Хакеры Fancy Bear сфабриковали «доказательства» связи СМИ и Навального с США

25/05/2017 - 20:24 (по МСК)

Хакеры Fancy Bear, предположительно связанные с Россией, сфальсифицировали «доказательства» связи политика Алексея Навального и различных СМИ, в том числе Дождя, с Госдепартаментом США. Об этом сообщается в докладе исследовательской организации Citizen Lab.

Хакеры «слили» сфабрикованные ими «доказательства» от имени группы CyberBerkut в октябре прошлого года. Документы предали огласке «Российская газета» и РЕН-ТВ, говорится в докладе организации.

Как сообщает Citizen Lab, хакеры основывались на информации, которую получили при взломе журналиста Дэвида Сэттера, который работал на радиостанции «Радио Свобода» в Москве.

Его взломали с помощью фишинга: Сэттер по ошибке ввел свой пароль на подставном сайте, документы с его электронной почты были украдены.

Прежде чем опубликовать документы, которые были найдены у журналиста, хакеры внесли туда правки. Например, в них была добавлена информация об антикоррупционных расследованиях Навального и статьи, в которых критикуется политика Кремля и российских чиновников, таких СМИ, как Дождь, РБК, Republic и «Ведомости». В случае с Дождем речь идет о статье «У тезки бывшего охранника Путина нашли квартиру стоимостью более полумиллиарда рублей».

«Мы также отмечаем, что документ был использован в попытке дискредитировать конкретные сообщения о коррупции среди окружения президента России Владимира Путина», — говорится в докладе организации.

В расследовании случай Сэттера описывается как один из звеньев цепи атак хакеров. Предполагается, что атаки намного масштабнее, пишет Citizen Lab.

СМИ, обнародовавшие документы, утверждали, что по заказу американского журналиста Сэттера вышеперечисленные российские СМИ «расшатывают политическую ситуацию» и готовят «цветную революцию» по сценарию Майдана. По их мнению, журналист был посредником между независимыми российскими СМИ, Нацфондом демократии США и «Радио Свобода». Якобы именно по заказу Сэттера в СМИ появлялась информация, направленная на дискредитацию российских чиновников, поясняет Citizen Lab.

В докладе говорится, что хакеры пытались взломать как минимум 200 человек в 39 странах. Среди них были политики и госслужащие Афганистана, Армении, Австрии, Камбоджи, Египта, Грузии, Казахстана, Кыргызстана, Латвии, Перу, Словакии, Словении, Судана, Таиланда, Турции, Вьетнама, Украины, Узбекистана и России, дипломаты из многих посольств и члены их семей, журналисты, ученые и общественные деятели, которые критиковали Путина, высокопоставленные чиновники нефтяной, газовой и горнодобывающей промышленности из стран бывшего СССР, а также должностные лица ООН, военнослужащие из Албании, Армении, Азербайджана, Грузии, Греции, Латвии, Черногории, Мозамбика, Пакистана, Саудовской Аравии, Швеции, Турции, Украины и Соединенных Штатов, представители НАТО.

Определить, что это сделали хакеры Fancy Bear, удалось, сравнив фишинговую ссылку, отправленную журналисту с письмами, которые получала расследовательская группа Bellingcat. Специалисты по кибербезопасности из ThreatConnect, основываясь на этой информации, установили, что это были именно хакеры Fancy Bear.

Также по теме
    Другие новости
    «Би-би-си»: волонтера прокремлевского движения и работника парка «Патриот» обвинили в госизмене Вчера в 23:35 Несколько российских регионов отказались от массовых мероприятий в День Победы Вчера в 23:34 Astra: отказавшегося воевать мобилизованного из Приморья заковали в наручники и пытаются насильно отправить в Украину Вчера в 23:33 Зампред правительства Пермского края уволился после высказываний сына Вчера в 23:32 В СБУ заявили о задержании гражданина Польши, которого подозревают в сотрудничестве с российскими спецслужбами Вчера в 23:31 Российским пользователям запретили пользоваться любыми версиями программы для проектирования AutoCAD Вчера в 19:32 В Кремле не видят роста домашнего насилия со стороны участников войны Вчера в 19:31 Власти ХМАО предложили отправить на войну в Украину бездомных собак Вчера в 19:30 В российских школах детей ставят на колени в память о «геноциде советского народа» Вчера в 19:29 Активиста из Екатеринбурга Рафаила Шепелева отправили на принудительное лечение. Силовики обманом выманили его из Тбилиси Вчера в 19:29