Microsoft: русские хакеры снова атакуют американские выборы

Россию снова могут обвинить в попытках вмешательства в избирательную кампанию в США. Поводом может стать заявление вице-президента Microsoft Тома Берта. Выступая на форуме по безопасности в Аспене он сказал, что, по данным компании, те же хакеры, что атаковали Демократов в 2016 году, пытались взломать как минимум трех кандидатов на промежуточных выборах 2018 года.

Детали

  • Microsoft обнаружила попытки воспользоваться ее фейковыми доменами, рассказал Берт. Первые такие попытки были зафиксированы еще в 2016 году, но теперь таким же образом атаковали сразу трех кандидатов в конгрессмены на промежуточных выборах 2018 года, рассказал он. Самих жертв Берт не назвал, но сказал, что все они могут быть «привлекательными мишенями с точки зрения шпионажа, а также в целях подрыва доверия к избирательной кампании».
  • По словам Берна, взломщики отправляли фишинговые письма сотрудникам предвыборных штабов, пытаясь вывести их на фейковый домен Microsoft и получить таким образом доступ к серверам кандидатов. Совместно с американскими властями атаки удалось предотвратить.
  • Похожие попытки, по его словам, предпринимались в 2016 году. За ними стояла группа, которую в корпорации называют Strontium. В нее, считают в Microsoft, входили хакеры, которые взламывали сервера сторонников Демократической партии и участников штаба Хиллари Клинтон. На прошлой неделе минюст США обвинил в этих атаках 12 офицеров ГРУ.
  • По оценке Берта, активность хакеров в этом году заметно снизилась. Но «это не значит, что мы не увидим их [хакерские атаки], до выборов еще много времени», – предупредил он.

Контекст

  • Слова Берта идут вразрез с заявлениями Дональда Трампа. 18 июля на вопрос журналистов о том, верит ли президент в то, что Россия продолжает вмешиваться в американские выборы, он ответил отрицательно. С учетом того, что спецслужбы придерживаются иного мнения, пресс-секретарю Белого дома Саре Сандерс пришлось заявить, что Трампа неправильно поняли. Президент, по ее словам, имел в виду, что больше не будет отвечать на вопросы журналистов. На самом деле администрация допускает, что угроза нового вмешательства со стороны России все еще существует.
  • 13 июля суд присяжных в США заочно обвинил 12 сотрудников российской военной разведки во взломе компьютеров Демократической партии и сотрудников штаба Клинтон. По версии следствия, обвиняемые начали свои кибератаки в марте 2016 года, с помощью вредоносного программного обеспечения они взламывали электронную почту. Подробнее о том, в чем обвиняют офицеров ГРУ, мы писали здесь.
  • 16 июля в США также была задержана россиянка Мария Бутина, которой впоследствии предъявили обвинение в сговоре против США и в ведении деятельности в качестве иноагента на территории страны. Подробнее об этом почти шпионском скандале мы писали здесь.

Что мне с этого?

Любые свидетельства об активности «русских хакеров» в США сейчас особенно опасны. Только вчера лидер республиканского большинства в Сенате Митч Макконнелл потребовал от двух комитетов провести слушания о дополнительных мерах противодействия российскому вмешательству в выборы. Самое страшное, чем это грозит – принятием законопроекта DETER Act, который предусматривает беспрецедентные экономические санкции против России. Мы подробно писали об этом здесь.

Лиана Фаизова

Скопировать ссылку

Роскомнадзор подтвердил блокировку еще и Snapchat

Роскомнадзор сегодня подтвердил, что блокирует в России мессенджер Snapchat, о проблемах с которым российские пользователи начали сообщать с середины октября. 

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Почему хедж-фонды разлюбили Nvidia и куда они переводили деньги в третьем квартале

Отчетность хедж-фондов всегда была ценным ориентиром для инвесторов, указывающим, куда именно текут «умные деньги». В третьем квартале они утекали из хедлайнера ИИ-бума Nvidia и фармгиганта Eli Lilly в пользу других бигтехов и биотехов. В этом выпуске рассылки расскажем, в какие еще активы и сектора перекладывали деньги управляющие и какие «восходящие звезды» они нашли.