یک تورنمنت، میلیونها جای خالی.
طبق گزارش شرکت امنیت سایبری Group-IB، از آگوست ۲۰۲۵، بیش از ۴۳۰۰ دامنه جعلی که خود را به جای فیفا و جام جهانی ۲۰۲۶ جا زدهاند، ظاهر شدهاند. مرکز امنیت سایبری کانادا متعاقباً این هشدار را در بولتن خود در مورد تهدیداتی که جام جهانی ۲۰۲۶ را هدف قرار میدهند، ذکر کرد. اینها وبسایتهای هواداران بیضرر نیستند، بلکه زیرساختهای فیشینگ ایجاد شدهای هستند: فروش بلیطهای جعلی، پخش جعلی، سرقت حسابها و جمعآوری اطلاعات ورود به سیستم.

جام جهانی ۲۰۲۶ از نظر میزان ارتباط متقابل با تورنمنتهای قبلی متفاوت است. هرچه سیستمهای بیشتری درگیر باشند، مجرمان سایبری میتوانند از آسیبپذیریهای بیشتری سوءاستفاده کنند. این تورنمنت در سه کشور با سه سیستم قانونی متفاوت، چندین آژانس امنیت سایبری ملی، ۱۶ شهر میزبان و میلیونها دستگاه تلفن همراه مورد استفاده طرفداران از سراسر جهان برگزار میشود. هر نقطه اتصال یک آسیبپذیری بالقوه است. مهاجمان نیازی به از کار انداختن کل سیستم ندارند. آنها فقط باید یک پیوند ضعیف را هدف قرار دهند: یک وبسایت فروش بلیط جعلی، یک ایمیل فیشینگ که خود را به جای یک حامی مالی جا میزند یا یک برنامه درخواست خودرو که به بدافزار آلوده شده است.
امسال، هوش مصنوعی، ایجاد کلاهبرداریهای آنلاین را آسانتر و تشخیص آنها را دشوارتر کرده است. Hoxhunt افزایش قابل توجهی را ثبت کرد: در طول تعطیلات سال گذشته، تعداد ایمیلهای فیشینگ تولید شده توسط هوش مصنوعی که از فیلترهای آن عبور کردند، ۱۴ برابر افزایش یافت و از ۴٪ به ۵۶٪ در سراسر شبکه آن رسید. این ایمیلها عاری از خطاهای املایی، از نظر محتوایی دقیق و متناسب با نام گیرنده، تیمهای ورزشی مورد علاقه یا برنامههای سفر شخصیسازی شده بودند. توصیه «به دنبال خطاهای دستوری باشید» تقریباً منسوخ شده است.
این فقط مربوط به جرم و جنایت نیست، بلکه به ژئوپلیتیک هم مربوط میشود.
اما این تهدید فقط از سوی گروههای تبهکاری که به دنبال کسب درآمد هستند، ناشی نمیشود.
مرکز امنیت سایبری کانادا تخمین میزند که تقریباً ۵۰٪ احتمال دارد که گروههای هکری تحت حمایت دولت، به عنوان بخشی از رویاروییهای ژئوپلیتیکی گستردهتر، حملات سایبری حسابشدهای را علیه جام جهانی انجام دهند. این ارزیابی مستقیماً با شرایط مرتبط است: جام جهانی ۲۰۲۶ در حالی برگزار میشود که درگیری روسیه و اوکراین ادامه دارد و تنشها بین ایالات متحده و ایران تنها به طور موقت پس از توافق اولیه کاهش یافته است و مراسم امضای رسمی آن قرار است در ۱۹ ژوئن در سوئیس برگزار شود.

