В преддверии проблемного Чемпионата мира по футболу ФИФА 2026 года в Канаде, Мексике и США национальные заголовки были заняты не кибербезопасностью, а пограничной безопасностью: ужесточение правил въезда и визовых ограничений в США поставило в затруднительное положение команды, игроков и официальных лиц, причем некоторым был полностью запрещен въезд в страну. К счастью, на момент написания — всего за несколько часов до матча Англии против Хорватии в среду, 17 июня — о крупных киберпрорывах не сообщалось. Однако за кулисами эксперты по безопасности уже несколько недель предупреждают, что турнир 2026 года столкнется с беспрецедентным уровнем киберугроз в истории турниров, хотя, надо признать, до начала 2000-х годов эта угроза была низкой или отсутствовала вовсе. Кевин Карран — старший член Института инженеров электротехники и электроники (IEEE) и профессор кибербезопасности в Университете Ольстера в Северной Ирландии. Он утверждает, что помимо того, что это крупнейший Чемпионат мира в истории, оцифровка всего — от систем продажи билетов до официальных приложений, стриминговых сервисов, баз данных аккредитации, сетей стадионов, платформ спонсоров и многого другого — резко расширила поверхность атаки турнира. Он описывает каждую из этих систем как дверь, которую необходимо держать запертой на протяжении всего мероприятия. «Злоумышленникам достаточно найти одну приоткрытую — защитники должны обезопасить их все», — говорит он. К сожалению, эти злоумышленники проникают слишком часто. Исследование, опубликованное в июне британской киберфирмой Darktrace, показало, что более 80% профессиональных спортивных организаций, с которыми она работает, пострадали от инцидентов кибербезопасности за последние 12 месяцев, при этом 57% пережили множественные атаки. Средний киберинцидент в спорте сейчас обходится в 169 000 долларов США (126 000 фунтов стерлингов), но Darktrace заявляет, что реальное финансовое воздействие усугубляется: организации, которые чаще всего становятся жертвами, сталкиваются с совокупными ежегодными расходами на устранение последствий и восстановление в размере почти 2 миллионов долларов. Но воздействие не только финансовое: утечка данных приводит к глубоким и немедленным последствиям для общественности и репутации. Спортивные команды и другие организации неизбежно хранят частные данные множества известных и состоятельных лиц, поэтому содержимое баз данных, хранящихся у команд Премьер-лиги, неизбежно становится соблазном для злоумышленников. Отчет Darktrace под названием Cyber security in global sport: threats, signals, and strategic implications for a digitised industry также показывает, что клиенты Darktrace в спортивном секторе получают на пятую часть больше фишинговых писем, чем другие отрасли. Ее запатентованный сервис /EMAIL заблокировал более 116 000 различных писем, нацеленных на таких клиентов, за шесть месяцев до марта 2026 года. Из этих вредоносных сообщений 21% были нацелены на VIP-персон, 38% представляли собой попытки целевого фишинга (spear-phishing), 84% успешно прошли аутентификацию DMARC, и 37% содержали «новые функции социальной инженерии», по данным Darktrace. «Профессиональный спорт — это среда с высоким давлением, где важен тайминг», — говорит Натаниэль Джонс, вице-президент по стратегии безопасности и ИИ в Darktrace. «Подозрительный вход в систему, необычное перемещение данных или неожиданное действие агента ИИ могут показаться незначительными по отдельности, но во время прямого эфира это может очень быстро стать операционно значимым. «Самый эффективный способ смягчить риски, с которыми сегодня сталкиваются спортивные организации как внутри, так и со стороны внешних субъектов, — это принять поведенческий подход к безопасности. Это означает отказ от правил и сигнатур и сосредоточение внимания на понимании как человеческого, так и поведения ИИ [искусственного интеллекта] внутри вашей среды».
