Bên trong Cuộc đua để Bảo vệ Giải đua F1 Las Vegas Grand Prix

Mỗi cuộc đua cuối tuần của Formula 1 đều là một sự kiện tạm thời ở một thành phố khác nhau trên thế giới, đưa 10 đội đua, chiếc xe và toàn bộ cơ sở hạ tầng di động của họ đến Úc, Singapore, Monaco, và xa hơn nữa. Cuộc đua Las Vegas Grand Prix cuối tuần này đặc biệt là không kịp kịp, bởi vì sự kiện này là lần đầu tiên Formula 1 xuất hiện ở Thành phố Tội lỗi. Thời tiết lạnh và một nắp cống hoang dã trên đường đua đã tạo thêm một chút hỗn loạn vào sự kiện. Nhưng khi họ chuẩn bị cho sự kiện, các chuyên gia an ninh mạng từ McLaren Racing, thành phố Las Vegas và công ty an ninh Darktrace cho biết với MYTOUR rằng họ không bị răn đẹp—toàn bộ công việc của họ là mong đợi điều không ngờ.
Các sự kiện thể thao trực tiếp lớn là mục tiêu hàng đầu của các hacker vì chúng nổi bật, rất dễ thấy và thu hút sự chú ý quốc tế. Ví dụ, nỗ lực đáng chú ý của Nga nhằm vào Thế vận hội Mùa đông 2018 tại Hàn Quốc bao gồm cả các cuộc tấn công gây rối và hack để thu thập thông tin. Tất cả các môn thể thao hiện nay đều tích hợp các yếu tố tiên tiến của phân tích số và hiệu suất được định lượng, nhưng Formula 1 là một môn thể thao đặc biệt nặng về dữ liệu. Xe đua về cơ bản là các mảng cảm biến khổng lồ đang lao vút với tốc độ hơn 200 dặm mỗi giờ, tạo ra lượng lớn thông tin. Đội đua càng nhanh chóng xử lý số liệu từ đường đua, họ càng sớm xác định được chiến lược và sửa đổi nào để sử dụng vào thời gian thực hoặc để chuẩn bị cho cuộc đua cuối cùng của cuối tuần. Nhưng một cuộc tấn công từ chối dịch vụ vào bất kỳ hệ thống kỹ thuật nào của đội đua, làm gián đoạn giao tiếp thời gian thực của họ, hoặc đánh cắp tài sản trí tuệ có thể làm hủy hoại cho một đội F1.
“Chúng tôi là một môn thể thao rất công khai,” Ed Green, trưởng công nghệ thương mại của McLaren nói. “Những người của chúng tôi được biết đến và nơi chúng tôi đua là được biết đến và những gì chúng tôi làm là được biết đến. Và trong khi có rất nhiều điều không biết về hoạt động của chúng tôi, nhiều điều chúng tôi làm là công khai để mọi người có thể tìm hiểu thông tin và bắt đầu mục tiêu chúng tôi. Vì vậy, điều chúng tôi đang cố gắng làm là đảm bảo rằng an ninh là một phần của đội và một phần bổ sung của những gì chúng tôi làm.”
Green mô tả bố trí của McLaren tại mỗi cuộc đua như là “một phần mở rộng của văn phòng suốt cuối tuần.” Cơ sở hạ tầng này giống như một trung tâm dữ liệu di động nơi, ví dụ, đội lái xe trên đất đang làm việc như một phần từ xa của garages tại trụ sở chính. Điều này có nghĩa là một thành phần quyết định của toàn bộ hoạt động là giảm độ trễ trong kết nối số giữa đường đua và căn cứ—một khoảng cách địa lý và mạng lưới biến đổi đáng kể từ cuối tuần này sang cuối tuần khác khi mùa giải diễn ra trên toàn thế giới. Green nói rằng trong cuộc đua Brazil tại Sao Paulo đầu tháng 11, McLaren đã kết nối với trụ sở chính ở Anh với độ trễ chỉ là 223 mili giây.
“Chúng tôi thu về 1.5 terabyte dữ liệu mỗi cuối tuần và thực hiện 50 triệu mô phỏng trong suốt một cuối tuần. Và tôi sẽ phân tích quan trọng của an ninh mạng vào một vài hạng mục khác nhau,” Giám đốc điều hành của McLaren, Zak Brown nói. “Chúng tôi có quyền sở hữu trí tuệ thiết kế của chiếc xe đua, và đó là những bí mật thương mại cực kỳ mật của chúng tôi đang chuyển động nhiều. Chúng tôi đang giao dịch với các bên thứ ba và đua xe trên toàn thế giới. Và sau đó chúng tôi có toàn bộ dữ liệu đang diễn ra tại đường đua, nơi chúng tôi đang thực sự đưa ra quyết định trong chớp mắt.”
