡(luò)攻擊活動(dòng)之中。
俄羅斯外交大臣多米尼克·拉布表示,俄羅斯軍事情報(bào)機(jī)構(gòu)GRU 正在對(duì) 2020 年奧運(yùn)會(huì)和殘奧會(huì)的官員和組織進(jìn)行“網(wǎng)絡(luò)偵察”。他補(bǔ)充說(shuō),格魯烏反對(duì)奧運(yùn)會(huì)和殘奧會(huì)的行為是“憤世嫉俗和魯莽的”。
Attivo Networks的首席技術(shù)官托尼科爾(Tony Cole)表示,在與奧運(yùn)會(huì)組織者討論2016年里約奧運(yùn)會(huì)和2021年?yáng)|京奧運(yùn)會(huì)的網(wǎng)絡(luò)防御時(shí),一些人告訴他,即使是多年的準(zhǔn)備也無(wú)法保證百分之百的安全。因?yàn)橘Y源充足或意志堅(jiān)定的網(wǎng)絡(luò)攻擊者總會(huì)有辦法找到入侵的途徑,因此及時(shí)發(fā)現(xiàn)相關(guān)威脅行為才是抵御這些網(wǎng)絡(luò)攻擊的關(guān)鍵。
來(lái)源:安全客
本文是翻譯文章,文章原作者Jonathan Greig,文章來(lái)源:ZDNet
原文地址:https://www.zdnet.com/article/tokyo-govt-officials-say-olympic-ticket-data-leaked/
譯文僅供參考,具體內(nèi)容表達(dá)以及含義原文為準(zhǔn)