Выборы хакеры. Microsoft заявила об атаке «русских хакеров» накануне выборов в США. Невыгодный момент для России

01.07.2020

«Надежные» СМИ, такие как New York Times, цитировали источники информации, предупреждающие о том, что «снова идут русские».

Так что же произошло? Ничего. Где есть доказательства того, что при поддержке российской стороны проводилась кампании в соцсетях, направленная на дезинформацию населения? Что случилось с предполагаемой армией интернет-ботов и троллей, которыми командует Кремль? Где доказательства вмешательств в системы для голосования, что якобы привело к ложным результатам?

Facebook заявил, что удалил около 100 аккаунтов в социальных сетях, которые якобы «связаны» с пророссийскими организациями, которые были намерены вмешаться в промежуточные выборы. Как Facebook определил, что эти аккаунты были «связаны» с ними? Опираясь на «подсказку» спецслужб США. Убедительное доказательство кремлевского заговора с целью дестабилизировать американскую демократию.

Если бы неуловимые российские хакеры каким-то образом собирались вмешаться в проведение промежуточных выборов в Конгресс, это, безусловно, оказалось бы сложной задачей. Контроль над Палатой представителей сейчас имеют демократы, а не Республиканская партия Трампа. Конгресс может усилить расследования в отношении его предполагаемого сговора с Россией. Также это может привести к тому, что демократы попытаются раскрыть детали, касающиеся выплаты налогов Трампа, что он сам упорно отказывался делать до сих пор.

Более того, потеряв контроль над одной из двух палат Конгресса, Трамп столкнется с тем, что его реализация его планов в отношении законодательств будет тормозиться или даже блокироваться.
Таким образом, если президент России Владимир Путин и Кремль — предполагаемые «кукловоды» президентства Трампа, то они выбрали крайне странный способ показать свою поддержку, что видно на примере неудачи промежуточных выборов.

Более простое, более правдоподобное объяснение заключается в том, что не было никакого вмешательства в промежуточные выборы, также как не было его на президентских выборах 2016 года. Российское вмешательство, злонамеренные действия, «Russia gate» — это мифы, созданные политическими оппонентами Трампа и их СМИ.

Теперь, когда все это оказалось миражом, американские спецслужбы, похоже, готовятся к новому повороту событий. Нам говорят, что они «воспрепятствовали вмешательству России».
В статье Bloomberg «Главные проигравшие промежуточных выборов – российские хакеры» утверждается: «Должностные лица в сфере безопасности считают, что они предотвратили кибератаки в день выборов». И тут же добавляется: «Хотя, трудно сказать».

Словом, сотрудники службы безопасности США понятия не имеют, вмешивались ли российские хакеры в выборы. Вся их извращенная логика заключается в том, что, если не было инцидентов со взломом, то только благодаря тому, что система американской кибербезопасности помешала этому.

Президент Трамп может критиковать демократов и их СМИ за то, что они начинают обвинять только тогда, когда проигрывают выборы. В различных промежуточных выборах было очевидно, что демократы будут протестовать против якобы нечестных выборов только в том случае, когда их кандидат будет проигрывать республиканцам. Когда же демократы одерживали победу, выборы проводились без нарушений.

Поэтому, если бы демократы не получили контроль над Палатой представителей, они, их разведывательные службы и СМИ начали бы жаловаться на «вмешательство России», которое якобы помогло республиканцам сохранить контроль над Палатой представителей.

Однако демократы получили контроль над Палатой представителей, поэтому ссылаться на российское вмешательство нет смысла. Как утверждается, российским хакерам «не удалось» взломать системы для голосования или соцсети.

Тем не менее, на недавних выборах в США действительно проводилось вмешательство. Около 28 произраильских комитетов политических действий потратили около $15 млн на продвижение 80 кандидатов на выборах в Конгресс, согласно данным организации If American Knew. Это иностранное влияние на избирателей США в интересах Израиля не ново. Вполне распространенная практика на всех выборах.
Во время президентской кампании в 2016 году израильско-американский миллиардер Шелдон Адельсон пожертвовал $25 млн на кампанию Трампа. Легализованное взяточничество.