یک سابقه وجود دارد: قبل از المپیک ۲۰۲۴ پاریس، مرکز تحلیل تهدید مایکروسافت خاطرنشان کرد که گروههای نفوذ مرتبط با روسیه، از جمله Storm-1679 و Storm-1099، کمپینهای اطلاعاتی را برای بدنام کردن کمیته بینالمللی المپیک و ایجاد حس ناامنی در مورد خطر خشونت و تروریسم در پاریس به کار گرفتند. کمپین دیگری از هوش مصنوعی برای ایجاد مجموعهای از ویدیوها استفاده کرد که پاریس را به عنوان شهری مملو از جنایتکاران خطرناک به تصویر میکشید، با هدف تأثیرگذاری بر روانشناسی کسانی که قصد سفر به فرانسه برای المپیک را دارند. با جام جهانی ۲۰۲۶، چشمانداز ژئوپلیتیکی حتی پیچیدهتر است و ابزارهای هوش مصنوعی به طور قابل توجهی پیشرفتهتر از المپیک ۲۰۲۴ پاریس هستند.
گروه هکری NoName057(16) با انگیزههای سیاسی که در سال 2022 ظهور کرد، نیز یک نشانه هشدار دهنده است. طبق گزارش Recorded Future، از ژوئیه 2024 تا ژوئیه 2025، این گروه بیش از 3700 سرور را هدف قرار داده است که عمدتاً متعلق به سازمانهای دولتی و بخش عمومی در کشورهای اروپایی مخالف لشکرکشی روسیه به اوکراین بودهاند. بنابراین، جام جهانی که به طور مشترک توسط ایالات متحده، کانادا و مکزیک برگزار میشود، جذابیت کافی برای تبدیل شدن به یک هدف را داشته است.
سوال اصلی در مورد ورزشگاه نیست.
نگرانی واقعی فقط احتمال حمله به یک ورزشگاه نیست، بلکه نحوه محافظت از رویدادهای بزرگ بینالمللی است: آیا آنها فقط جایگاهها، ورودیها و محوطههای مسابقه را ایمن میکنند یا از کل اکوسیستم دیجیتال اطراف رویداد محافظت میکنند؟

جام جهانی ۲۰۲۶ لایههای امنیتی بسیار قابل مشاهدهای دارد: رباتهای بوستون داینامیکس در چندین مکان گشتزنی میکنند، سیستمهای تشخیص پهپاد در اطراف ورزشگاهها، مناطق پرواز ممنوع موقت، نیروهای امنیتی فیزیکی و مراکز هماهنگی بین سازمانی. اما خطرناکترین تهدید لزوماً نباید از نردههای ورزشگاه عبور کند. فقط کافی است یک هوادار روی لینک اشتباه کلیک کند. یک ویدیوی جعلی تولید شده توسط هوش مصنوعی، اگر به اندازه کافی قانعکننده باشد، میتواند با صحنهسازی یک حادثه امنیتی که هرگز اتفاق نیفتاده است، وحشت واقعی ایجاد کند.
این مشکلی است که هیچ کشوری نمیتواند ادعا کند که آن را به طور کامل حل کرده است. ایالات متحده، کانادا و مکزیک سه سیستم امنیت سایبری جداگانه را در یک لیگ اداره میکنند و شکافهای قانونی و هماهنگی بین این سه کشور، آسیبپذیریای را ایجاد میکند که هم مجرمان و هم سازمانهای اطلاعاتی خارجی به آن اذعان دارند.
ویتنام هنوز میزبان رویدادی در مقیاس جام جهانی نبوده است، اما بازیهای SEA، اجلاسهای ASEAN و مسابقات منطقهای به طور فزایندهای در حال بزرگتر شدن هستند و بنابراین هشدارهای مربوط به جام جهانی 2026 برای ویتنام دور از دسترس نیست. رباتهای گشتی، سیستمهای تشخیص پهپاد و حصارهای امنیتی همگی قابل مشاهده هستند. با این حال، بیش از 4000 نام دامنه جعلی که قبل از شروع مسابقه ایجاد شده است، نشان دهنده بخش پنهان بازی است.
منبع: https://cand.vn/khi-san-co-thanh-chien-truong-so-post814072.html