Darktrace, một công ty cung cấp dịch vụ phòng thủ số cho McLaren và cũng đã làm việc với thành phố Las Vegas về an ninh mạng của nó trong nhiều năm, cho biết những cuộc tấn công như lừa đảo, xâm phạm email doanh nghiệp và các hình thức lừa đảo khác là những loại tấn công mà hệ thống giám sát đe doạ thời gian thực của họ phát hiện và chặn thường xuyên liên quan đến Formula 1, cả ngày thường và trong các cuộc đua cuối tuần.
“Một trong những điều mà tôi đã học từ việc làm đối tác với McLaren là chiếc xe thay đổi liên tục, mỗi cuộc đua có những thay đổi, các yếu tố mới được giới thiệu dựa trên điều kiện đường đua,” nói Nicole Eagan, giám đốc chiến lược và trí tuệ nhân tạo của Darktrace. “Đó là một quá trình cập nhật và thay đổi không ngừng về trí tuệ nhân tạo động hơn nhiều so với các ngành công nghiệp khác mà chúng tôi bảo vệ.”
Tất cả những thay đổi này và sự giao tiếp nhanh chóng cả trong tổ chức và với bên thứ ba tạo ra những cơ hội tiềm ẩn cho kẻ lừa đảo. Nhưng Brown của McLaren cũng lưu ý rằng các đội đua Formula 1 cần phải cảnh báo về vị trí của họ trên sân khấu toàn cầu.
“Việc khóa chặt Fort Knox là một điều—chúng tôi di chuyển 24 lần trên thế giới vào các quốc gia khác nhau, từ Trung Quốc đến Ả Rập Saudi đến Las Vegas,” ông nói. “Mỗi nơi đều có những thách thức riêng của nó. Với sự phát triển của môn thể thao, mức độ công nghệ chúng tôi sử dụng và nơi chúng tôi đua xe, người ta sẽ cố gắng sử dụng môn thể thao của chúng tôi đôi khi mang tính chính trị. Có những người chơi xấu có thể tiếp cận chúng tôi từ mọi góc độ và vì mọi lý do, một số trong số đó không phải là cá nhân. Do đó an ninh mạng là đứng đầu danh sách khi chúng tôi xem xét nhu cầu IT của chúng tôi.”
Trong khi giám đốc an ninh thông tin của Darktrace, Mike Beck, đồng tình rằng địa chính trị và hacktivism có thể đe dọa một môn thể thao có sự lan rộng toàn cầu như F1, ông cũng thêm rằng mục tiêu đơn giản và rõ ràng của đua xe cạnh tranh là một lợi thế cho những người bảo vệ.
“Nhiệm vụ rất rõ ràng, đưa chiếc xe đó vòng quanh đường đua càng nhanh càng tốt và đảm bảo không ai đánh cắp IP của bạn và bạn không bị khóa chặt,” ông nói. “Khi bạn có sự rõ ràng đó về một nhiệm vụ, bạn có thể diễn đạt rủi ro rất, rất tốt.”
Trong khi chuẩn bị cho cuộc đua cuối tuần của Formula 1 đã là một thách thức về mặt logistics nhiều cách, Michael Sherwood, giám đốc đổi mới và giám đốc công nghệ của Las Vegas, cho biết thành phố này có vị trí tốt để xử lý phần an ninh mạng vì nó xử lý nhiều sự kiện có uy tín suốt cả năm. Las Vegas cũng đã đầu tư vào cơ sở hạ tầng thành phố thông minh và đã bảo vệ một mảng lớn các cảm biến và thiết bị mạng khác.
Các cuộc tấn công mạng gần đây nhắm vào một số đại gia giải trí của Las Vegas, bao gồm Caesar's và MGM Resorts, đã đặt thành phố này vào tình trạng đề phòng cao hơn, Sherwood nói. Nhưng ông thêm rằng liệu ông có làm việc trên phòng thủ số cho Grand Prix, Đêm Giao thừa, hay chỉ là một đêm thông thường của việc tiệc tùng ở Vegas—“Không có sự nghỉ ngơi. Đây là thế giới chúng ta sống trong—bạn luôn sẵn sàng, chuẩn bị và luyện tập.”
