Olympic Destroyer, ameninţarea care a creat confuzie la Jocurile Olimpice de iarnă de la Pyeongchang, revine în actualitate
Virusul informatic Olympic Destroyer, care a acţionat în deschiderea Jocurilor Olimpice de Iarnă de la Pyeongchang, revine în actualitate, după ce specialiştii Kaspersky Lab au descoperit noi activităţi în Germania, Franţa, Elveţia, Olanda, Ucraina şi Rusia ce vizează organizaţiile care acţionează pentru protecţia împotriva ameninţărilor chimice şi biologice, atenţionează specialiştii în securitate cibernetică.
Potrivit experţilor Kaspersky Lab, Olympic Destroyer reprezintă o ameninţare avansată care a afectat organizatorii, furnizorii şi partenerii Jocurilor Olimpice de Iarnă 2018 de la Pyeongchang (Coreea de Sud) cu o operaţiune de spionaj cibernetic bazată pe un malware de tip "vierme', care acţionează în reţea.
"Mai multe indicii au arătat în direcţii diferite în ceea ce priveşte originea atacului, creând confuzie în rândul comunităţii de securitate cibernetică, în luna februarie 2018. Câteva indicii rare şi complexe descoperite de Kaspersky Lab sugerează că grupul Lazarus, un atacator care are legătură cu Coreea de Nord, a fost în spatele acestei operaţiuni. Cu toate acestea, în luna martie, compania a confirmat că era vorba de un indiciu fals foarte elaborat şi convingător, prin urmare, puţin probabil ca Lazarus să fie sursa. Cercetătorii au descoperit acum că operaţiunea Olympic Destroyer a revenit, folosind unele dintre instrumentele sale iniţiale de infiltrare şi recunoaştere şi concentrându-se pe ţinte din Europa", menţionează compania.
În prezent, atacatorul îşi răspândeşte malware-ul prin intermediul unor documente de spear-phishing, care seamănă foarte mult cu documentele folosite în pregătirea operaţiunii Olympic Destroyer. Un astfel de document-momeală făcea referire la Convergenţa Spiez, o conferinţă despre ameninţările bio-chimice care a avut loc în Elveţia, organizată de Laboratorul Spiez, ce a jucat un rol-cheie în investigarea atacului Salisbury. De asemenea, un alt document viza o entitate din domeniul controlului sanitar-veterinar din Ucraina. Unele dintre documentele de spear-phishing descoperite de cercetători includ cuvinte în rusă şi germană.
"Toate elementele periculoase extrase din documentele infectate erau create pentru a oferi acces la computerele compromise. O structură open-source şi gratuită, cunoscută ca Powershell Empire, era folosită pentru a doua fază a atacului. Se pare că atacatorii folosesc servere web legitime, dar compromise, pentru a găzdui şi controla malware-ul. Aceste servere folosesc un cunoscut sistem open-source de management de conţinut (CMS), denumit Joomla. Cercetătorii au descoperit că unul dintre serverele care găzduiau malware-ul folosea o versiune de Joomla ((v1.7.3), publicată în noiembrie 2011, ceea ce sugerează că o variantă foarte veche de CMS ar fi putut fi folosită de atacatori pentru a sparge serverele", notează sursa citată.
Conform analizei Kaspersky Lab şi din fişierele încărcate pe servicii multi-scanner, interesele campaniei Olympic Destroyer par să fi fost entităţi din Germania, Franţa, Elveţia, Olanda, Ucraina şi Rusia. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Circa 58% dintre mașinile verificate în România au fost avariate; 1,3% ascund accidente grave (studiu)
Peste jumătate (58,2%) dintre mașinile verificate în România prin rapoarte de istoric auto au înregistrat daune în trecut, iar 1,3% dintre acestea au suferit avarii grave, cu costuri de cel puțin 50% din valoarea de piață a vehiculului, relevă un studiu realizat de compania carVertical. 'O pondere semnificativă a mașinilor (58,2%) a
CNPP: 4.684.474 de pensionari, la finele lunii martie 2026; pensia medie a fost de 2.782 de lei
Un număr de 4.684.474 de pensionari era înregistrat în martie 2026 în România, cu 3.618 mai puțini comparativ cu luna precedentă, iar pensia medie a fost de 2.782 de lei, conform datelor centralizate de Casa Națională de Pensii Publice (CNPP), consultate de AGERPRES. Valoarea totală a drepturilor de pensie cuvenite s-a ridicat l
Bursa de la București a câștigat peste 15 miliarde de lei la capitalizare în această săptămână
Bursa de Valori București a câștigat peste 15,57 miliarde de lei la capitalizare în această săptămână, în creștere cu 2,8% față de săptămâna anterioară, în timp ce valoarea schimburilor a urcat cu 12,4%, deși au fost doar patru ședințe de tranzacționare. Potrivit datelor publicate de BVB și consultate de AGERPRES, capitaliza
Hidrologi: Debitul Dunării se va situa sub media lunii aprilie, în zilele următoare; nivelul râurilor va fi oscilant
