平昌冬奧會開幕式期間服務(wù)器遭黑客入侵,在前一天平昌冬奧會開幕式期間其服務(wù)器遭到身份不明黑客入侵導(dǎo)致主媒體中心IPTV發(fā)生故障,為了防止進一步損害,平昌冬奧會組委會關(guān)閉了服務(wù)器,但是導(dǎo)致其官網(wǎng)不能正常訪問,觀眾無法打印冬奧會門票。直至今晨8時,冬奧會網(wǎng)站才恢復(fù)正常,但目前,黑客身份和從哪里發(fā)動入侵還不得而知。之前Mcafee等安全公司曾經(jīng)警告稱,平昌冬奧會會成為黑客攻擊的重點。
APT攻擊最愁的是無法快速找到黑客入侵的路徑。建議重大活動還是有重保服務(wù),部署主機安全軟件,做好基線檢查,更高級一些的建議使用AI的方法做異常檢測。例如:大量文件被創(chuàng)建,有可能是勒索軟件等。