دستگیری هکر روسی در تایلند
به گزارش کارگروه بینالملل سایبربان؛ طبق گزارشهای رسانهها، یک هکر مظنون روسی که اوایل این ماه در تایلند دستگیر شد، ظاهراً با یک عامل تهدید نسبتاً جدید وابسته به کرملین مرتبط است که شبکههای دولتی و زیرساختهای حیاتی را در سراسر اروپا و آمریکای شمالی هدف قرار داده است.
پلیس تایلند هفته گذشته دستگیری یک هکر مشهور جهانی را که به دلیل حملات سایبری به سازمانهای دولتی تحت تعقیب ایالات متحده است، تأیید کرد. آرتی (RT)، رسانه دولتی روسیه، بعداً مظنون را دنیس اوبرزکو (Denis Obrezko)، 35 ساله، اهل استاوروپول، معرفی کرد که قبلاً برای شرکتهای بزرگ فناوری اطلاعات روسیه کار میکرده که سیستمهای پیشرفته برای صنایع داخلی توسعه میدهند.
طبق گزارشهای رسانههای محلی به نقل از نیروهای انتظامی، اوبرزکو در 6 نوامبر امسال در یک عملیات مشترک با مشارکت افبیآی و پلیس تایلند دستگیر شد. مأموران تنها یک هفته پس از ورود او به کشور، به اتاق هتل او در جزیره تفریحی پوکت حمله کردند. آنها لپتاپ، تلفن همراه و کیف پول دیجیتال او را توقیف کردند.
طبق گزارشهای هفته گذشته، مظنون پس از دستگیری در بانکوک در انتظار استرداد به ایالات متحده است. به گزارش آرتی، خانواده او دستگیری را تأیید کردهاند و گفتهاند که به دنبال وکیل قانونی برای جلوگیری از انتقال او به مقامات آمریکایی هستند. سفارت روسیه در بانکوک نیز خواستار دسترسی کنسولی شده است.
مقامات تایلندی رسماً نام مظنون را اعلام نکردهاند، اما منابع پلیس محلی به CNN گفتهاند که اوبرزکو ظاهراً عضوی از «Void Blizzard» است که با نام «Laundry Bear» نیز شناخته میشود، یک عامل تهدید وابسته به روسیه که اولین بار مایکروسافت اوایل امسال جزئیات آن را منتشر کرد.
در گزارشی در ماه می سال جاری، مایکروسافت Void Blizzard را به عنوان یک گروه جاسوسی تهدید پایدار پیشرفته (APT) نسبتاً جدید توصیف کرد که در حمایت از منافع دولت روسیه فعالیت میکند. این شرکت گروههای مرتبط با روسیه را با Blizzard نامگذاری میکند. این هکرها سازمانهایی را در سراسر حوزههای دولتی، دفاعی، حمل و نقل، رسانهها، سازمانهای غیردولتی و مراقبتهای بهداشتی، با تمرکز ویژه بر اروپا و آمریکای شمالی، هدف قرار دادهاند.
به گفته مایکروسافت، Void Blizzard معمولاً از اعتبارنامههای خریداری شده یا دزدیده شده برای نفوذ به شبکهها و استخراج حجم زیادی از ایمیلها و اسناد داخلی استفاده میکند.
در سپتامبر ۲۰۲۴، سرویسهای اطلاعاتی هلند اعلام کردند که Void Blizzard به چندین سازمان هلندی، از جمله پلیس ملی، نفوذ کرده و اطلاعات تماس مرتبط با کار را به سرقت برده است. مایکروسافت اعلام کرد:
«فعالیت گسترده این عامل تهدید علیه شبکههای بخشهای حیاتی، خطر فزایندهای را برای کشورهای عضو ناتو و متحدان اوکراین به طور کلی ایجاد میکند.»