TIN NÓNG
World Cup

Công nghệ Israel bảo vệ World Cup 2026 trước các mối đe dọa từ drone và mạng

Các công ty Israel đang cung cấp các biện pháp bảo vệ an ninh mạng và chống drone tại World Cup 2026, nhằm đảm bảo sự kiện diễn ra suôn sẻ trước các mối đe dọa từ hacker.

Claudia Ríos72 lượt xem
Công nghệ Israel bảo vệ World Cup 2026 trước các mối đe dọa từ drone và mạng

Image

Trong khi FIFA World Cup 2026 tiếp diễn, các fan bóng đá trên toàn thế giới, bao gồm cả Israel, đang hưởng lợi từ sự bảo vệ mà các công ty Israel cung cấp nhằm hỗ trợ các cơ quan chức năng đảm bảo rằng sự kiện thể thao lớn nhất thế giới diễn ra một cách suôn sẻ. Các công ty Israel đã và đang tham gia bảo vệ giải đấu khỏi các hacker, lừa đảo và các mối đe dọa mạng khác, cũng như rủi ro từ các cuộc tấn công drone, phối hợp với các cơ quan chức năng ở cả cấp địa phương, quốc gia và quốc tế. Một trong những công ty này, KELA Group, đã gọi World Cup đang diễn ra tại Mỹ, Mexico và Canada là "chiến trường kỹ thuật số lớn nhất trong lịch sử". Theo KELA, sự kiện này có một "bề mặt tấn công kỹ thuật số khổng lồ", với khoảng 6,5 triệu người tham dự có vé được dự kiến trong suốt sự kiện kéo dài nhiều tuần, cùng với một lượng khán giả toàn cầu có thể đạt tới sáu tỷ người. Giải đấu, theo KELA, phụ thuộc vào một "chuỗi cung ứng kỹ thuật số vô cùng liên kết bao gồm các nhà cung cấp bên thứ ba, vận tải, khách sạn và dịch vụ đám mây". Điều này có nghĩa là sự thất bại của ngay cả một mắt xích nhỏ trong chuỗi có thể làm gián đoạn các hoạt động cốt lõi, công ty cho biết. KELA cũng chỉ ra rằng địa chính trị có tác động đến các tác nhân nhà nước cố gắng làm gián đoạn các sự kiện. Điều này đã được thấy với các tác nhân đe dọa từ Nga và Iran sử dụng chiến tranh tình báo và tâm lý. KELA Group lưu ý rằng trong các sự kiện trước đó, các hacker Nga, bao gồm APT28, đã tập trung vào việc thu thập thông tin tình báo bí mật, trong khi Storm-1679 đã sử dụng giọng nói do AI tạo ra của các người nổi tiếng để gây sợ hãi. Trong khi đó, các tác nhân đe dọa thường xuyên từ Iran đã nhắm vào cơ sở hạ tầng quan trọng, với công ty Israel nhấn mạnh rằng Handala đã xóa hơn 200.000 hệ thống tại một công ty công nghệ y tế của Mỹ, Stryker, và đã công khai thông tin cá nhân của Giám đốc FBI Kash Patel. Một nhóm Iran khác tuyên bố rằng họ đã thành công trong việc truy cập vào công nghệ hoạt động của một công ty nước ở Missouri, cố gắng chứng minh khả năng của mình trong việc nhắm vào cơ sở hạ tầng quan trọng. Để giảm thiểu những mối đe dọa này, KELA Group đã theo dõi Dark Web và giao tiếp với các cơ quan chức năng, chủ yếu ở Mỹ, nhằm chia sẻ thông tin có thể làm nổi bật các rủi ro cho hoạt động của FIFA World Cup, chủ yếu là lừa đảo vé và liên kết trang web giả mạo. Or Lev, phó chủ tịch kỹ thuật giải pháp của KELA Group, đã nói chuyện với The Jerusalem Post gần đây về công việc mà công ty đã thực hiện xung quanh an ninh mạng của World Cup. Cô giải thích cách tổ chức theo dõi các hacker, các quốc gia và các APT sẽ hỗ trợ chương trình nghị sự và động lực chính trị của họ bằng cách cố gắng thu thập thông tin. Các APT do chính phủ điều hành, Lev cho biết, "thường cố gắng tấn công cơ sở hạ tầng quan trọng, tiến hành gián điệp và thu thập thông tin". Những APT này nhắm vào các sự kiện để gây ra nhiều thiệt hại nhất có thể, cô giải thích. Một động lực khác, tuy nhiên, là tài chính. Lev nhấn mạnh quy mô của chuỗi vé World Cup, cho thấy điều này thúc đẩy các tác nhân đe dọa thực hiện các cuộc tấn công vì lợi ích tài chính, bao gồm nhắm vào các nền tảng bán vé và