Skip to main content

'Olympic Destroyer' malware-målrettede Pyeongchang-spill: cybersikkerhetsfirmaer

BadRabbit Ransomware - How to implement a vaccine to prevent infection (Juni 2025)

BadRabbit Ransomware - How to implement a vaccine to prevent infection (Juni 2025)
Anonim

Flere amerikanske cybersikkerhetsselskaper sa mandag at de hadde avdekket et datavirus kalt 'Olympic Destroyer' som sannsynligvis ble brukt i et angrep på fredagens åpningsseremoni for Pyeongchang vinterlekene. Spillarrangører bekreftet angrepet søndag og sa at det påvirket internett- og TV-tjenester, men ikke kompromitterer kritiske operasjoner. Arrangørene sa ikke hvem som sto bak angrepet eller ga en detaljert diskusjon om skadelig programvare, selv om en talsperson sa at alle spørsmål var løst fra og med lørdag.

Forskere med cybersikkerhetsfirmaene CiscoSystems Inc, CrowdStrike og FireEye Inc sa i blogginnlegg og uttalelser til Reuters mandag at de hadde analysert datakode de trodde ble brukt i fredagens angrep. Alle de tre sikkerhetsselskapene sa at skadelig programvare fra Olympic Destroyer var designet for å slå datamaskiner offline ved å slette kritiske systemfiler, noe som ville gjøre maskinene ubrukelige. De tre firmaene sa at de ikke visste hvem som sto bak angrepet.

"Forstyrrelse er det klare målet i denne typen angrep, og det etterlater oss trygge på å tro at skuespillerne bak dette var etter forlegenhet fra OL-komiteen under åpningsseremonien, " sa Cisco i bloggen. Angrepet tok OL-nettstedet offline, noe som medførte at noen mennesker ikke kunne skrive ut billetter og Wi-Fi brukt av reportere som dekket spillene, fungerte ikke under åpningsseremonien, ifølge Cisco.

Angrepet påvirket ikke utførelsen av droner, som opprinnelig var planlagt å bli inkludert i åpningsseremonien, men senere trukket fra programmet, sier arrangørene i en uttalelse. Drone light-showet ble avlyst fordi det var for mange tilskuere som sto i området der det skulle foregå, heter det i uttalelsen.