As ameaças de cibersegurança a eventos e locais desportivos são diversas e complexas. Requerem vigilância e colaboração constantes entre intervenientes para prevenir e mitigar um escalamento. Com o mercado desportivo global avaliado em mais de 600 mil milhões USD, o alvo é rico. Equipas desportivas, associações desportivas globais e de grandes ligar e locais de entretenimento detêm um tesouro de informações valiosas apetecíveis para cibercriminosos.
Informações sobre performance atlética, vantagem competitiva e informações pessoais são um alvo lucrativo. Infelizmente, estas informações podem ser vulneráveis em grande escala, devido ao número de dispositivos ligados e redes interconectadas nestes ambientes. Muitas vezes, esta vulnerabilidade abrange vários proprietários, incluindo equipas, patrocinadores, autoridades municipais e trabalhadores terceiros. Treinadores, atletas e adeptos também podem estar vulneráveis a perda de dados e extorsão.
Além disso, os locais e arenas contêm muitas vulnerabilidades conhecidas e desconhecidas que permitem que as ameaças visem serviços empresariais críticos, como dispositivos de pagamento, infraestruturas de TI e dispositivos de visitantes. Não há dois grandes eventos desportivos com o mesmo perfil de risco cibernético, que varia dependendo de fatores como a localização, os participantes, o tamanho e a composição.
Para concentramos os nossos esforços durante a organização do Qatar do Mundial, realizámos uma investigação de ameaças proativa, através da qual avaliámos o risco com Especialistas do Defender para Procura, um serviço de investigação de ameaças gerido que procura proativamente ameaças em pontos finais, sistemas de e-mail, identidades digitais e aplicações de cloud. Neste instância, os fatores incluíram a motivação do ator da ameaça, o desenvolvimento de perfil e uma estratégia de resposta. Também considerámos informações sobre ameaças globais sobre atores de ameaças e cibercriminosos com motivações geopolíticas.
As principais preocupações incluíram o risco de disrupção cibernética de serviços do evento ou de instalações locais. Disrupções como ataques de ransomware ou iniciativas para roubar dados podiam afetar negativamente a experiência do evento e as operações de rotina.
Siga o Microsoft Security