"Похоже на Россию, пахнет Россией, так что, вероятно, это Россия" - таков ход мыслей сотрудников органов безопасности, пытающихся установить, кто похитил массу файлов из избирательного штаба будущего президента Франции Эммануэля Макрона, пишет Forbes.
Компания в сфере кибербезопасности FireEye выявила причастность хакерских групп APT28 и Fancy Bear к взлому данных Национального комитета Демократической партии США, пишет корреспондент Томас Фокс-Брюстер. Теперь они являются основным подозреваемым в атаке на избирательный штаб Макрона.
Существуют два IP-адреса, которые относят к Fancy Bear - onedrive-en-marche.fr и mail-en-marche.fr, и которые использовались для фишинга в случае с Макроном. Но, по словам главы Джона Халтквиста из FireEye, атаку лишь "возможно" осуществила APT28. В то время как эти два домена могли использоваться для взлома файлов Макрона и его сторонников, нет убедительных доказательств того, что они преуспели.
"Есть и еще одна привязка к России. Но это может оказаться ложной уликой", - пишет автор статьи. Согласно аналитическим данным компании AlienVault, очевидно, что часть взломанных файлов редактировал пользователь под именем Рошка Георгий Петрович. Однако компания отмечает, что это может быть ложной информацией, генерированной хакерами, ошибкой хакеров или именем ни в чем не повинного человека, чей компьютер был взломан.