{"id":12676,"date":"2024-05-14T15:50:58","date_gmt":"2024-05-14T13:50:58","guid":{"rendered":"https:\/\/citalid.com\/?p=12676"},"modified":"2026-08-14T15:09:44","modified_gmt":"2026-08-14T13:09:44","slug":"sabotage-informatique-jo-olympic-destroyer","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/sabotage-informatique-jo-olympic-destroyer\/","title":{"rendered":"Sabotage informatique des JO : l&rsquo;exemple d&rsquo;Olympic Destroyer \u00e0 Pyeongchang en 2018"},"content":{"rendered":"Les Jeux Olympiques et Paralympiques se tiendront dans quelques mois \u00e0 Paris. <a href=\"https:\/\/citalid.com\/\" target=\"_blank\" rel=\"noopener\">Dans le cadre de nos analyses en cyber threat intelligence (CTI)<\/a>, nous publions une s\u00e9rie de rapports sur <strong>l\u2019\u00e9tat de la menace ciblant les grands \u00e9v\u00e9nements de l\u2019ann\u00e9e<\/strong> : qu\u2019ils soient sportifs ou politiques. Ce mois-ci, nous nous int\u00e9ressons au <strong>risque de sabotage informatique<\/strong> dans le cadre des grands \u00e9v\u00e9nements sportifs.\r\n\r\nSelon la d\u00e9finition de l\u2019<a href=\"https:\/\/cyber.gouv.fr\/\" target=\"_blank\" rel=\"nofollow noopener\">ANSSI<\/a>, les op\u00e9rations de sabotage informatique consistent \u00e0 \u00ab\u00a0<em>rendre inop\u00e9rant tout ou partie du syst\u00e8me d\u2019information (y compris les syst\u00e8mes industriels) d\u2019une organisation via une cyberattaque\u00a0<\/em>\u00bb.\r\n\r\nLa c\u00e9r\u00e9monie d\u2019ouverture des Jeux de Pyeongchang en 2018 a \u00e9t\u00e9 <strong>le th\u00e9\u00e2tre de l\u2019une des cyberattaques les plus marquantes de l\u2019histoire cyber des JO<\/strong>, nomm\u00e9e <em>Olympic Destroyer <\/em>et men\u00e9e par le mode op\u00e9ratoire d\u2019attaque (MOA) <em>Sandworm<\/em>. Comment cela s\u2019est-il d\u00e9roul\u00e9\u00a0? Quelles en ont \u00e9t\u00e9 les cons\u00e9quences\u00a0? A qui l\u2019attaque a-t-elle \u00e9t\u00e9 attribu\u00e9e\u00a0? Cet article se propose de r\u00e9pondre \u00e0 toutes ces questions.\r\n\r\nNotre \u00e9quipe d&rsquo;expert en cyber threat intelligence a publi\u00e9 un rapport d\u00e9di\u00e9 au risque de sabotage informatique dans le cadre des Jeux Olympiques de Paris. Il contient :\r\n<ul class=\"ul1\">\r\n \t<li class=\"li1\">Tout ce qu\u2019il faut savoir sur la mise en place d\u2019une op\u00e9ration de sabotage informatique<\/li>\r\n \t<li class=\"li1\">un retour sur les tentatives embl\u00e9matiques de sabotage ayant cibl\u00e9 les \u00e9ditions pr\u00e9c\u00e9dentes des JO<\/li>\r\n \t<li class=\"li1\">un panorama complet sur le contexte g\u00e9opolitique li\u00e9 aux JO de Paris<\/li>\r\n \t<li class=\"li1\">les trois sc\u00e9narios de sabotage informatique les plus critiques contre la prochaine \u00e9dition des JO<\/li>\r\n<\/ul>\r\n<a class=\"btn-neon text-center width-fill\" title=\"Ebook - Sabotage informatique\" href=\"https:\/\/citalid.com\/grands-evenements-sportifs-2024-sabotage-informatique\/\" target=\"_blank\" rel=\"nofollow noopener\">T\u00e9l\u00e9charger le rapport<\/a>\r\n<h2><strong>Une attaque par pr\u00e9-positionnement qui d\u00e9marre par une campagne de phishing<\/strong><\/h2>\r\n<div id=\"attachment_12681\" class=\"wp-caption aligncenter\" ><img decoding=\"async\" class=\" wp-image-12681\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-559x300.png\" alt=\"Le sabotage informatique des JO en 9 \u00e9tapes\" width=\"1071\" height=\"575\" title=\"\" srcset=\"https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-559x300.png 559w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-1110x595.png 