Le minacce alla cybersecurity che prendono di mira impianti ed eventi sportivi sono diverse e complesse. Richiedono vigilanza costante e collaborazione tra gli stakeholder per prevenire e ridurre l'escalation. Con il mercato sportivo globale con un valore superiore ai 600 miliardi di dollari, il target è decisamente ampio. Squadre, leghe principali e associazioni sportive globali, oltre a luoghi di divertimento ospitano una miriade di informazioni preziose cui ambiscono i criminali informatici.
I dati sulle prestazioni atletiche, i vantaggi competitivi e le informazioni personali rappresentano un target redditizio. Sfortunatamente, queste informazioni possono essere vulnerabili su vasta scala, a causa del numero di dispositivi e reti interconnesse in questi ambienti. Spesso questa vulnerabilità riguarda più proprietari, tra cui squadre, sponsor aziendali, autorità locali e terzisti. Anche gli allenatori, gli atleti e i tifosi possono essere vulnerabili alla perdita dei dati e all'estorsione.
Inoltre, gli impianti e le arene contengono molte vulnerabilità note e sconosciute che consentono alle minacce di colpire servizi commerciali critici, come i terminali POS, le infrastrutture IT e i dispositivi dei visitatori. Ogni evento sportivo di alto profilo ha il proprio profilo di rischio informatico specifico, che varia a seconda di fattori quali il luogo, i partecipanti, le dimensioni e la composizione.
Per concentrare i nostri sforzi durante la Coppa del mondo in Qatar, abbiamo condotto una rilevazione proattiva delle minacce che ci ha consentito di valutare i rischi tramite Defender Experts for Hunting, un apposito servizio gestito che cerca in modo proattivo le minacce nei vari endpoint, sistemi di posta elettronica, identità digitali e applicazioni cloud. In questo caso, i fattori includevano la motivazione degli attori di minacce, lo sviluppo del profilo e una strategia di risposta. Abbiamo considerato anche l'intelligence sulle minacce su scala globale per criminali informatici e attori di minacce motivati dal punto di vista geopolitico.
Le principali preoccupazioni includevano il rischio di attacchi informatici che potessero compromettere i servizi dell'evento o le strutture locali. Interruzioni dovute, ad esempio, ad attacchi ransomware e furto di dati possono avere un impatto negativo sulle operazioni di routine e sullo svolgimento dell'evento.
Segui Microsoft Security