تهدیدات جدید و پیشرفته Olympic Destroyer
به گزارش کارگروه حملات سایبربان؛ به گزاش سایت «spyware» گروه Olympic Destroyer، یک تهدید پیشرفته است که سعی داشت در بازی های زمستانی المپیک 2018 کره جنوبی خرابکاری کند؛ حال این گروه هکری بازگشته است. متخصصان اخیراً ردپاهایی از فعالیتهای مشابه Olympic Destroyer یافتهاند، اما این بار سازمانهای اقتصادی در روسیه و آزمایشگاههای جلوگیری از تهدیدهای شیمیایی و زیستی در هلند، آلمان، فرانسه، سوئیس و اکراین را هدف قرار دادهاند.
در آخرین گزارش دریافتی آمده است که سازمانهای اقتصادی اروپا نیز تحت تأثیر حملات این گروه قرارگرفتهاند.
یافتههای شرکت امنیتی کسپرسکی نشان میدهد که این گروه با عنوان مستعار نابودگر المپیک یا Olympic Destroyer حملات فیشینگ را بر علیه آزمایشگاه ها سازمان دادهاند. این آزمایشگاه ها موادی برای مقابله با جنگ افزارهای شیمیایی، تولید میکنند.
آزمایشگاههای یاد شده در اروپا و اوکراین فعال هستند. هکرها به برخی سازمانهای مالی در روسیه نیز حمله کردهاند. بررسی کدهای مورد استفاده در حملات فیشینگ این گروه نشان میدهد که این افراد اعضای گروه نابودگر المپیک هستند.
اگر چه کسپرسکی به طور رسمی ملیت عوامل این حملات را اعلام نکرده، اما سرنخ های موجود نشان می دهد که هکرهای یاد شده روس هستند. ظاهرا آزمایشگاه های هدف قرار گرفته؛ همگی در حال همکاری با برگزار کنندگان کنفرانس تهدیدات بیوشیمیایی بودهاند که توسط آزمایشگاه «Spiez» برگزار میشود.ضمنا آنها در تحقیقات مربوط به مسمومیت یک مامور اطلاعاتی روس به نام سرگی اسکریپال و دخترش یولیا در انگلیس نیز دخالت داشته است.
تصاویر و پیامهای رد وبدل شده در اسناد مربوط به هکرها نیز به زبان روسی است. تحقیقات برای کسب اطلاعات بیشتر در این زمینه ادامه دارد.