1110w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-768x412.png 768w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-1536x824.png 1536w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/Capture-decran-2024-05-13-a-09.17.14-2048x1098.png 2048w\" sizes=\"(max-width: 1071px) 100vw, 1071px\" \/><p  class=\"wp-caption-text\">Les 9 \u00e9tapes du sabotage informatique<\/p><\/div>\r\n\r\nLa c\u00e9r\u00e9monie d\u2019ouverture a eu lieu le <strong>9 f\u00e9vrier 2018\u00a0<\/strong>: c\u2019est lors de cet \u00e9v\u00e9nement tr\u00e8s m\u00e9diatis\u00e9 qu\u2019a eu lieu la phase finale de la cyberattaque. En r\u00e9alit\u00e9, cette derni\u00e8re avait commenc\u00e9 <strong>quelques mois auparavant<\/strong> puisque les phases de reconnaissance et d\u2019infection r\u00e9alis\u00e9es par les op\u00e9rateurs de <em>Sandworm <\/em>se sont \u00e9chelonn\u00e9es approximativement <strong>entre le d\u00e9but du mois de novembre 2017 et f\u00e9vrier 2018.<\/strong> En effet, les attaques par sabotage n\u00e9cessitent un <strong>temps de reconnaissance de plusieurs mois<\/strong>, y compris qu\u2019elles sont motiv\u00e9es par l\u2019<strong>opportunisme<\/strong>. \u00a0Lors d\u2019une attaque par pr\u00e9-positionnement \u00e0 finalit\u00e9 de sabotage, la compromission d\u2019une victime survient <strong>plusieurs mois avant le d\u00e9clenchement de la charge utile.<\/strong> Pour les attaquants, il est en effet indispensable d\u2019avoir suffisamment de temps <strong>pour se lat\u00e9raliser et identifier les actifs les plus critiques<\/strong>, c\u2019est-\u00e0-dire ceux dont ils souhaitent perturber le fonctionnement.\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid cartographie et suit les acteurs qui ciblent votre secteur<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/cartographie-des-menaces-cyber\/\">EXPLORER LA CARTOGRAPHIE DES MENACES<\/a><\/div><\/section>\r\n\r\nLa cyberattaque a d\u00e9but\u00e9 par une classique campagne d\u2019<strong>hame\u00e7onnage<\/strong>. Il a \u00e9t\u00e9 observ\u00e9 qu\u2019au moins 5 op\u00e9rateurs de <em>Sandworm<\/em> ont envoy\u00e9 des mails avec des <strong>liens pi\u00e9g\u00e9s<\/strong> aux parties prenantes (prestataires) des Jeux Olympiques, en usurpant l\u2019identit\u00e9 de certains acteurs de l\u2019\u00e9v\u00e9nement : le Comit\u00e9 International Olympique (CIO), le Centre National du Contre-Terrorisme cor\u00e9en ou encore le pr\u00e9sident-directeur g\u00e9n\u00e9ral de l\u2019entreprise prestataire responsable du chronom\u00e9trage des Jeux Olympiques. Finalement, une entreprise prestataire du r\u00e9seau informatique des Jeux a \u00e9t\u00e9 compromise d\u00e8s le mois de novembre 2017.\r\n<h2><strong><em>Olympic Destroyer<\/em> : un maliciel qui se lat\u00e9ralise de r\u00e9seau en r\u00e9seau<\/strong><\/h2>\r\n<strong>\u00a0<\/strong>\r\n\r\n<em>Olympic Destroyer<\/em> est programm\u00e9 pour se propager automatiquement d\u2019un r\u00e9seau \u00e0 un autre en exploitant la <strong>cha\u00eene d\u2019approvisionnement<\/strong>. Concr\u00e8tement, le mode op\u00e9ratoire d\u2019attaque a utilis\u00e9 un maliciel qui exfiltre les authentifiants, les garde en m\u00e9moire, puis se r\u00e9plique et se lat\u00e9ralise sur d\u2019autres r\u00e9seaux en exploitant les identifiants et mots de passe collect\u00e9s sur le syst\u00e8me d\u2019information pr\u00e9c\u00e9dent. Il r\u00e9p\u00e8te ensuite l\u2019op\u00e9ration jusqu\u2019\u00e0 atteindre sa cible finale.