
Хакеры, взломавшие электронную почту Демократической партии США, стоят за проникновением в компьютерную систему Олимпийского антидопингового агентства и его осведомителей из РФ.
По мнению специалиста, инцидент стал частью кампании, связанной со скрытыми атаками режима Владимира Путина против правительства США, американских политических организаций и других субъектов, которых путинская администрация рассматривает как врагов. Об этом телеканалу NBC News рассказал эксперт по кибербезопасности.
В команде ThreatConnect — аналитической группе, занимающейся исследованием кибератак — не сомневаются, что именно небезызвестная группа Fancy Bear, связанная с ГРУ, стоит за недавним кибернападением на Всемирное антидопинговое агентство (WADA) и Спортивный арбитражный суд (CAS). Согласно сообщению ThreatConnect (веб-пост под названием "Российская кибероперация на стероидах"), хакерский коллектив, именующий себя Anonymous Poland, 11 августа атаковал сайт CAS и организовал утечку из баз данных с серверов WADA и CAS. Два дня спустя WADA и электронная почта его информатора Юлии Степановой были взломаны в результате так называемой "фишинговой" операции, говорится в сообщении ThreatConnect. По мнению аналитиков группы, виртуальная атака на Степанову — это путинский "ответ на деятельность осведомителей и позицию WADA, которое порекомендовало отстранить всех российских спортсменов от Олимпийских и Паралимпийских игр". Представители ThreatConnect выразили мнение о том, что успешность российской хакерской атаки сыграла бы на руку усилиям России, направленным на запугивание как действующих, так и потенциальных информаторов WADA.
В ThreatConnect считают, что атака на Степанову имела целью выяснить ее местоположение (аналогичной позиции придерживается и она сама), в то время, как она со своим супругом в настоящее время скрывается в США, опасаясь за свою жизнь, поскольку Путин назвал Степанову "Иудой" из-за того, что она предоставила информацию о преступной государственной системе допинга в РФ. Напомним, что бегунья Юлия Степанова, ранее разоблачившая допинг-программу в российской легкой атлетике, рассказала о взломе ее электронной почты и учетной записи в базе данных WADA, которая используется Степановой для уведомления антидопингового агентства о ее местонахождении.
В свою очередь Джон Хулткуист, возглавляющий аналитическую команду по кибершпионажу в охранной фирме Fireeyes, рассказал NBC News, что ему тоже удалось обнаружить след Fancy Bear во взломе WADA и CAS, о чем он и предупредил эти организации. По его словам, в наблюдавшемся акте "фишинга" использовались те же поддельные доменные имена, что и в ходе прошлых преступных операций со стороны Fancy Bear.
В то же время в ThreatConnect указали на то, что хакерская операция, имевшая место в ситуации с WADA и Степановой, была аналогична той, что провели группы Guccifer 2.0 и DCLeaks в отношении американской Демпартии: в обоих случаях в схеме фигурировал Anonymous Poland. Со своей стороны Хулткуист заявил, что Fancy Bear действительно "занимается защитой интересов" путинского режима. Ранее компетентные ведомства США обвинили Россию в попытке оказывать влияние на президентскую гонку и склонить чашу весов в сторону Дональда Трампа, который выражает симпатии к Путину. Российские официальные лица по обыкновению отрицают причастность к соответствующим кибератакам со стороны организаций, которых американская сторона подозревает в связях с российской военной разведкой.
Тем временем Тони Гидвани, являющийся сейчас директором по научно-исследовательским работам в ThreatConnect (ранее он трудился представителем Разведывательного управления Минобороны США), предположил, что одна из целей, которую преследовали компьютерные злоумышленники в ситуации с WADA — добыть информацию, которая могла бы помочь России в будущем обойти антидопинговые процедуры.
По словам Гидвани, упомянутые выше кибератаки вписываются в более широкую стратегию Путина по господдержке хакеров с целью хищения ценной информации и использования ее в качестве оружия в агрессивной геополитической игре. При этом в то время, как в США спорт — это отнюдь не столь важная область, как политика, в России спортивные достижения переплетены с политической сферой, будучи для Кремля инструментом завоевания признания и уважения на международной арене, пояснил Гидвани. В качестве подтверждения упоминается зимняя Олимпиада в Сочи, обошедшаяся стране в $ 50 млрд. и являвшаяся, как поговаривали, предметом одержимости Путина. Сотрудники WADA и другие специалисты уверены, что Москва в связи с этим вложила немало средств в незаконные допинговые схемы с тем, чтобы укрепить шансы российских спортсменов на успех.
Комментируя пробой систем безопасности WADA, Гидвани дал следующий комментарий: "Это показывает, что Россия использует хакерство как инструмент госвласти таким способом, с которым мы не ожидаем столкнуться здесь, в США", — высказался он, добавив, что это поможет Кремлю "в будущем утверждать свою повестку дня".
Высокопоставленный сотрудник правоохранительных органов США, участвующих в расследовании хакерских атак против спортивных организаций, пока не дал никаких комментариев. Молчание предпочел сохранить и CAS, ставший одной из жертв атаки. Однако другая пострадавшая организация — WADA — 13 августа выступила с заявлением, в котором как раз и объявила о "незаконной активности" в отношении Степановой.
Сами чиновники WADA заявили телеканалу, что целью киберохотников было получение личной информации о спортсменах и результатах тестирования. Однако сотрудники Агентства предпочли воздержаться от предположений о том, кто мог стоять за кибератаками на их организацию. И, хотя они заверили, что Степанова была единственной пострадавшей в результате компьютерной атаки, их слова были косвенно опровергнуты Гидвани и Хулткуистом, которые сообщили, что после вторжения в базы данных WADA в Сети то и дело стали таинственным образом появляться личные данные спортсменов.

Хакеры из России могли похитить избирательные списки в СШАhttps://t.co/FAq9d3xV6y
— Радио Свобода (@SvobodaRadio) 30 августа 2016 г.
Взлом
Date: 2016-08-27 11:31 pm (UTC)no subject
Date: 2016-08-27 11:36 pm (UTC)Взлом
Date: 2016-08-28 03:45 am (UTC)