JO et cybersécurité : ne laissez rien au hasard


,

Les Jeux Olympiques sont une opportunité en or pour les cybercriminels. L’événement attire une attention mondiale et crée une énorme quantité de données et de transactions en ligne, ce qui en fait une cible de choix. Les entreprises doivent redoubler de vigilance pour protéger leurs données et leurs infrastructures. 

Voici comment vous pouvez vous préparer et agir efficacement.

Ça ne date pas d’hier…

Les cyberattaques aux JO ne sont pas nouvelles et ont souvent de lourdes conséquences. Les raisons principales incluent la visibilité mondiale des jeux et la quantité massive de données échangées, ce qui en fait une cible attrayante pour les cybercriminels.

Quelques exemples marquants :

  • Sochi 2014 : l’espionnage massif a ciblé les organisations olympiques et les participants, avec des cybercriminels cherchant à obtenir des informations sensibles. Les infrastructures de communication et les systèmes de gestion des jeux étaient particulièrement vulnérables
  • Rio 2016 : avant et pendant les jeux, des attaques DDoS ont perturbé les services en ligne liés aux JO, et des campagnes de phishing ont ciblé les visiteurs et les participants. Une attaque notable a impliqué le groupe de cyberespionnage APT28, qui a compromis des données sensibles de l’Agence mondiale antidopage (AMA)
  • Pyeongchang 2018 : le malware « Olympic Destroyer » a causé des interruptions majeures lors de la cérémonie d’ouverture, paralysant les systèmes Wi-Fi, les services de billetterie et même le site officiel des JO. L’attaque visait à semer le chaos et à discréditer les organisateurs
  • Tokyo 2021 : les cybercriminels ont exploité l’événement pour lancer des campagnes de phishing sophistiquées, incluant des ventes frauduleuses de « tokens officiels » olympiques. Des centaines de millions de tentatives de cyberattaques ont été enregistrées, révélant l’ampleur de la menace

Les 3 motivations des attaquants et comment s’en protéger

1. Gain financier 💰

Les cybercriminels exploitent la période des JO pour des attaques lucratives. Attendez-vous à une hausse significative des arnaques et escroqueries en tous genres : phishing, ransomwares, fraudes en ligne…

  • Menaces : les ransomwares, principalement distribués via des mails de phishing peuvent chiffrer vos données, paralysant vos opérations.
  • Protection : sauvegardez régulièrement vos données, mettez à jour vos systèmes, et segmentez votre réseau pour limiter la propagation

2. Espionnage 👀

Avec la masse de données, personnelles ou non, qui va circuler sur l’ensemble du territoire, les acteurs étatiques chercheront à espionner et à saboter pour obtenir des avantages géopolitiques. Vos données stratégiques et votre infrastructure sont des cibles de choix.

  • Menace : les attaques par déni de service (interruption) DDoS peuvent rendre vos services en ligne indisponibles.
  • Protection : élaborez un plan de réponse aux incidents, utilisez des solutions de mitigation DDoS, et surveillez votre réseau en temps réel

3. Activisme et idéologie 🏴

Quoi de mieux qu’un événement aussi médiatisé que les JO pour promouvoir des causes politiques ou sociales ? Les activistes peuvent mener des attaques pour perturber et attirer l’attention sur leurs revendications.

  • Menace : des emails frauduleux promettant des billets gratuits ou des infos exclusives ciblent vos employés.
  • Protection : formez vos équipes aux techniques de phishing, utilisez des filtres anti-phishing, et vérifiez les expéditeurs avant de cliquer sur un lien

Check-list dernière minute : les 5 points à contrôler tout de suite

Sauvegarder

Contrôlez l’existence de sauvegardes régulières de toutes les données critiques et conservez ces sauvegardes hors ligne pour vous protéger contre les ransomwares

Dans l’idéal mettez en œuvre un plan de sauvegarde complet en 3-2-1

Si possible testez sur quelques fichiers l’efficience de vos sauvegardes : pouvez-vous bien retrouver vos fichiers ? A quelle date ?

Mettre à jour

Assurez-vous que tous les logiciels et systèmes sont à jour avec les derniers correctifs de sécurité pour éviter les vulnérabilités connues.

– Serveurs

– Postes

– Équipements réseaux (routeurs, switches…)

– Antivirus et logiciels de sécurité

– Logiciels bureautiques (Microsoft 365) et métier

Former

Organisez des sessions de formation sur la cybersécurité et les techniques de phishing pour sensibiliser vos employés aux risques et aux bonnes pratiques.

La lecture de cet article peut constituer un début.

Le MOOC de l’ANSSI SecNumAcadémie, gratuit, est toujours accessible : https://secnumacademie.gouv.fr/

Filtrer vos mails

Déployez des filtres et des logiciels anti-phishing pour protéger vos emails et réduire le risque de compromission via des attaques de phishing.

La solution française 🇫🇷 Mail in Black, dont nous sommes partenaire, se déploie en quelques jours seulement : c’est ici

Blinder vos accès

Implémentez une authentification à plusieurs facteurs pour renforcer la sécurité des accès aux systèmes et données sensibles.

En priorité absolue, déployez la double authentification sur vos mails, vos solutions de collaboration en ligne type 365, Sharepoint, Dropbox, Google Drive etc… et sur toutes vos applications hébergées en cloud

Conclusion

Les Jeux Olympiques représentent une période de risque accru pour les cyberattaques. En adoptant des mesures de protection adéquates et en sensibilisant vos employés, vous pouvez protéger efficacement votre entreprise.

Préparez-vous et restez vigilants pour sécuriser vos données et infrastructures durant cet événement.

Ça y est, vous pouvez profiter des jeux sereinement ! 🥇

Pour plus d’informations et de conseils sur la protection contre les cyberattaques pendant les JO, consultez les ressources suivantes :

Crédits photo : Luca Dugaro sur Unsplash


En savoir plus sur NETFORMATIC

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture