Данную кампанию в ведомстве назвали Grizzly Steppe. По данным доклада, обе группы ранее не раз атаковали информационные системы правительственных и исследовательских организаций, университетов и корпораций по всему миру. Обе группы занимались фишингом, распространяя ссылки на поддельные сайты, которые повторяли сайты целевых организаций, а группа, организовавшая атаку весной этого года (кодовое название APT29), якобы также внедряла вредоносный код в файлы, которые рассылались сотрудникам целевых организаций. Летом прошлого года хакерам удалось внедрить вирус в систему американской политической партии. Произошло это после того, как одна из целевых персон открыла зараженный файл, прикрепленный к письму, говорится в докладе. Благодаря этому вирусу киберпреступники сумели получить контроль над почтовыми аккаунтами, из которых была скачана переписка.
Весной 2016 года фишинговой атаке подверглась та же политическая партия, которую в докладе не называют. В результате хакерам удалось завладеть паролями от почтовых аккаунтов партийного руководства, с которых также была скачана переписка. По мнению спецслужб, данная переписка была предоставлена СМИ и впоследствии предана огласке.
Как отмечается в докладе, сотрудники российских спецслужб и сейчас проводят фишинговые атаки против американских государственных учреждений. Последнюю рассылку они запустили в ноябре сразу после проведения президентских выборов.
Информация о расследовании ФБР хакерских атак на компьютеры Демократической партии появилась в прессе в августе 2016 года. В октябре пресс-секретарь Белого дома Джош Эрнест заявил, что глава государства Барак Обама рассматривает несколько вариантов ответа России в связи со взломом компьютерных сетей «политических организаций». При этом сам президент обещал, что выберет такой ответ, который будет «пропорциональным».
Эрнест тогда отметил, что выбранный вариант ответа может оказаться таким, о котором публично объявлено не будет. Перед этим глава подкомитета Сената по вопросам кибербезопасности Кори Гарднер заявил, что на голосование в Конгресс США будет внесен проект закона о введении санкций в отношении «российских киберпреступников».
Напомним, что 7 октября администрация президента Обамы официально обвинила власти РФ в хакерских атаках на компьютеры Демпартии во время избирательной кампании.
Комментируя звучавшие из Вашингтона обвинения, президент РФ Владимир Путин отметил, что для России нет ничего интересного в обнародованных документах из штаба Хиллари Клинтон. Обвинения в адрес РФ выдвигались, по мнению Путина, с целью отвлечь внимание от содержания бумаг. В свою очередь, пресс-секретарь главы государства Дмитрий Песков назвал обвинения в адрес Москвы «абсолютно голословными».
Указ о введении санкций в отношении хакеров Обама подписал в апреле прошлого года. Накануне президент США подписал указ о расширении санкционного списка в связи с расследованием кибератак.
В частности, санкции были распространены на автономную некоммерческую организацию «Профессиональное объединение конструкторов систем информатики», Федеральную службу безопасности, Главное разведывательное управление Генштаба, «Специальный технологический центр» и Esage lab.
В числе лиц, попавших под действие санкций, указаны руководитель ГРУ Игорь Коробов, первые заместители Владимир Алексеев и Игорь Костюков, а также заместитель Сергей Гизунов.
Как отметил Обама, новые санкции в отношении РФ были введены после «неоднократных частных и публичных предупреждений». Ранее он обещал, что расследование хакерских атак во время президентской гонки будет завершено до смены президента.
Кроме того, вчера США приняли решение выслать 35 российских дипломатов и закрыть доступ к двум объектам, используемым российскими дипломатическими службами. Им было отведено трое суток на то, чтобы покинуть страну.
Официальный представитель МИД РФ Мария Захарова пообещала, что ответ министерства будет дан в пятницу, 30 декабря. Между тем, Песков заявил, что необходимости давать «срочный» ответ на новые санкции США сейчас нет.
Уполномоченный МИД РФ по вопросам прав человека, демократии и верховенства права Константин Долгов считает, что введенные США антироссийские санкции в связи с якобы имевшими место кибератаками контрпродуктивны.
Примечательно, что две недели назад Нацразведка США открестилась от итогов проведенного ЦРУ расследования, заявив, что представленные выводы не убедительны, к тому же разведывательное управление не смогло доказать умысел, поскольку недостающим звеном являются агенты, которые находятся в месте принятия решений, то есть в Москве.
ФБР, стандарты предоставления доказательств которого требуют, чтобы они были приняты судом, также отказалось принимать анализ ЦРУ.