tạo ra các trang web giả mạo trông giống như chính thức nhằm lừa đảo khách hàng có thiện chí. Ngoài các trò lừa đảo phishing và các miền FIFA giả mạo, các tác nhân đe dọa cũng đang nhắm vào các mạng lưới vận chuyển hỗ trợ các sự kiện, vì người tham dự cần đi đến các sân vận động. Một phương thức tấn công khác là nhắm vào các mạng viễn thông và truyền thông, do tính chất phát sóng rộng rãi của giải đấu. KELA Group nhấn mạnh rằng phần lớn các tác nhân từ Bắc Kinh tập trung vào việc truy cập và làm gián đoạn cơ sở hạ tầng tiện ích và viễn thông. Một APT đã truy cập vào chín công ty viễn thông khác nhau, bao gồm AT&T và Verizon, duy trì quyền truy cập khoảng năm năm và bán dữ liệu. "Hãy tưởng tượng rằng họ có loại quyền truy cập này và sau đó, vào thời điểm diễn ra sự kiện, họ có thể chỉ cần tắt toàn bộ mạng viễn thông," Lev nói. "Khi nhìn vào những sự kiện này, chúng tôi càng cảnh giác hơn," cô nói. "Khi bạn biết cách mà họ hoạt động, cách mà họ thường có được quyền truy cập, bạn có thể chuẩn bị cho điều đó và chặn các điểm vào." Các phương thức tấn công quan trọng cần chú ý bao gồm các tài khoản bị xâm phạm và rò rỉ danh tính, Lev nói với Post. "Chúng tôi có thể thấy hơn 1,5 triệu tài khoản như vậy có sẵn ngay bây giờ. Trong số này, mỗi tài khoản có thể phục vụ như một điểm truy cập ban đầu tiềm năng," cô cảnh báo. "Chúng tôi đã thấy hơn 7.000 tài khoản trong số đó được kết nối trực tiếp với các miền FIFA và khoảng 3.000 tài khoản có khả năng kết nối với các trang web nhạy cảm, tất cả được phát hiện trong tháng qua," cô nói. "Nếu chúng tôi nhìn sâu hơn, chúng tôi thấy các tài khoản của họ, bao gồm nội dung liên quan đến đăng nhập một lần và dịch vụ mã thông báo bảo mật được kết nối trực tiếp với nhân viên FIFA," cô tiếp tục. Mỗi tài khoản như vậy mà chúng tôi thấy trong tay các nhóm đã đề cập hoạt động như một "chìa khóa vào cửa" cho họ gây thiệt hại, cô lưu ý. "Xác định tất cả các tổ chức liên quan, tài sản của họ, bề mặt tấn công của họ," là một bước mà KELA Group thực hiện, trước khi trao cho các cơ quan chức năng "các công cụ để sẵn sàng và chặn loại quyền truy cập tiềm năng này trước khi ai đó có thể sử dụng nó," Lev cho biết. Việc giám sát các sự kiện có thể bắt đầu hơn một năm trước, nhưng ít nhất là vài tháng trước sự kiện, Lev cho biết. Điều này cho phép tổ chức bắt đầu theo dõi các tác nhân, xác định các danh tính quan trọng, các điểm vào tiềm năng và các rủi ro khác có thể làm nổi bật cách mà các tác nhân đe dọa có thể gây thiệt hại. "Lợi thế chính của chúng tôi là chúng tôi có quyền truy cập vào mọi thứ - tất cả các cuộc thảo luận xảy ra ngầm - chúng tôi thấy tất cả trong thời gian thực," cô thêm vào. "Chúng tôi sau đó cảnh báo cơ quan chức năng về bất kỳ điều gì quan trọng có thể đến theo hướng của họ và cho phép họ chặn nó. Điều này thường đến từ sự hợp tác với chính các cơ quan chức năng," cô làm rõ. "Chúng tôi đang làm việc với các cơ quan thực thi pháp luật cố gắng ngăn chặn các cuộc tấn công, bắt giữ các tác nhân đe dọa, và thực hiện hành động," cô cho biết. KELA Group cũng tập trung vào việc hiểu khả năng của các ATP, nơi họ tập trung các cuộc tấn công, chiến thuật, kỹ thuật và quy trình (TTPs), và sau đó giúp các cơ quan chức năng bằng cách cung cấp cho họ cái nhìn về những gì đang xảy ra trong các kênh ngầm, cô nói. Các tác nhân đe dọa có thể đã duy trì quyền truy cập mà họ đã có được từ nhiều tháng trước, Lev cảnh báo. Cô cũng chỉ ra rằng KELA Group giả định rằng các hacker và tội phạm mạng luôn sử dụng các TTP bổ sung. "Đây là nơi AI vào cuộc, vì thế giới