2024巴黎奥运会共遭遇140多次网络攻击,其中勒索攻击较为普遍,黑客主要针对赛事相关政府机构及关键基础设施,但未对比赛造成实质性影响。
思科作为奥运合作伙伴,统计显示巴黎奥运会遭受的“尝试攻击”次数是2021年东京奥运会的8倍,而东京奥运会“尝试攻击”次数又是2012年伦敦奥运会的2.5倍。
ANSSI与思科数据差异源于定义不同:ANSSI仅统计实际造成影响的事件(约140次),而思科将黑客绕过安全措施的“恶意尝试”纳入统计(达数亿次)。

勒索攻击:最为普遍,攻击者通过加密系统或阻塞服务,要求支付赎金以恢复系统。黑客动机包括破坏赛事、树立名声或获取高价值数据。
系统宕机攻击:多数攻击旨在使目标系统瘫痪,少部分为拒绝服务攻击(DDoS),通过压垮服务器导致服务中断。
数据窃取与入侵:部分攻击以获取敏感数据或渗透系统为目的。
核心对象:与赛事运营、交通运输、通信相关的政府机构及关键基础设施。
典型案例:
月初法国巴黎大皇宫及40个博物馆遭勒索攻击,导致部分服务中断,但未影响奥运信息系统。
全球约10000台奥运相关电脑启用,组委会通过技术测试降低风险。
所有攻击均未影响比赛进程,22起重大事故中,黑客虽入侵信息系统,但未造成实质性破坏。
报告明确指出,未发现与国家组织有关的网络破坏性攻击。
ANSSI的应对:
设立专门部门处理奥运网络安全事务,提升风险感知能力,保护关键系统和敏感数据。
确保快速响应网络事故,降低潜在损失。
组委会的准备:
开幕式前进行25万小时技术测试,模拟全球IT中断场景,优化系统韧性。
网络安全主管Franz Regul表示,组委会对数据公布持谨慎态度,因网络攻击、事件与恶意尝试的界限模糊。
ANSSI统计基于实际影响事件(140余次),强调攻击的“结果导向”。
思科统计包含所有恶意尝试(数亿次),反映攻击的“潜在规模”,但存在夸大嫌疑。