Debitul fluviului Dunărea, la intrarea în țară (secțiunea Baziaș) va fi în scădere, pe parcursul următoarei săptămâni, până la 5.300 metri cubi/secundă, sub media lunii aprilie, arată prognoza de specialitate, publicată de Institutul Național de Hidrologie și Gospodărire a Apelor (INHGA). Potrivit hidrologilor, în
ACAROM: Producția autohtonă de autoturisme a scăzut cu 4,5%, în martie
Producția de autoturisme din România a înregistrat o scădere de 4,5%, în luna martie a acestui an față de perioada similară din 2025, arată datele publicate de Asociația Constructorilor de Automobile din România (ACAROM). Potrivit sursei citate, în prima lună de primăvară din 2026, au fost produse, la nivel națion
Tragerile Speciale Loto ale Sărbătorilor de Paști: Loteria Română suplimentează fondul de câștiguri cu 350.000 de lei
Loteria Română suplimentează cu 350.000 de lei fondul de câștiguri pentru Tragerile Speciale Loto ale Sărbătorilor de Paști organizate sâmbătă, 11 aprilie, iar pentru jocurile Loto 6/49, Joker și Loto 5/40 vor avea loc câte două extrageri, una principală și una suplimentară. Potrivit unui comunicat al companiei, transmi
Autoritatea Vamală Română cooperează cu Serviciul Vamal al Republicii Moldova pentru facilitarea traficului transfrontalier
Experți ai Autorității Vamale Române (AVR) și ai Serviciului Vamal al Republicii Moldova au avut câteva întâlniri de lucru în punctele de trecere a frontierei Costești-Stânca, Sculeni-Sculeni și Cahul-Oancea pentru facilitarea traficului transfrontalier. 'În perioada 7-9 aprilie, în punctele
Complexul Hotelier Măgura din Eforie Sud, vândut cu 2,5 milioane de euro, fără TVA
Complexul Hotelier Măgura din stațiunea Eforie Sud s-a vândut la prețul de 2,5 milioane de euro, fără TVA, potrivit unui raport transmis de Societatea Turism, Hoteluri, Restaurante Marea Neagră Bursei de Valori București (BVB). Procedura a avut loc prin licitație publică cu strigare. 'Consiliul de Administrație al soci
Peste 200 de expozanți la AgriXpo Brașov 2026, între 24 și 27 septembrie, în incinta Fabricii de Zahăr Bod
Peste 200 de expozanți vor participa, în perioada 24-27 septembrie, la AgriXpo Brașov 2026, un eveniment dedicat agriculturii, ce va avea loc în județul Brașov, în incinta Fabricii de Zahăr Bod. Potrivit unui comunicat al Ministerului Agriculturii și Dezvoltării Rurale (MADR) postat pe site-ul instituției, Direcția pentru Agr
Aprovizionarea cu apă în ogor se va încadra în limite satisfăcătoare în următoarele zile în majoritatea zonelor de cultură (agrometeo)
Aprovizionarea cu apă în ogor se va încadra în limite satisfăcătoare în următoarele zile în majoritatea zonelor de cultură, potrivit prognozei de specialitate emisă de Administrația Națională de Meteorologie (ANM). Meteorologii arată, însă, că în Maramureș, în cea mai mare parte a Crișanei și, iz
Cel mai rapid caz de exfiltrare a datelor a fost de doar șase minute, în 2025 (analiză Eset)
Atacatorii cibernetici utilizează Inteligența Artificială (AI) pentru a maximiza eficiența tacticilor, tehnicilor și procedurilor (TTP) deja testate și validate, iar cel mai rapid caz de exfiltrare a datelor, înregistrat anul trecut, a fost de doar șase minute, în scădere de la 4 ore și 29 de minute, în 2024, se arată într-o analiză, publicată
Transportul rutier de pasageri a scăzut cu 4,2%, în 2025 (INS)
Transportul rutier de pasageri a înregistrat o scădere cu 4,2% în 2025, comparativ cu anul anterior, în ceea ce privește numărul de pasageri transportați, în timp ce parcursul acestora a crescut cu 7,5%, conform datelor centralizate de Institutul Național de Statistică (INS). Potrivit sursei citate, distanța medie de tr
Șerban: Astăzi am semnat contracte de finanțare cu SRI,STS și SPP ce vizează achiziția de vehicule electrice și dezvoltarea infrastructurii de încărcare
Ministrul Transporturilor, Ciprian Șerban, a semnat, joi, trei contracte de finanțare cu Serviciul Român de Informații, Serviciul de Telecomunicații Speciale și Serviciul de Protecție și Pază, investițiile vizând achiziția de vehicule electrice și dezvoltarea infrastructurii de reîncărcare. 'Astăzi, am semnat trei contracte de finanțare c
Amenzi de 3,8 milioane lei, aplicate de ANPC în urma controalelor din perioada 6-9 aprilie 2026
Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a desfășurat, în perioada 6-9 aprilie 2026, o serie de acțiuni de control la nivel național, având ca scop verificarea respectării legislației în domeniul protecției consumatorilor, în urma cărora au fost aplicate amenzi de aproximativ 3,8 milioane lei. Conform unui comunicat
ANAR a aplicat amenzi în valoare de 2,58 de milioane de lei, în primele două luni ale acestui an
Echipele de control din cadrul Inspecției Naționale a Apelor au aplicat amenzi în valoare de 2,58 de milioane de lei, în primele două luni ale acestui an, potrivit datelor publicate, joi, de Administrația Națională 'Apele Române' (ANAR), pe pagina oficială de