an ninh mạng đang thay đổi mạnh mẽ hiện nay với tất cả việc triển khai các công cụ AI," cô tiếp tục. Những công cụ AI này mang lại cho các tác nhân đe dọa mới, ít kinh nghiệm hơn vào thị trường vì "họ giờ đây có thể sử dụng các công cụ AI để làm những việc tinh vi hơn," cô tiếp tục. Trong khi đó, các công cụ AI cung cấp cho các "người chơi chuyên nghiệp" một mức độ khả năng mở rộng hoàn toàn khác. Chúng tôi vừa mới thấy một APT của Trung Quốc thực hiện gần 90% cuộc tấn công của họ chỉ bằng các công cụ AI, tiết kiệm rất nhiều thời gian và cho phép họ làm nhiều hơn," cô bổ sung. Ngoài ra, các công cụ AI tăng cường các chiến thuật có thể của các tác nhân đe dọa. Nếu một tác nhân đe dọa đã có quyền truy cập vào một tài khoản cụ thể, có khả năng họ sẽ chạy một công cụ AI qua hàng triệu tài khoản và cố gắng xác minh chúng, tìm ra nhiều điểm truy cập tiềm năng hơn vì họ "không có gì để mất," Lev cho biết. "Chúng tôi cũng thấy các tác nhân khác, bao gồm cả những tác nhân nhỏ hơn, sử dụng các công cụ để thu thập thêm cơ hội gian lận, từ khách sạn giả mạo, bao gồm các đặt phòng Airbnb, đến lừa đảo và các miền giống như thật," cô nói. Tuy nhiên, các công ty Israel không chỉ tập trung vào an ninh mạng và Dark Web như KELA Group. Công ty con của Ondas Network, Sentrycs, đã được chọn để triển khai các biện pháp bảo vệ chống drone tại cơ sở hạ tầng World Cup FIFA, công ty đã thông báo vào tháng 4. Các hợp đồng từ FIFA có giá trị lên đến hàng triệu đô la, công ty cho biết, và đã được cấp ở nhiều cấp với các tổ chức an toàn và an ninh công cộng liên bang, tiểu bang và địa phương. Các giải pháp chống UAS (CUAS) của Sentrycs đã được "triển khai trên hầu hết các địa điểm nơi diễn ra các trận đấu," Ondas cho biết. Các giải pháp này "hỗ trợ nỗ lực bảo vệ các sân vận động, khu vực người hâm mộ và các địa điểm liên quan khỏi hoạt động drone trái phép trong suốt giải đấu," Ondas cho biết thêm. "Bảo vệ không phận thấp trong một môi trường phức tạp, có tầm nhìn cao như vậy đòi hỏi các khả năng chống drone tuân thủ quy định được phối hợp, tích hợp vào các khung an ninh rộng hơn," công ty cho biết. "Công nghệ cyber-over-RF đã được chứng minh của Sentrycs cho phép phát hiện, theo dõi và xác định các drone không được phép, cùng với các khả năng giảm thiểu có kiểm soát," Ondas cho biết. Nó cho phép "các nhà điều hành được phép an toàn kiểm soát và hạ cánh drone ở các khu vực chỉ định khi cần thiết." "Hoạt động mà không có biện pháp gây nhiễu hoặc biện pháp động, giải pháp này được thiết kế để hỗ trợ các hoạt động an toàn trong các môi trường đô thị đông đúc và các địa điểm đông người trong khi duy trì liên lạc liên tục mà không làm gián đoạn các hệ thống được phép," công ty lưu ý. Việc chọn Sentrycs cho các hoạt động chống drone "phản ánh tầm quan trọng ngày càng tăng của các công nghệ chống drone dựa trên cyber không gây rối trong việc bảo vệ các sự kiện quốc tế lớn, nơi an toàn công cộng phải được cân bằng với tính liên tục hoạt động và tuân thủ quy định," Ondas cho biết. "Các sự kiện có quy mô và độ phức tạp như vậy làm nổi bật nhu cầu ngày càng tăng để bảo vệ không phận thấp trước mối đe dọa từ các hoạt động drone trái phép," Eric Brock, chủ tịch và Giám đốc điều hành của Ondas cho biết. "Bảo vệ không phận thấp trên nhiều địa điểm đồng thời là một thách thức hoạt động độc đáo, đòi hỏi các khả năng chống drone được phối hợp, tuân thủ quy định. Công nghệ cyber-over-RF của Sentrycs được thiết kế để giải quyết thách thức này, cho phép giảm thiểu chính xác, có kiểm soát đối với các drone không được phép