\r\n\r\nA son activation, <em>Olympic Destroyer<\/em> supprime la configuration d\u2019initialisation des machines compromises, emp\u00eachant ainsi leur red\u00e9marrage puis force leur extinction. Le fonctionnement des syst\u00e8mes d\u2019information est donc <strong>grandement perturb\u00e9<\/strong>.\r\n\r\n<img decoding=\"async\" class=\"wp-image-12987 aligncenter\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer-533x300.jpg\" alt=\"Le d\u00e9roulement de la rem\u00e9diation d&#039;Olympic Destroyer\" width=\"1033\" height=\"581\" title=\"\" srcset=\"https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer-533x300.jpg 533w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer-1110x624.jpg 1110w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer-768x432.jpg 768w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer-1536x864.jpg 1536w, https:\/\/citalid.com\/wp-content\/uploads\/2024\/05\/chronologie-olympic-destroyer.jpg 1920w\" sizes=\"(max-width: 1033px) 100vw, 1033px\" \/>\r\n<h2><strong>Un impact limit\u00e9 gr\u00e2ce \u00e0 une bonne pr\u00e9paration des \u00e9quipes de s\u00e9curit\u00e9<\/strong><\/h2>\r\n\u00c0 la suite du d\u00e9clenchement du maliciel, les <strong>premiers signes de perturbation<\/strong> sont apparus\u00a0: indisponibilit\u00e9 temporaire des bornes wifi, de l\u2019acc\u00e8s \u00e0 l\u2019application permettant d\u2019imprimer les tickets, ainsi que des portails de s\u00e9curit\u00e9 RFID des Jeux Olympiques.\r\n\r\nL\u2019\u00e9quipe technique du comit\u00e9 organisateur et ses partenaires ont rapidement entrepris des travaux de <strong>rem\u00e9diation<\/strong>, impliquant la mise hors ligne de tout le syst\u00e8me d\u2019information de minuit \u00e0 8h du matin. L\u2019ensemble des services connect\u00e9s, comme le site vitrine des JO, \u00e9tait donc indisponible pendant 12h.\r\n\r\nLa c\u00e9r\u00e9monie n\u2019a pas \u00e9t\u00e9 gravement affect\u00e9e par la cyberattaque et la phase de restauration a \u00e9t\u00e9 permise rapidement gr\u00e2ce aux <strong>sauvegardes<\/strong>. Les \u00e9quipes charg\u00e9es de la s\u00e9curit\u00e9 informatique avaient \u00e9t\u00e9 <strong>pr\u00e9par\u00e9es \u00e0 ce type d\u2019incident<\/strong>, en particulier gr\u00e2ce \u00e0 un exercice de gestion de crise pour anticiper une indisponibilit\u00e9 ou une d\u00e9t\u00e9rioration des centres de donn\u00e9es, dans le cas d\u2019une cyberattaque ou d\u2019une catastrophe naturelle.\r\n\r\n<strong>Cet exemple rappelle l\u2019importance d\u2019effectuer ce type d\u2019exercice :<\/strong> \u00a0les impacts attendus d\u2019un maliciel aux capacit\u00e9s de sabotage peuvent \u00eatre limit\u00e9s par des efforts de rem\u00e9diation d\u2019une \u00e9quipe informatique pr\u00e9par\u00e9e et engag\u00e9e. En effet, les exercices d\u2019anticipation de gestion de crise ont prouv\u00e9 leur efficacit\u00e9 pour mitiger les effets d\u2019<em>Olympic Destroyer<\/em>. Ainsi, le recours aux sauvegardes a permis de limiter l\u2019interruption temporaire de la disponibilit\u00e9, en favorisant une restauration rapide.\r\n<h2><strong>Une attribution complexe sous faux drapeau\u00a0<\/strong><\/h2>\r\nL\u2019attribution d\u2019une cyberattaque est <strong>un process d\u00e9licat<\/strong>. Ainsi, la p\u00e9riode d\u2019investigation pour d\u00e9terminer l\u2019auteur d\u2019<em>Olympic Destroyer<\/em> s\u2019est achev\u00e9e en 2020, <strong>soit 2 ans apr\u00e8s la survenue de l\u2019incident<\/strong>. \u00a0L\u2019attribution n\u00e9cessite une concordance de preuves irr\u00e9fragables, tant techniques que contextuelles, n\u00e9cessitant des moyens extr\u00eamement importants. Elle comporte \u00e9galement un <strong>risque g\u00e9opolitique<\/strong>, puisqu\u2019en cas d\u2019attribution erron\u00e9e, le pays qui en est \u00e0 l\u2019origine peut se voir discr\u00e9diter<em>\u00a0.