При этом, американские СМИ и демократы не выражают никакого протеста против «израильских кампаний влияния» и «взлома» на фоне этих вопиющих примеров вмешательства в американскую демократию. Нет, они зациклились на призраке российского вмешательства.

Есть еще и доморощенный источник информации о предполагаемом вмешательстве российских хакеров в выборы. Существуют серьезные недовольства среди обычных американских избирателей из-за джерримендеринга или манипулирования границами избирательных округов, что позволяет лишить прав определенные группы избирателей, особенно высоки уровни недовольства среди бедных афроамериканских и латиноамериканских общин.

Ясно, что в избирательной системе США есть огромные недостатки. Наиболее ярко они проявляются в грандиозной проблеме финансирования кампаний корпорациями, банками и другими представителями олигархической системы.

Еще одна хроническая проблема – апатичные избиратели. Сообщалось, что на недавних промежуточных выборах «рекордно высокое» количество избирателей проигнорировали выборы. Согласно официальным данным, лишь 48% избирателей осуществили свое демократическое право. То есть, более половины голосующего населения посчитали голосование нецелесообразным.

Промежуточные выборы еще раз показывают, что у американской демократии есть свои недостатки. Но политический истеблишмент и правящая олигархия не хотят менять систему, от которой они получают пользу.

Когда система выдает нежелательные результаты – как, например, избрание Трампа – надо «объяснить» эту «ошибку» неким посторонним фактором, таким как «атака российских хакеров».

Тем не менее, последние действия американской демократии лишний раз дали повод убедиться, что российское вмешательство – это миф, по крайней мере, для тех, кто хочет посмотреть правде в глаза.

Из уст младенца, в данном случае - эффектной, во вкусе Дональда Трампа , 46-летней блондинки с датско-итальянскими кровями , главы министерства внутренней безопасности (DHS) США, той самой, что обвиняла нашу страну в попытке «разобщить американцев посредством соцсетей», - прозвучало нечто вроде истины.

«Русские хакеры уже показали свою силу и способности. Пока я не могу сказать, почему они устранились в данном случае. Но они никогда не откажутся влиять на нашу демократию…» - заявила Нильсен.

Где же эти хакеры, не понимает она. И разводит руками, и изумляется вполне искренне. А впрочем, все ясно: Россия, разорванная в клочья санкциями, просто не нашла у себя ресурсов, чтобы вмешаться в американские выборы 6 ноября! Ну, «не смогла»! Это при нефти-то всего в 70 долларов за баррель (два года назад за бочку «черного золота» давали аж 42 «баксов»)...

Поскольку совсем недавно США, угрожая ослушникам теми же санкциями, ввели всемирный запрет на покупку иранской нефти, затем сразу же разрешив делать это восьми странам, включая Китай и Индию, которые и без всякого разрешения плевать хотели на этот запрет Дяди Сэма, можно сказать, что Капитан Америка на наших глазах превращается в Капитана Очевидность.

И в данной связи невольно вспоминается давняя песня Владимира Высоцкого:

Он все больше хмелел, я - за ним по пятам…
Только в самом конце разговора
Я его оскорбил. Я сказал: «Капитан,
Никогда ты не будешь майором...

Так и тут. В данном случае вмешательство русских хакеров очевидно имело характер , что дезориентировало наивных американских избирателей, готовых дружно проголосовать против «агентуры КГБ» и «марионеток Кремля». А поскольку с нашей, то есть вражеской для США, стороны никаких сигналов по данному поводу не поступило, это позволило агентуре, а также марионеткам успешно замаскироваться под «своих» и проскочить в заокеанские органы власти. В кресла сенаторов, конгрессменов и даже губернаторов.

Видишь русского шпиона?
- Нет.
- И я не вижу. А он там есть!

Или министр внутренней безопасности США этими странными словами просто пыталась прикрыть ахиллесову пяту своего шефа, в 2016 году руками все тех же русских хакеров коварно оттеревшего на пути к Белому дому и Овальному кабинету невинную овечку Хиллари Клинтон ?

