НФЛ разработва сценарии за Super Bowl LVIII – за киберсигурността.
За да подсили защитата си, лигата работи с Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) и заинтересованите страни по време на учение на маса, което според CISA има за цел „да проучи, оцени и подобри възможностите, плановете и процедурите за реакция в областта на киберсигурността“ преди голямата игра на 11 февруари 2024 г. на стадион „Алегзант“ в Лас Вегас.
Според съобщението от 21 септември в четиричасовото учение се включиха повече от 100 партньори от НФЛ, стадиона и правителството на всички нива. По време на учението участниците обсъдиха хипотетичен сценарий, който включваше фишинг, ransomware, нарушаване на сигурността на данните и потенциална вътрешна заплаха – всички с каскадно въздействие върху физическите системи.
„Това беше безопасна и неангажираща обстановка, в която да установим евентуални пропуски в тези планове и да се уверим, че всички имаме общо разбиране за ролите и отговорностите. Накратко, това учение ще ни помогне да се уверим, че сме готови за всички предизвикателства, които ни се изпречат в деня на играта“, заяви Стив Харис, заместник изпълнителен помощник-директор на CISA по инфраструктурната сигурност.
Супербоул, както и Световната купа, е едно от най-гледаните спортни събития в световен мащаб и успешното прекъсване на кибератака би било голям успех за всяка киберпрестъпна група. С други думи, този тип събития са белите китове в морето от цели.
Джордж Макгрегър, вицепрезидент в Approov, отбеляза, че повърхността на киберзаплахите за спорта също продължава да се разширява, тъй като се увеличават интелигентните стадиони и все по-дигиталната инфраструктура за подпомагане на операциите на феновете и отборите.
„Подобен семинар би трябвало да бъде критично важно упражнение преди всяко голямо спортно събитие, за да се провери дали плановете за сигурност и извънредни ситуации са пълни“, каза той в изявление по електронната поща. „Такива събития имат изключително динамична повърхност за атаки в областта на киберсигурността, която се променя бързо, тъй като множество партньори и доставчици, както и хиляди фенове се събират и взаимодействат със системите за продажба на билети и пунктовете за продажба, използвайки Wi-Fi на стадиона и чрез мобилни устройства. Като ключова част от това упражнение, мобилните приложения, които имат достъп до чувствителна информация, трябва да бъдат проверени дали са защитени от олицетворение или манипулация.“