<\/em>\r\n\r\nAfin de complexifier l\u2019op\u00e9ration, le code d\u2019Olympic Destroyer a \u00e9t\u00e9 con\u00e7u pour orienter le travail d\u2019investigation vers de fausses pistes, ce qu\u2019on appelle le \u201c<strong>faux drapeau<\/strong>\u201d, c\u2019est-\u00e0-dire une technique gr\u00e2ce \u00e0 laquelle attaquant cherche \u00e0 se faire passer pour un autre. \u00a0Les attaques sous faux drapeau complexifient l\u2019attribution dans la mesure o\u00f9 elles cherchent \u00e0 orienter les enqu\u00eateurs vers de fausses pistes, en exploitant particuli\u00e8rement les biais cognitifs. Pour les attaquants, <strong>il s\u2019agit de conduire les d\u00e9fenseurs \u00e0 ignorer ou \u00e0 mal interpr\u00e9ter des artefacts<\/strong> ainsi que des \u00e9l\u00e9ments de preuve pertinents. Dans les preuves laiss\u00e9es par les attaquants, il faut ainsi arbitrer entre l\u2019intentionnel et l\u2019accidentel\u00a0: le faux drapeau conduit in fine \u00e0 <strong>accro\u00eetre le co\u00fbt de l\u2019investigation<\/strong>, induits notamment par la perte de temps<em>. <\/em>\r\n\r\nAinsi, des chercheurs en s\u00e9curit\u00e9 informatique ont d\u2019abord \u00e9tabli des <strong>liens techniques<\/strong> avec des maliciels d\u00e9ploy\u00e9s par des MOA pr\u00e9sum\u00e9s nord-cor\u00e9en <a href=\"https:\/\/citalid.com\/resources\/focus-modus-operandi-lazarus-group\/\" target=\"_blank\" rel=\"nofollow noopener\">(Lazarus<\/a>) et chinois (APT3 et APT10). L\u2019\u00e9diteur de s\u00e9curit\u00e9 am\u00e9ricain Cisco Talos a aussi rapport\u00e9 avoir observ\u00e9 des fonctionnalit\u00e9s similaires avec BadRabbit et NotPetya, deux logiciels de sabotage partageant des parties de code avec Olympic Destroyer.\r\n\r\nPar la suite, l\u2019\u00e9diteur de s\u00e9curit\u00e9 Kaspersky a attribu\u00e9 cette tentative de faux drapeau \u00e0 <em>Sandworm<\/em>, d\u2019origine pr\u00e9sum\u00e9e russe. Selon cette source, <strong>l\u2019objectif des attaquants \u00e9taient de perturber les JO en ciblant l\u2019\u00e9v\u00e9nement le plus m\u00e9diatis\u00e9 des Jeux Olympiques\u00a0: la c\u00e9r\u00e9monie d\u2019ouverture<\/strong>. Cette information a \u00e9t\u00e9 confirm\u00e9e par le Department of Justice am\u00e9ricain, avec l\u2019inculpation de cinq officiers du GRU (service de renseignement militaire russe) en octobre 2020, \u00e0 la suite des investigations. \u00a0Les attaques sous faux drapeau sont particuli\u00e8rement courantes pour ces acteurs r\u00e9put\u00e9s russes, particuli\u00e8rement pour APT28, d\u2019ailleurs attribu\u00e9 \u00e0 l\u2019unit\u00e9 26265 du GRU. Ce mode op\u00e9ratoire d\u2019attaque a us\u00e9 \u00e0 plusieurs reprises de cette technique de ruse pour accr\u00e9diter ses revendications publiques \u00e0 des fins d\u2019agitation.\r\n<h2><strong>Dans quel contexte a eu lieu la cyberattaque\u00a0?<\/strong><\/h2>\r\nOlympic Destroyer a \u00e9t\u00e9 d\u00e9ploy\u00e9 dans le contexte particulier des <a href=\"https:\/\/citalid.com\/resources\/2024-jo-cyber-jeux-olympiques-cti-rapport\/\">Jeux Olympiques<\/a>, un \u00e9v\u00e9nement lors duquel <strong>l\u2019attention mondiale<\/strong> est braqu\u00e9e sur la comp\u00e9tition sportive et le pays-h\u00f4te.