KELAレポート

2026年FIFAワールドカップ:脅威と予想

国家が関与するAPT、産業規模のチケット不正取引、150万件以上の認証情報漏洩:KELAのCICが、2026年FIFAワールドカップが直面するサイバー脅威と、その防御策を解説する

シェア:

KELAレポートの表紙:2026年FIFAワールドカップ:脅威と予測

世界最大のスポーツイベントは、同時に世界最大級の攻撃対象領域の一つでもあります。16の開催都市にまたがり、チケット販売、ホスピタリティ、交通、放送、そして数百社に及ぶベンダーから成るデジタルエコシステムを有する2026年FIFAワールドカップは、国家主体のスパイ活動や産業規模の詐欺、さらには攻撃の原動力となる認証情報やアクセス権がすでに取引されているダークウェブにとって、格好の標的となっています。 KELAのサイバーインテリジェンスセンターは、脅威の全容を把握するとともに、6月11日の開幕に先立ち、主催者、開催都市、スポンサー、法執行機関が必要とする対策を提示している。

レポートの概要:

  • 国家主体のAPT:ロシア、イラン、中国と結びついたグループが、スパイ活動、事前準備、影響工作を通じてイベントインフラを標的にする方法。
  • 産業規模の詐欺:「ゴースト・スタジアム」作戦をはじめ、チケット販売サイトの複製、偽のビザ・旅行ポータルサイト、宿泊関連の詐欺、そして4,300件以上の類似ドメインなど。
  • ダークウェブでの情報流出:150万件以上のアカウントが侵害され、7,300件以上の認証情報が漏洩し、高リスクなSSO/ADFSのID情報が流出しているほか、初期アクセス権限のリストが販売されている。
  • サプライチェーンリスク:ベンダー、通信、輸送、OT(オペレーション技術)にまたがるリスクが、開催都市の攻撃対象領域をどのように拡大させるか。
  • 具体的な推奨事項:アイデンティティの強化、OTおよびベンダーのレジリエンス、不正行為およびブランド監視、誤情報の対応。

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された