MS

Хакеры, которые, по данным корпорации, связаны с российскими властями, создавали ложные сайты, потенциально интересные для американских политиков. Руководство Microsoft говорит о «подрыве демократии».

Американская Microsoft заявила, что зафиксировала новые попытки связанных с Россией хакеров оказать влияние на выборы в конгресс США, которые пройдут в ноябре.

Как говорится в сообщении, опубликованном на официальном сайте корпорации, на прошлой неделе ее подразделение Microsoft Digital Crimes Unit (DCU) выполнило судебный приказ о передаче контроля над шестью интернет-доменами, созданными «группой, тесно связанной с российским правительством», Strontium (Fancy Bear, APT28). Они, пишет компания, создавали веб-страницы и URL-адреса, которые выглядели как сайты, интересующие их потенциальных жертв.

Некоторые из созданных киберпреступниками доменов имитировали сайты Международного республиканского института, в совет директоров которого входят шесть республиканских сенаторов и кандидат в американский парламент, Института Хадсона. Некоторые страницы были написаны и сверстаны таким образом, что создавалось впечатление, будто они принадлежат американскому сенату.

Как подчеркнула ИT-корпорация, у нее нет доказательств, что через эти домены могли проводиться успешные кибератаки, а также что конечной целью их создания служат кибервзломы.

«В совокупности эта картина отражает то, что мы видели до [президентских] выборов в 2016 году в США и во время [президентских] выборов 2017 года во Франции», — отмечают в Microsoft.

В постановлении суда, который получила корпорация, указывается, что хакеры из Strontium с большой долей вероятности продолжат свои действия.

«Мы обеспокоены тем, что эти и другие попытки представляют угрозу безопасности для широкого круга лиц, связанных с двумя американскими политическими партиями в преддверии выборов 2018 года», — говорится в сообщении.

Президент Microsoft Брэд Смит в разговоре с Associated Press заявил, что «эта активность фокусируется главным образом на подрыве демократии». «У нас нет сомнений в том, кто несет ответственность», — подчеркнул он.

Спецпрокурор Роберт Мюллер, расследующий возможное вмешательство России в выборы, в своем обвинительном акте отмечал, что хакерская группа Strontium, известная также как Fancy Bear и APT28, связана с главным разведывательным управлением России. Именно эта группировка, по данным спецпрокурора, была причастна к взлому почты национального комитета Демократической партии, а также почтового ящика экс-госсекретаря Хиллари Клинтон.

Российские власти обвинения в проведении хакерских атак, в том числе с целью вмешательства в выборы за рубежом, неоднократно отвергали.

Генеральный директор компании Zecurion Алексей Раевский в разговоре с РБК отметил, что помимо заявления компании Microsoft доказательств, что группа хакеров была связана с властями России и создала ложные интернет-домены, нет.

«Тут ключевой момент в том, что даже по заявлению компании Microsoft отсутствуют доказательства того, что через эти домены проводились какие-то кибератаки. Также я не знаю, как они определили, что эти домены были созданы группой, которая тесно связана с российским правительством. Это тоже странное довольно заявление: как они определили, что это за группа и как она связана с российским правительством? Хотелось бы это более подробно узнать», — сказал Раевский.

Технический директор, глава направления Threat Intelligence (киберразведка) Group-IB Дмитрий Волков рассказал РБК, что идентифицировать хакеров можно по сценарию действий и используемым инструментам.

«Некоторые группы используют одни и те же инструменты для проведения атак. Если используемый инструмент уникальный и разработанный под нужды конкретной группы, то каждая новая атака с использованием этого инструмента, как правило, связывается с этой группой. Кроме того, обязательно должны учитываться и другие факторы, которые косвенно могут подтвердить/опровергнуть связь с определенной группой», — пояснил он.

Добавить комментарий