\r\n\r\nLes Jeux Olympiques de Pyeongchang ont \u00e9t\u00e9 marqu\u00e9s par les<strong> <a href=\"https:\/\/www.lemonde.fr\/jeux-olympiques-pyeongchang-2018\/article\/2017\/12\/05\/dopage-le-cio-suspend-la-russie-pas-ses-athletes_5225122_5193626.html\" target=\"_blank\" rel=\"nofollow noopener\">sanctions<\/a>\u00a0\u00e9mises par le CIO contre la Russie<\/strong>. En effet, elle a \u00e9t\u00e9 <strong>accus\u00e9e de tricherie g\u00e9n\u00e9ralis\u00e9e<\/strong> lors des JO d\u2019hiver de Sotchi, en 2014. Par cons\u00e9quent, en 2018, des athl\u00e8tes russes, tri\u00e9s sur le volet, ont pu participer aux \u00e9preuves sous une <strong>banni\u00e8re neutre<\/strong>, leur hymne n\u2019a pas \u00e9t\u00e9 jou\u00e9 et le pays a d\u00fb payer une amende de 15 millions de dollars au CIO. Ces sanctions n\u2019avaient pas manqu\u00e9 de faire r\u00e9agir Vladimir Poutine, qui les avait d\u00e9crites comme une \u00ab humiliation pour la Russie \u00bb avant de d\u00e9noncer un <a href=\"https:\/\/www.lemonde.fr\/jeux-olympiques-pyeongchang-2018\/article\/2017\/12\/04\/menacee-d-etre-privee-de-jo-d-hiver-la-russie-contre-attaque_5224249_5193626.html\" target=\"_blank\" rel=\"nofollow noopener\">\u00ab complot occidental \u00bb<\/a> pour nuire \u00e0 sa probable r\u00e9\u00e9lection en mars 2018.\r\n\r\nEn dehors des sanctions, Olympic Destroyer s\u2019inscrit aussi dans le contexte de l\u2019<strong>intensification des cyberattaques russes<\/strong> depuis 2015. Celle-ci est motiv\u00e9e par l\u2019annexion de la Crim\u00e9e en 2014 et la guerre de position contre l\u2019Ukraine toujours en cours en 2018. Ces \u00e9v\u00e9nements militaires ont g\u00e9n\u00e9r\u00e9 des tensions avec les pays occidentaux, qui ont sanctionn\u00e9 \u00e9conomiquement la Russie.\r\n\r\n<section class=\"bg-neon\">\r\n<div class=\"container-fluid-p0\">\r\n<div class=\"row flex-column-reverse flex-md-row\">\r\n<div class=\"my-auto px-md-35 px-35 pt-25 col-12 col-md-7\">\r\n<h3 class=\"h1 m-0\">Start quantifying your<span class=\"fst-italic text-orange headline-font\"> cyber risk <\/span> now<\/h3>\r\n<p class=\"mt-10 mb-0\">Cyber risk quantification platform<\/p>\r\n\r\n<div class=\"my-35 my-md-15\"><a class=\"btn-cyber\" title=\"Cyber Risk Quantification\" href=\"https:\/\/citalid.com\/book-a-demo\/\" target=\"_blank\" rel=\"nofollow noopener\">Book a demo<\/a><\/div>\r\n<\/div>\r\n<div class=\"col-12 col-md-5 my-auto\"><img decoding=\"async\" class=\"w-100\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/08\/Dare-to-know.webp\" alt=\"\" title=\"\"><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/section>","protected":false},"excerpt":{"rendered":"La c\u00e9r\u00e9monie d&rsquo;ouverture des Jeux de Pyeongchang 2018 a \u00e9t\u00e9 marqu\u00e9e par la cyberattaque Olympic Destroyer de Sandworm. Comment cela a-t-il fonctionn\u00e9 ? Quelles en sont les cons\u00e9quences ? Qui en est l&rsquo;auteur ?","protected":false},"author":175698820,"featured_media":15420,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"Les JO de Paris sont concern\u00e9s par le risque de sabotage informatique. D\u00e9couvrez notre nouveau rapport sur le cas d'Olympic Destroyer en 2018. ","footnotes":""},"categories":[6638],"tags":[],"topic":[6742,6746],"class_list":["post-12676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-cti","topic-geopolitique"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=12676"}],"version-history":[{"count":0,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/12676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15420"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=12676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=12676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=12676"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=12676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}