Свързани с Русия хакери атакуват консервативни институти в САЩ, обяви "Майкрософт"

Компанията "Майкрософт" обяви, че наскоро е предотвратила операции на хакери, свързани с руското правителство, срещу консервативни институти в Съединените щати, предадоха "Ройтерс" и "Ню Йорк таймс".
Според "Майкрософт" става въпрос за неправителствени организации, които насърчават демокрацията и киберсигурността. Става дума за групи, които не споделят позициите на американския президент Доналд Тръмп и искат политиката на санкции срещу Русия да продължи.
Звеното за дигитални престъпления на технологичния гигант е действало по съдебна заповед от 2016 г. срещу шест домейна, създадени от хакерската група Strontium ("Стронций"), известна и с имената Fancy Bear и APT28 и свързвана и с предполагаемата руска намеса в изборите от 2016 г. Тогава американските служби обявиха, че следите им водят до военното разузнаване на Русия.
В публикация от снощи компанията обяснява, че според нея "тези и други опити създават заплахи за сигурността на все по-голям набор от групи, свързани и с двете политически партии преди (междинните) избори за 2018 г." Няма обаче доказателства, че е била провеждана успешна атака, преди контролът върху въпросните домейни да се отнеме от групата. "Майкрософт" допълва, че не разполага с достатъчно информация за по-нататъшни планове за атаки.
Имитации
Въпросните хакери създали имитации на три уебсайта на Сената в САЩ, както и на сайтовете на пакета услуги на "Майкрософт" Office 365 и на два мозъчни тръста, които получават финансиране и от конгреса - Международния републикански институт и института "Хъдсън". Адресите много приличали на тези на "оригиналите", които потребителите посещавали или от които очаквали имейли. Това създавало възможност за т.нар. фишинг - атаки, при които потребителите вписват потребителските си имена и паролите и хакерите получават достъп до тях.
"Майкрософт" обаче не прави заключения какво точно са искали да постигнат.
Специално последният институт е организирал дебати по теми като възхода на клептокрацията, особено в Русия, и е критичен към руското правителство, пише "Ню Йорк таймс". В борда на директорите на Международния републикански институт пък има няколко изтъкнати политици, които са били силно критични заради отношенията на Тръмп с Путин - например Джон Маккейн, сенатор от Аризона, бившият кандидат-президент Мит Ромни и бившият съветник за националната сигурност на Тръмп ген. Хърбърт Макмастър.
Целта според директора на проекта "Защита на дигиталната демокрация" в университета в Харвард Ерик Розънбах е да се попречи на "всяка група, която оспорва начина на действие на Путинова Русия в страната и по света", пише още американското издание. "Това е още едно доказателство, че руснаците не атакуват (една или друга) партия."
"Виждаме нов възход на атаките. Особено в този случай е по-широкият набор от сайтове, срещу които работят", казва президентът на "Майкрософт" Брадфорд Смит в интервю за вестника. "Това са организации, които неформално са свързани с републиканците... така виждаме разширяване отвъд типа сайтове, срещу които извършваха атаки досега."
"Котка и мишка"
Миналия месец американски съд повдигна обвинения на 12 руски разузнавачи заради хакерските атаки срещу Демократическата партия и мрежите на нейния кандидат-президент Хилъри Клинтън преди вота през 2016 г. Американското разузнаване смята, че Русия може да опита да се намеси и в предстоящите междинни избори, а някои в екипа на Тръмп допускат, че подобни действия могат да дойдат и от други държави.
Миналия месец "Майкрософт" обяви, че е засякла и помогнала да бъдат отблъснати подобни атаки срещу двама сенатори. Преди няколко седмици "Фейсбук" съобщи, че е попаднала на подобна операция, без изрично да я свързва с Русия.
"Тези атаки целят да разделят (САЩ)... Има асиметричен риск за демократичните общества. Типът атаки, които виждаме от авторитарни режими, има за цел да раздроби групите в нашето общество", смята Брадфорд Смит от "Майкрософт".
Проблемът според някои изследователи е, че компаниите за киберсигурност и институциите си играят с хакерите на котка и мишка - последните непрекъснато разработват нови варианти за атаки.