平昌冬奧會開幕式期間服務器遭黑客入侵,在前一天平昌冬奧會開幕式期間其服務器遭到身份不明黑客入侵導致主媒體中心IPTV發生故障,為了防止進一步損害,平昌冬奧會組委會關閉了服務器,但是導致其官網不能正常訪問,觀眾無法打印冬奧會門票。直至今晨8時,冬奧會網站才恢復正常,但目前,黑客身份和從哪里發動入侵還不得而知。之前Mcafee等安全公司曾經警告稱,平昌冬奧會會成為黑客攻擊的重點。
APT攻擊最愁的是無法快速找到黑客入侵的路徑。建議重大活動還是有重保服務,部署主機安全軟件,做好基線檢查,更高級一些的建議使用AI的方法做異常檢測。例如:大量文件被創建,有可能是勒索軟件等。