Но, как бы то ни было, совершенно очевидно: нужно больше санкций, хороших и разных! Чтобы эти русские, наконец-то, поняли, с кем имеют дело, кто в мире хозяин, - и начали, в конце концов, по словам британских политологов Ти Джей Коулза и Мэттью Элфорда , делать то, что им говорит Америка и ее союзники!

Конечно, легче всего было бы использовать для достижения этой цели те же аргументы, которые были использованы «коллективным Западом», например, в Ракке, где после расчистки всего 2% развалин обнаружили 8 с лишним тысяч трупов стариков, женщин и детей. Но - боязно: ведь «в ответку» могут прилететь все эти проклятые «Калибры» да «Кинжалы» с «Искандерами» и «Воеводами».

Так, например, советник президента США по национальной безопасности заявил, что в ближайшем будущем Соединенные Штаты не планируют размещать в Европе ракеты, которые запрещены Договором о ракетах средней и меньшей дальности (РСМД) наземного базирования. Мол, по этому вопросу проводятся тесные консультации с европейскими союзниками, и стороны уже близки к достижению совместной позиции.

Спрашивается, а куда в таком случае США намерены ставить эти, столь нужные им сегодня, «ракеты первого уничтожающего удара» против России? На своей территории - против Кубы? В Японии и Южной Корее - против Китая? И вообще, где официальное уведомление о выходе из РСМД?

Зато печатных станков для эмиссии долларов у русских же точно нет! Поэтому - санкции, санкции и еще раз санкции. Под любым предлогом и даже без всякого предлога! Мол, вы, нам кажется, хайли лайкли, травите Скрипалей , не гарантируете исполнение американских законов и «хотелок» на вашей территории или в «нафтогазовых» отношениях с той же Украиной - извольте получить.

Неважно при этом, какая у тебя фамилия: Рыболовлев , Дерипаска , Абрамович или Вексельберг . Или даже Сушко , Басов и Зарицкий (полный список физлиц-фигурантов расширения санкций Минфина США от 8 ноября 2018 года).

В общем, к чему это все? Все это к тому, что с Америкой, похоже, случилось небольшое «ку-ку». Это когда пытаются перехитрить не просто всех на свете, но и самих себя тоже. Что в результате? Вроде бы планируют одно, а в результате получают даже не другое и не третье, а черт-те что, вроде мальтийским танкером Sola фрегата Helge Ingstad норвежских ВМС…

Хотят как лучше, а получается как никогда… Вот уж воистину - кого Бог хочет наказать, того лишает разума.

После избрания Дональда Трампа президентом США и разгоревшегося вслед за этим скандала вокруг мнимого вмешательства России в американские выборы словосочетание "русские хакеры" окончательно закрепилось в риторике политиков и журналистов. По мнению ряда СМИ, киберпреступники из России якобы причастны к значительному числу преступлений и атак на другие страны. Впрочем, если обратиться к фактам, в том числе судебным, то история "русских хакеров" раскрывается с другой стороны.

РАПСИ изучило правовую сторону одной из самых дискуссионных тем года. Из этого материала читатели смогут узнать, как более 20 "русских хакеров" испытывали правосудие США за последние 5 лет.

С 2012 года власти США осудили как минимум четырнадцать российских граждан по обвинениям в кибермошенничестве, похищении конфиденциальной информации и смежных преступлениях. Многие другие находятся в статусе обвиняемых и подозреваемых.

Во многих случаях россияне выдавались или ожидают выдачи американским властям после задержания на территории других стран. А, например, задержание на Мальдивах МИД РФ назвал и вовсе "похищением".

Сроки уже осужденных россиян варьируются от года до 27 лет тюремного заключения. По оценкам американских властей осужденные и обвиняемые россияне нанесли ущерб, по меньшей мере, на 2 миллиарда долларов.

