заглянуть на тёмную сторону

-

За хакерской атакой на президента Франции стоит Кремль.

Как пишет The Insider, в опубликованном 5 мая массиве взломанной переписки Эммануэля Макрона и его штаба обнаружен ряд писем, которые были изменены пользователем по имени Георгий Петрович Рошка — об этом свидетельствуют метаданные писем.

1

Те документы, где The Insider обнаружил следы Георгия Рошки (а таких не меньше 9), представляют собой финансовые документы штаба Макрона, вот один из них:

2
(чтобы увеличить, нажмите на изображение)

Реальным автором документа, судя по тем же метаданным, был казначей штаба Макрона — Седрик О (это не аббревиатура, а полное имя). Но затем документ был изменен неким Георгием Рошкой. Человек с именем Георгий Петрович Рошка работает в ЗАО «Эврика», производящей вычислительную технику и программное обеспечение, основными клиентами которой являются российские государственные органы, в том числе Минобороны и спецслужбы.

Так, например, известно, что ЗАО «Эврика» получало от ФСБ лицензии на осуществление деятельности по защите гостайны, а также выполняло контракты для в АО «НПО «Квант», работающее на Минобороны. Именно «Квант» называют ключевым посредником между Минобороны и хакерами, причем это взаимодействие длится как минимум с 2009 года.

Георгий Рошка — программист, который участвовал в профильных конференциях, например «Параллельные вычислительные технологии», прошедшей в 2014 году в Ростове-на-Дону. На момент публикаций Рошка на запрос The Insider не ответил.

Напомним, вчера, 5 мая, интернет-портал WikiLeaks опубликовал ссылку на взломанную переписку кандидата в президенты Франции Эмманюэля Макрона и его окружения, состоящую из нескольких сотен тысяч электронных писем, фото и приложений, датированных периодом до 24 апреля 2017 года. Размер массива около 9 ГБ.

Команда Макрона, сообщила, что документы были получены несколько недель назад в результате взлома персональных и рабочих почтовых ящиков некоторых представителей движения «Вперед!» и отметила, что помимо реальных писем и документов в массиве есть и фейки.

Ранее японская компания Trend Micro подтвердила, что за кибер-атакой на ресурсы Макрона (которую штаб зафиксировал еще в феврале) стоят российская хакерская группировка Pawn Storm, также известная как Fancy Bear и APT28. Та же группировка ранее совершала многочисленные кибер-атаки в других западных странах, в том числе США, где в преддверии президентских выборов взломанная почта Демократической партии также была передана для распространения WikiLeaks.

Напомним, основателем WikiLeaks является Джулиан Ассанж, известный в том числе своим шоу на телеканале Russia Today.

Читайте также:
- Русские хакеры с целью шантажа и вербовки атаковали Минобороны Дании
- Русский хакер добивался снисхождения алкоголичкой, а его отец-депутат назвал судей «людоедами»
- США обвинили ФСБ в масштабной хакерской атаке

Отметим, что ранее целый ряд независимых компаний в области информационной безопасности независимо друг от друга подтвердили связь Fancy Bear/APT28 с российскими властями (среди них, в том числе, и эксперты Google). Одной из первых стала именно компания Trend Micro, которая обнаружила мощную хакерскую группу с особым стилем атак, названную компанией Pawn Storm. Компании удалось установить, что одна и та же группа использовалась и при атаке на российских оппозиционеров, и при атаке на американские сервера (позже это подтвердил еще целый ряд компаний). Подробнее об этих атаках эксперт Trend Micro рассказал в интервью The Insider.

Ранее российские хакеры уже были замечены в том, что в выкладываемых массивах перемежают реальные документы с фейками. Так было, например, при выкладке массивов фонда «Открытое общество» Джорджа Сороса, где вместе с реальными файлами были выложены грубо подделанные документы, призванные создать впечатление, будто деньги от фонда получает Алексей Навальный.


facebook twitter Google Plus rss


Последние обновления

Глава Офиса президента Андрей Богдан в последние недели регулярно звонит в ГПУ, уговаривая генпрокурора Юрия Луценко инициировать арест всего имущества пятого президента Петра Порошенко.

следи за нами социально

facebook twitter Google Plus ЖЖ Telegram rss

лонгриды