Проблема ИИ
Джонс справедливо поднимает призрак искусственного интеллекта (ИИ), который сейчас почти так же вездесущ, как мелодия темы «Великого побега» во время матча Англии. Исследование Darktrace показало, что 83% специалистов по кибербезопасности, работающих в спортивной индустрии, полагают, что обнаружили использование ИИ против них за последний год, а 72% считают, что ИИ увеличит киберриски в следующем году. На Чемпионате мира этот риск усугубляется сочетанием громких живых событий, высокоценных пользовательских данных, общественного давления, фиксированных расписаний, больших сетей партнеров и поставщиков, а также шансом для успешного киберзлоумышленника увековечить свое имя на первых полосах газет. Но ИИ также является внутренней проблемой в спорте: треть участников исследования Darktrace заявили, что используют или планируют использовать ИИ в таких областях, как продажа билетов, взаимодействие с болельщиками или маркетинг, что усугубляет головную боль для защитников, которым приходится справляться с рисками, которые разработка и развертывание ИИ вносят в бизнес — почти половина назвала это проблемой. Darktrace заявила, что по мере того, как спортивные организации расширяют использование ИИ в более критических областях деятельности, они должны предоставлять своим командам безопасности лучшую видимость того, к чему могут получить доступ инструменты ИИ, что они могут делать и как может быть неправомерно использована сама базовая инфраструктура ИИ. По мере расширения ИИ в отрасли совет спортивным организациям мало чем отличается от советов, предлагаемых любой другой вертикали, — поведенческие подходы к безопасности станут более важными для обеспечения безопасности мероприятий, и в рамках этого защитники должны понимать, что является нормой, чтобы они могли обнаруживать угрозы, маскирующиеся под обычную активность, независимо от того, исходят ли они от внешнего злоумышленника, скомпрометированной учетной записи или агента ИИ, находящегося «вне игры». Отчет выделяет шесть областей, требующих срочного внимания: С ростом онлайн-активности вокруг Чемпионата мира злоумышленники, вероятно, будут использовать высокий уровень вовлеченности в платформах продажи билетов, фэнтези-лигах, распродажах мерча и стриминговых сервисах для тихого сбора, сортировки и накопления личных данных для будущего использования. Это явление, известное как «собирай сейчас, расшифровывай позже», предвещает появление работоспособных квантовых компьютеров, которые почти наверняка взломают существующие стандарты шифрования данных, после чего любые украденные в прошлом зашифрованные данные могут быть раскрыты по желанию. Спенсер Старки, исполнительный вице-президент SonicWall, предупреждает, что Чемпионат мира представляет собой идеальную возможность для такого сбора данных, и, к сожалению, любой вовлеченный болельщик может оказаться под угрозой. «Противники сосредоточены на сборе данных — имен, платежных реквизитов, моделей местоположения — всего у людей, которые просто рады присутствовать или смотреть дома. Они регистрируются для получения бесплатных ваучеров на напитки и участвуют в конкурсах, чтобы выиграть футболки определенных игроков. Они не обращают внимания», — говорит Старки. «Данные, вероятно, не будут использованы немедленно, они будут накоплены. И когда квантовые вычисления сделают зашифрованные наборы данных читаемыми, все, что собрано сейчас, станет обузой. Так что реальную угрозу от Чемпионата мира вы можете не увидеть еще десятилетие». Но генеративный ИИ (GenAI) — это не только внутренняя проблема для спортивных команд и организаций, таких как ФИФА. Он затрагивает и болельщиков, смотрят ли они из своих гостиных или заранее собираются в американском придорожном баре. «Генеративный ИИ снизил стоимость обмана. Убедительное фишинговое письмо больше не выдает себя неуклюжей грамматикой; оно может быть создано безупречно, на любом языке и персонализировано в масштабе», — говорит Карран из IEEE. «Клонирование голоса и дипфейк-видео перешли из разряда новинок в инструмент мошенничества, и нам уже известно о контенте, сгенерированном ИИ и используемом в качестве оружия в связи со спортивными и геополитическими событиями 2026 года. Болельщик, который когда-то научился распознавать верные признаки мошенничества, теперь сталкивается с подделками без очевидных признаков», — говорит он. «Турнир [также] зависит от обширной цепочки поставок поставщиков, подрядчиков и сторонних платформ, любая из которых может стать слабым звеном, которое подвергнет опасности все. [Например], путешествующие болельщики подключают устройства к незнакомому общественному Wi-Fi в трех странах, часто находясь в роуминге и отвлекаясь, что именно такие условия предпочитают злоумышленники». Крис Олсон, генеральный директор The Media Trust, которая предоставляет системы цифрового доверия и безопасности цифровым издателям, компаниям, занимающимся рекламными технологиями, и медиа-аутлетам, включая BBC и NBC в США, высказывает схожую мысль с Карраном. «Чемпионат мира не просто распродает стадионы, он распродает потребителей», — говорит Олсон. «Большинство людей не осознают, что мошенники не просто создают поддельные сайты по продаже билетов и ждут, они покупают рекламные места, чтобы показать эти сайты прямо вам. Та же инфраструктура программной рекламы, которая показывает вам законную рекламу, может с минимальным трением показать вам вредоносную рекламу, которая ведет прямо на страницу сбора учетных данных, оформленную под брендом ФИФА. «Поскольку ИИ теперь генерирует безупречные витрины и дипфейковое ощущение срочности, старый совет «доверяй своей интуиции» официально устарел. Мой совет: считайте любую сделку с Чемпионата мира, которая попала к вам через рекламу в социальных сетях или результаты поиска, подозрительной, пока не доказано обратное. Переходите напрямую, пользуйтесь официальными источниками и относитесь к любому обратному отсчету или сообщению «осталось мало мест» как к тактике манипуляции, чем это почти наверняка и является». Хорошая новость заключается в том, что для тех преданных фанатов Англии и Шотландии, которые решились на долгий перелет в США, совет — хотя и не слишком гламурный — должен быть эффективным. «Набирайте веб-адреса вручную, а не полагайтесь на рекламные объявления в поиске или ссылки в сообщениях. Покупайте билеты и сувениры только через официальные каналы. Включите MFA. Относитесь к любому неожиданному призу, возврату средств или билету в последнюю минуту как к мошенничеству, пока не доказано обратное», — говорит Карран. «Ничего из этого не новый совет, и в этом-то и суть: атаки развиваются, но базовая гигиена, которая побеждает большинство из них, остается прежней».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Alex Scroxton