К сожалению, подобные инциденты не редкость, и РАПСИ случаи уголовного преследования россиян, обвиняемых в киберпреступлениях. Вашему вниманию предлагаются обзор судебных процессов над "русскими хакерами" последних лет.

Мошенничество

"Когда в результате наших рутинных платежей миллионы долларов оказываются на счетах злоумышленников, мы все становимся жертвами", - заявили в прокуратуре западного округа Вашингтона после того, как суд в Сиэтле приговорил Селезнева к 27 годам заключения за кибермошенничество.

Именно мошенничество, осуществляемое с помощью самых разнообразных сценариев, чаще всего имеется в виду, когда идет речь о киберпреступлениях, совершаемых россиянами на территории США. Так, по этому обвинению в марте 2012 года был осужден - участник преступной группировки, которая устраивала вирусные атаки на американские банки. Часть преступников использовала фальшивые иностранные документы для открытия банковских счетов и перевода похищенных средств на эти счета, а себе оставляли 10% от этой суммы.

Другой вид мошеннической схемы был использован , осужденным в январе 2013 года по делу о взломе платежной системы RBS WorldPay. Получив доступ к данным кредитных карт владельцев, злоумышленники стали снимать деньги в банкоматах по всему миру. Хорохорин признал вину, сообщив также о том, что он занимался продажей похищенной информации о банковских картах и их держателях на различных форумах в интернете.

Отмывание денег

В июле 2016 года россиянин Вадим Поляков был приговорен к тюремному сроку от 4 до 12 лет заключения (в зависимости от поведения). Преступная схема, включавшая в себя похищение данных пользователей сервиса электронных билетов StubHub, незаконную продажу билетов на развлекательные мероприятия и перевод преступных доходов на счета PayPal, была классифицирована как отмывание денег и хранение краденого имущества.

Еще один россиянин, также обвиняемый в отмывании денег, ожидает окончательного решения о его экстрадиции на территорию Соединенных Штатов из Греции. Винник обвиняется в том, что он, являясь оператором биржи по торговле криптовалютой BTC-e, получил четыре миллиарда долларов и вел бизнес в США, не соблюдая законодательство в сфере борьбы с отмыванием денег.

Разработка вирусов

Некоторые преступники, как, например, были осуждены за создание вредоносных программ, использовавшихся другими злоумышленниками.

Белороссов, известный как "Rainerfox", продавал вредоносную программу Citadel, предназначенную для кражи финансовой информации пользователей. Он был приговорен к 4 годам и 6 месяцам тюрьмы в сентябре 2015 года по тому же обвинению в кибермошенничестве.

Позднее, уже в июле 2017 года, был также осужден , которого назвали "механиком", работавшим над вирусом. Ущерб от Citadel, заразившей более 11 миллионов компьютеров по всему миру, оценивается в 500 миллионов долларов.

В апреле 2016 года суд в штате Джорджия приговорил к 9,5 годам заключения за создание и распространение SpyEye - вредоносной программы, поразившей около 50 миллионов компьютеров по всему миру. Программа позволяла злоумышленникам удаленно контролировать зараженные компьютеры и была популярна у хакеров в связи с большим количеством предлагаемых опций.

В мае того же года суд в Нью-Йорке вынес решение по делу Никиты Кузьмина. Он был обвинен в участии создания компьютерного вируса Gozi, заразившего более миллиона компьютеров по всему миру, в том числе компьютеры НАСА. Как утверждала прокуратура, Кузьмин пользовался необычной преступной схемой - он не продавал, а сдавал свой вирус "в аренду". Заплатив 500$ за неделю пользования программой, преступники могли использовать вирус для заработка. Кузьмин провел в заключении три года и один месяц в ожидании решения суда, судья зачел это время и отпустил Кузьмина после приговора.

Еще один вирус, якобы созданный россиянином - это NeverQuest. Власти США обвиняют в создании программы обеспечивающей доступ к банковским логинам, что в свою очередь позволяет преступникам получить доступ к счетам жертв. Сейчас Лисов ожидает экстрадиции в США из Испании.

Ботнеты

Еще одним распространенным видом мошеннической схемы является создание и управление сетью зараженных компьютеров - т.н. ботнетами. Владельцы могут не подозревать о том, что злоумышленник удаленно использует их компьютеры для своих целей: осуществления DDoS атак, сбора информации на зараженных устройствах, распространения спама, майнинга биткойнов и других задач.

Одним из осужденных по такому делу стал , осужденный в июле 2017 года на 9 лет и 2 месяца заключения. Суд в штате Вирджиния установил, что россиянин, эмигрировавший в Соединенные Штаты в 2007 году, управлял ботнетами, использовавшихся для кражи данных кредитных карт и другой секретной финансовой информации. Твердохлебов был членом элитных русскоязычных онлайн-форумов для киберпреступников, где предлагал широкий ряд незаконных услуг, включая отмывание неправомерно полученных средств.

В августе того же года суд в штате Миннесота признал россиянина виновным в разработке ботнета Ebury, объединявшего свыше 25 тысяч компьютеров по всему миру. Сеть использовалась для кражи данных с зараженных серверов, в том числе расположенных на территории США. Как установил суд, Сенах и его сообщники генерировали и перенаправляли интернет трафик для продвижения мошеннических сайтов и распространения спама по электронной почте.

Обвинения в управлении глобальным ботнетом по распространению спама Kelihos были предъявлены программисту из Санкт-Петербурга , задержанному в апреле 2017 года в Испании. По данным Минюста США, Левашов примерно с 2010 года занимался администрированием ботнета, через который рассылались сотни миллионов спам-сообщений. Левашов числился в списке "десяти худших спамеров мира".

Атаки на LinkedIn и Yahoo

В Чехии рассматривается вопрос о судьбе , арестованного в Праге по запросу США в связи с хакерской атакой на социальную сеть LinkedIn и похищении личных данных миллионов ее пользователей в 2012 году. Об атаке стало известно лишь весной 2017 года, когда неизвестный хакер объявил, что в его распоряжении находятся личные данные более 100 миллионов пользователей (около четверти всей клиентской базы LinkedIn). В мае 2016 года компания подтвердила факт кражи данных.

Власти США также считают, что офицеры ФСБ организовали взлом почтовой службы Yahoo в 2014 году. Обвинения в организации кибератаки на американского вебгиганта были выдвинуты против офицера и его предполагаемого начальника .

Предполагается, что обвиняемые похитили данные 500 миллионов пользователей Yahoo и вели шпионаж за российскими журналистами, политиками из РФ и США, а также другими лицами. В декабре 2016 года Докучаев был арестован российским судом по делу о государственной измене, а в ноябре 2017 года свою вину по этому делу признал гражданин Канады Карим Баратов, который считается непосредственным исполнителем этой атаки.

Вопрос экстрадиции

Возвращаясь к делу Романа Селезнева и дипломатического скандала, разразившегося вокруг его задержания, следует вспомнить о том, при каких обстоятельствах оно произошло.

В июле 2014 года россиянин, сын депутата Госдумы Валерия Селезнева, был задержан на Мальдивах агентами секретной службы США. Ордера на его арест санкционировал федеральный суд Вашингтона еще в марте 2011 года, в связи с выдвинутыми против Селезнева обвинениями в причастности к мошенничеству.

Вскоре после задержания россиянин был перевезен в США и заключен под стражу на острове Гуам в Тихом океане. Мальдивы согласились задержать подозреваемого хакера и передать его представителям органов правопорядка США на том основании, что имя Селезнева числилось в базе Интерпола.

В МИД России задержание Селезнева на территории третьей страны и доставку его на территорию США назвали "недружественным шагом", а защита обвиняемого отстаивала именно версию похищения россиянина.

Прокуроры заявляли, что в период с 2009 по 2013 годы Селезнев, известный как Track2, взламывал системы, связанные с платежными устройствами и похитил данные миллионов кредитных карт у более чем 500 американских компаний.

Позднее похищенные данные переправлялись на удаленные сервера, где из них формировались базы данных для продажи другим преступникам. Власти США отмечают, что Селезнев преимущественно атаковал предприятия малого бизнеса, что в некоторых случаях могло привести к их банкротству.

В августе 2016 года суд присяжных в Сиэтле признал Селезнева виновным в кибермошенничестве, и, в частности, краже данных кредитных карт и организации онлайн-махинаций, повлекших убытки в размере 170 миллионов долларов. Россиянин был признан виновным по 38 из 40 пунктов выдвинутых против него обвинений и в апреле приговорен к 27 годам лишения свободы. Посольство России в США назвало приговор незаконным и настаивает на том, что гражданин России был похищен.

Этот судебный процесс был связан лишь с одним из дел против Селезнева. В декабре 2017 года суд в штате Джорджия заключения по обвинениям в участии в организованной преступной группировке и сговоре с целью совершения банковского мошенничества.

Cогласно заявлению Минюста США, россиянин сознался, что с января 2009 года он являлся членом международной группы киберпреступников Carder.su, которая осуществляла через Интернет операции с похищенными кредитными картами и совершала иные мошеннические действия. В результате действий преступной организации потерпевшие потеряли более 50 миллионов долларов.

На данный момент экстрадиция в США грозит россиянам Евгению Никулину, Станиславу Лисову, Петру Левашову и Александру Виннику.

В октябре 2017 года представитель замглавы МИД России Алексей Мешков так прокомментировал решения зарубежных судов: "Мы категорически против экстрадиции наших граждан в иностранные государства, в данном случае в США. Судебная система США в принципе не соответствует нормам европейского права".

Как считает автор издания The New York Times, в последние месяцы Россия стала применять "новую тактику" в подобных делах, добиваясь экстрадиции обвиняемых на свою территорию, чтобы не допустить их выдачи в США. Особый интерес у властей Соединенных Штатов вызывают дела Никулина и Левашова, которых связывают с якобы вмешательством России в президентские выборы 2016 года, отмечает журналист.

В розыске ФБР

В заключение этого списка стоит отметить, что четверо россиян фигурируют в списке лиц, особо разыскиваемых ФБР по категории "киберпреступления".

Подозревается в создании компьютерного кода, который позволял мошенникам похищать персональные данные пользователей, в том числе данные банковских карт, а также взламывать системы безопасности банков. Как заявляет обвинение, Богачев, известный под ником Lucky12345, входил в состав преступной группы, которая "планировала похитить миллионы долларов, принадлежащих пользователям в США".

Другой подозреваемый родился в Риге в 1987 году и в настоящее время является гражданином России. Власти США подозревают Белана в том, что в 2012 и 2013 годах он получил удаленный доступ к сетям крупных американских компаний в штатах Невада и Калифорния и похитил личные данные и пароли для миллионов аккаунтов, после чего выставил базы данных на продажу. Белан также обвиняется в причастности к вышеупомянутой атаке на Yahoo.

Американские суды неоднократно выдавали ордеры на арест Богачева и Белана. В декабре 2016 года указом экс-президента США Барака Обамы против обоих подозреваемых были введены санкции, запретив им въезд в страну и арестовав их банковские счета.

"Русские хакеры", осужденные в США в 2012-2017

Имя и фамилия

Срок заключения

Ущерб

Страна задержания

2 года

$3,000,000

США

7 лет и 3 месяца

$9,000,000

Франция

4 года и 6 месяцев

$500,000,000

Испания

9 лет и 6 месяцев

$1,000,000,000

США

Никита Кузьмин

3 года и месяц

$10,000,000+

США

3 года

$100,000+

Швейцария

Вадим Поляков

4-12 лет

$1,000,000

Испания

27 лет

$127,000,000

Мальдивы

3 года

<$5,000,000

США

Год и 2 месяца

<$5,000,000

США

2 года и 3 месяца

<$5,000,000

США

9 лет и 2 месяца

<$23,000,000

США

5 лет

$500,000,000

Норвегия

3 года и 8 месяцев

$1,000,000+

Финляндия

"Русские хакеры", ожидающие суда в США

Имя и фамилия

Статус

Страна задержания

Заочно предъявлены обвинения

В ожидании приговора

Нидерланды

В ожидании приговора

Нидерланды

Заочно предъявлены обвинения

Заочно предъявлены обвинения

В ожидании приговора

США

В ожидании экстрадиции

Microsoft обвинила хакеров из РФ в попытке нового вмешательства в выборы в США. В заявлении главы компании Брэда Смита, сделанном в понедельник, 20 августа , сказано, что Microsoft обнаружила 6 сайтов, созданных группировкой хакеров Fancy Bear (другие названия - Strontium/APT28. - Ред. ).

Домены-клоны имитировали сайты Международного республиканского института и Института Хадсона, а также несколько сайтов структур Сената США. Microsoft не знает, был ли негативный эффект от этих сайтов, однако, по мнению компании, эта активность хакеров напоминает о ситуации перед выборами в США в 2016 году. Корпорация выразила уверенность, что за созданием ресурсов стоит российское правительство.

Хакеры используют устаревший метод?

По мнению экспертов, создание сайтов-клонов может преследовать две цели: как влияние на общественное мнение в США, так и кражу персональных данных американских политиков.

"Просто с помощью клонов повлиять на выборы нельзя. Но это может быть лишь одним из звеньев в цепи. Сначала создаются такие сайты, потом рассылаются фишинговые письма, например, сотрудникам предвыборного штаба. Крадутся их пароли, а украденные данные используются для дальнейших целей", - заявил в интервью DW генеральный директор Zecurion Алексей Раевский.

Специалисты по кибербезопасности указали на то, что создание сайтов-клонов является достаточно устаревшим методом среди хакеров. Однако устаревший способ - не значит неэффективный, подчеркивают эксперты. "Распознать такой сайт сразу не так уж и просто. Да метод устаревший, но он по-прежнему работает. По сути, это атака на человеческий фактор. Человек это всегда - слабое звено. Даже самый сознательный сотрудник может устать и ошибиться", - отметил Раевский.

Говорить о причастности России к атаке рано?

В своем заявлении компания Microsoft не привела конкретные доказательства причастности российского правительства к созданию этих сайтов. Хотя американские спецслужбы признали вмешательство России в выборы США в 2016 году, именно в этом случае еще предстоит разобраться, считают эксперты.

"Чтобы избежать голословных и политизированных заключений, мы ждем от компании Microsoft технический отчет, который будет содержать все индикаторы, данные о вредоносном коде, регистраторах, IP и серверах. Правда, это - сложнейшая задача, поскольку хакеры максимально зачищают место преступления и иногда намеренно ведут расследование по ложному пути", - отметил в интервью DW эксперт компании Group-IB Сергей Никитин.

Профессор информатики в Высшей школе техники имени Бойта в Берлине Рюдигер Вайс (Rüdiger Weis) уверен, что эта атака скорее преследует криминальные, а не политические цели. "Создание копий сайтов - излюбленный прием преступников. В связи с тем, что многие используют одни и те же пароли на разных сервисах, такие нападения просто пугающе успешны. Распространение ложных новостей при помощи сайтов-клонов можно выявить достаточно быстро, поэтому нападение политического характера кажется нам менее вероятными, чем атака с криминальными целями", - отметил Вайс в интервью DW.

Москва атаковала республиканцев?

С ним согласен и немецкий эксперт Рюдигер Вайс: "Даже если согласиться с тезисом о российских хакерах, нужно исходить из того, что среди профессиональных хакеров есть представители самой разной политической направленности. Что касается республиканцев, то в хакерской среде они большой любовью не пользуются в связи с их репрессивными взглядами в отношении общественных свобод".

Невыгодный момент для России

Эксперты сходятся в том, что, хотя доказать причастность российского правительства к этой атаке пока сложно, заявление Microsoft вышло в крайне невыгодный для Москвы момент.