trong các môi trường phức tạp," Brock nói thêm. "Chúng tôi đang thấy nhu cầu ngày càng tăng cho các giải pháp an ninh tích hợp, đa lớp, giải quyết cả các mối đe dọa trên không và mặt đất," Oshri Lugassy, đồng giám đốc điều hành của Hệ thống Tự động Ondas cho biết. "Sentrycs đóng một vai trò quan trọng trong kiến trúc phòng thủ tự động hóa rộng lớn hơn của chúng tôi, cho phép kiểm soát chính xác và không gây rối đối với không phận thấp," Lugassy tiếp tục. "Cùng với các nền tảng tự động của chúng tôi và công nghệ cảm biến, chúng tôi đang xây dựng một khả năng hoạt động thống nhất nhằm bảo vệ các môi trường phức tạp trên quy mô lớn," Lugassy cho biết thêm. Trong khi đó, công ty an ninh mạng có trụ sở tại Tel Aviv, Gambit Security, đã phát hiện ra rằng các hacker Iran chịu trách nhiệm cho một cuộc tấn công máy tính gây rối vào tháng 3, buộc hệ thống giao thông của Los Angeles phải đóng cửa một phần mạng lưới của nó. Những kẻ tấn công đã đánh cắp hơn 700 gigabyte email, bản sao lưu và các tập tin khác từ Cơ quan Giao thông Vận tải Hạt Los Angeles, sau khi nó vô tình bị lộ trực tuyến. Công ty cho biết một dấu vết kỹ thuật số của bằng chứng đã liên kết máy chủ nơi dữ liệu của LACMTA được phát hiện với một cuộc tấn công đã được biết đến trước đó mà người Israel đã gán cho các tác nhân đe dọa Iran. Cuộc tấn công đã gây gián đoạn các dịch vụ kỹ thuật số cho hành khách, bao gồm cả việc hiển thị thời gian đến và khả năng thêm tiền vào thẻ vé kỹ thuật số. Gambit báo cáo rằng hoạt động của những kẻ tấn công bao gồm việc xóa các máy ảo, cơ sở dữ liệu và các khối lưu trữ, cũng như làm hỏng các cơ sở hạ tầng sao lưu, khiến cho LACMTA gặp khó khăn hơn trong việc khôi phục các hoạt động bình thường. Các công ty Israel cũng đang đóng vai trò trong các khía cạnh khác của chuỗi cung ứng World Cup. Một công ty Israel khác tham gia vào giải đấu là SeatPick, một trang web so sánh giá bán vé toàn cầu cung cấp nền tảng để tìm và mua vé cho các sự kiện thể thao lớn nhất thế giới. "Từ dữ liệu, nội dung và cung cấp đến trải nghiệm người dùng và vận hành, mọi phần của doanh nghiệp đều được căn chỉnh để tối đa hóa tác động, biến đây thành một thời điểm định hình cho SeatPick về tăng trưởng, sự hiện diện và thực hiện," Giám đốc kỹ thuật và đồng sáng lập SeatPick nói, Guy Kogel. "Các hoạt động của chúng tôi, cả ở Israel và toàn cầu, sẽ chuyển sang mô hình 24/7 để hỗ trợ nhu cầu của người dùng và đảm bảo chúng tôi xử lý mọi vấn đề một cách suôn sẻ," Kogel cho biết. Công ty công nghệ LSports có trụ sở tại Ashkelon cũng đang đóng góp, cung cấp phân tích nhanh, dựa trên dữ liệu cho các công ty cá cược thể thao và truyền thông toàn cầu. Để làm điều này, LSports sử dụng các thuật toán AI và học máy tiên tiến để theo dõi hàng triệu điểm dữ liệu thời gian thực từ các trận đấu trước khi chuyển đổi chúng thành thống kê trực tiếp, hình ảnh hóa tự động và trải nghiệm người hâm mộ hấp dẫn. "World Cup yêu cầu tiêu chuẩn cao nhất về độ chính xác và tốc độ, và đó chính xác là nơi mà đổi mới của Israel phát triển mạnh," Giám đốc điều hành LSports, Dotan Lazar cho biết. "Chúng tôi tự hào đóng góp hệ sinh thái dữ liệu thể thao tiên tiến của mình cho giải đấu lớn nhất thế giới. Trong khi các cầu thủ tạo nên lịch sử trên sân, công nghệ của chúng tôi đảm bảo rằng hàng triệu người hâm mộ, các kênh truyền thông và nền tảng trên toàn cầu nhận được trải nghiệm dữ liệu chính xác, hấp dẫn và sống động nhất có thể," Lazar cho biết thêm.


Related Articles

  1. Mundial 2026
  2. Brazil Awaits Group F Opponent in World Cup Knockouts
Chia sẻ: