Лента новостей
Независимые АЗС назвали Минфин архитектором кризиса из-за налогов Экономика, 10:10 В Совфеде ответили на требование НАТО об уходе России из Крыма Политика, 10:08 Как повысить эффективность колл-центров: аналитика от McKinsey Pro, 10:06 Кого называют андердогом: тест на знание футбольного сленга РБК и Футболер, 10:01 «Аэрофлот» с 1 июня начнет летать в Сеул два раза в день Пресс-релиз, 10:00 Чем заменить пластик: 10 экопримеров Спецпроект РБК PINK, 09:54 «Аэроэкспресс» сообщил о планах пустить двухэтажные поезда в Шереметьево Бизнес, 09:48 WP узнала о сравнении Тиллерсоном подготовки Путина и Трампа к встрече Политика, 09:43 Business talk: как выйти из бизнеса его основателю РБК и Сбербанк Первый, 09:30 Суд в ДНР приговорил соучастника убийства Гиви к 12 годам тюрьмы Политика, 09:12 Бегом в прошлое: как заработать на ностальгии по коммунизму — Bloomberg Pro, 09:01 Как начать бегать: правильный подход РБК и Philips, 09:00 При падении вертолета в Доминикане погибли два бизнесмена и пилот Общество, 08:45 Четыре российских банка вошли в топ крупнейших эквайеров Европы Финансы, 08:43
Атаки хакеров ,  
0 
Microsoft обвинила Россию во вмешательстве в предстоящие выборы в США
Хакеры, которые, по данным корпорации, связаны с российскими властями, создавали ложные сайты, потенциально интересные для американских политиков. Руководство Microsoft говорит о «подрыве демократии»
Фото: Ted S. Warren / AP

Американская Microsoft заявила, что зафиксировала новые попытки связанных с Россией хакеров оказать влияние на выборы в конгресс США, которые пройдут в ноябре.

Как говорится в сообщении, опубликованном на официальном сайте корпорации, на прошлой неделе ее подразделение Microsoft Digital Crimes Unit (DCU) выполнило судебный приказ о передаче контроля над шестью интернет-доменами, созданными «группой, тесно связанной с российским правительством», Strontium (Fancy Bear, APT28). Они, пишет компания, создавали веб-страницы и URL-адреса, которые выглядели как сайты, интересующие их потенциальных жертв.

Некоторые из созданных киберпреступниками доменов имитировали сайты Международного республиканского института, в совет директоров которого входят шесть республиканских сенаторов и кандидат в американский парламент, Института Хадсона. Некоторые страницы были написаны и сверстаны таким образом, что создавалось впечатление, будто они принадлежат американскому сенату.

Политика
Советник Трампа выступил за кибератаки в ответ на вмешательство в выборы

Как подчеркнула ИT-корпорация, у нее нет доказательств, что через эти домены могли проводиться успешные кибератаки, а также что конечной целью их создания служат кибервзломы.

«В совокупности эта картина отражает то, что мы видели до [президентских] выборов в 2016 году в США и во время [президентских] выборов 2017 года во Франции», — отмечают в Microsoft.

В постановлении суда, который получила корпорация, указывается, что хакеры из Strontium с большой долей вероятности продолжат свои действия.

«Мы обеспокоены тем, что эти и другие попытки представляют угрозу безопасности для широкого круга лиц, связанных с двумя американскими политическими партиями в преддверии выборов 2018 года», — говорится в сообщении.

Политика
«Коммерсантъ» сообщил об отказе США вместе с Россией бороться с хакерами

Президент Microsoft Брэд Смит в разговоре с Associated Press заявил, что «эта активность фокусируется главным образом на подрыве демократии». «У нас нет сомнений в том, кто несет ответственность», — подчеркнул он.

Спецпрокурор Роберт Мюллер, расследующий возможное вмешательство России в выборы, в своем обвинительном акте отмечал, что хакерская группа Strontium, известная также как Fancy Bear и APT28, связана с главным разведывательным управлением России. Именно эта группировка, по данным спецпрокурора, была причастна к взлому почты национального комитета Демократической партии, а также почтового ящика экс-госсекретаря Хиллари Клинтон.

Российские власти обвинения в проведении хакерских атак, в том числе с целью вмешательства в выборы за рубежом, неоднократно отвергали.

Генеральный директор компании Zecurion Алексей Раевский в разговоре с РБК отметил, что помимо заявления компании Microsoft доказательств, что группа хакеров была связана с властями России и создала ложные интернет-домены, нет.

«Тут ключевой момент в том, что даже по заявлению компании Microsoft отсутствуют доказательства того, что через эти домены проводились какие-то кибератаки. Также я не знаю, как они определили, что эти домены были созданы группой, которая тесно связана с российским правительством. Это тоже странное довольно заявление: как они определили, что это за группа и как она связана с российским правительством? Хотелось бы это более подробно узнать», — сказал Раевский.

Технический директор, глава направления Threat Intelligence (киберразведка) Group-IB Дмитрий Волков рассказал РБК, что идентифицировать хакеров можно по сценарию действий и используемым инструментам.

«Некоторые группы используют одни и те же инструменты для проведения атак. Если используемый инструмент уникальный и разработанный под нужды конкретной группы, то каждая новая атака с использованием этого инструмента, как правило, связывается с этой группой. Кроме того, обязательно должны учитываться и другие факторы, которые косвенно могут подтвердить/опровергнуть связь с определенной группой», — пояснил он.