Во вторник, 21 августа, сразу в двух комитетах Сената США состоялись слушания по России, на которых в том числе обсуждалась возможность вмешательства российских хакеров в промежуточные выборы в Конгресс США в ноябре этого года . В конце сентября может быть готов окончательный проект новых санкций в отношении России.

Смотрите также:

  • Личные данные немецких политиков оказались в Сети

    Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.

  • Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Российские "мишки"

    За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Атаки на энергосети США и Германии

    Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам америкаснких спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    США обвинили ГРУшников в кибератаках

    13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    США и Великобритания обвинили РФ в масштабной кибератаке

    ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Bad Rabbit поразил Россию и Украину

    Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Кибератака века

    12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Вирус Petya

    В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Атака на бундестаг

    В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.

    Взломай меня полностью: громкие кибератаки и утечки данных последних лет

    Против Хиллари

    В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.

Хакерская группировка Fancy Bear, так же известная как APT28, провела операцию, направленную на «подрыв демократии» в Соединенных штатах. Об этом сообщает The Washington Post со ссылкой на публикацию Брэда а, президента компании , которая первой обнаружила атаку.

На Западе хакеров Fancy Bear принято считать пророссийской группировкой, которая действует по прямой указке Кремля. Считается, что именно Fancy Bear принимали активное участие во вмешательстве в президентские выборы США в 2016 году, и теперь снова пытается повлиять на американскую политическую систему накануне ноябрьских выборов в конгресс.

Microsoft заявила о создании хакерами шести фейковых веб-сайтов, относящихся к американских институтам власти, в том числе и к сенату.

Злоумышленники намеревались взломать компьютеры посетителей поддельных порталов, предварительно заманив их туда с помощью фишинга.

На такие сайты часто устанавливаются вредоносные программы, которые заражают системы пользователей, а затем предоставляют хакерам доступ к электронной почте и личным документам жертв.

Сообщается, что сайты создавались на протяжении последних несколько месяцев, но экспертам по кибербезопасности удавалось находить и блокировать их на раннем этапе их существования.

По данным Microsoft, с 2016 года ИБ-специалистам удалось распознать 84 фейковых сайта, которые связывают с группировкой Fancy Bear.

Два из шести атакованных сайтов принадлежали Hudson Institute, некоммерческому аналитическому центру в Вашингтоне, который занимается расследованием коррупции в России, и International Republican Institute — организации, провозглашающей своей целью оказание помощи странам в строительстве демократии.

Российское вмешательство продолжает стоять на американской повестке дня с 2016 года, когда власти заподозрили Кремль во влиянии на результаты президентских выборов. Несмотря на отсутствие прямых доказательств вины Москвы, американские политики продолжают угрожать России «ответными санкциями» в киберсфере.

Кандидат политических наук американист рассказал RT о том, что в США российскую тему «раскрутили» настолько серьезно, что она стала неотделима от внутренней конъюнктуры.

«Избирательная кампания находится в самом разгаре, она началась в более-менее пассивной форме уже после победы Трампа. Избирательный процесс в США непрерывный, постоянно готовятся, проводятся акции, пиар-кампании. В промежуточных выборах слишком высока ставка, разрыв между демократами и республиканцами в сенате крайне мал, по многим прогнозам, демократы могут «отбить» сенат в ноябре. Крайне важно республиканцам сохранить за собой верхнюю палату», — заявил Галстян.

Трамп пошел ва-банк

15 августа стало известно о том, что президент США отменил директиву , которая регулирует применение Штатами кибероружия против неприятелей.

Таким образом глава государства отреагировал на критику в свой адрес — конгрессмены обвиняют Трампа в бездействии против «русских хакеров», которые продолжают терроризировать Америку.

Отмена предыдущего свода правил, который был принят в 2012 году, приведет к тому, что Трампу не придется согласовывать наступательную кибератаку с большим количеством ведомств и агентств, что позволит более оперативно реагировать на вызовы со стороны других государств.

Один из представителей назвал отмену директивы «решительным шагом вперед» на пути к агрессивному ответу Штатов на любую опасность — от вмешательства иностранных государств в выборы до масштабных хакерских атак.