ФБР расследует новый взлом базы данных Демпартии США
В кибератаке вновь увидели роSSийский след.
Федеральное бюро расследований (ФБР) начало расследовать факт взлома сетей Комитета Демократической партии США по выборам в Конгресс (DCCC), сообщает Reuters со ссылкой на четыре осведомленных источника. Объединение занимается сбором средств для демократов, которые борются за места в Палате представителей.
По словам двух собеседников агентства, атака могла состояться в июне этого года. Злоумышленники зарегистрировали фальшивый сайт c именем, которое почти совпадает с названием основного сайта для пожертвований, напрямую связанного с DCCC. В итоге некоторое время трафик, касающийся перечисления денег, шел на фиктивную страницу вместо того, чтобы поступать в компанию, которая обрабатывает пожертвования, рассказали два источника Reuters.
Собеседники сообщили, что IP-адрес сайта-двойника напоминал еще один, используемый одной из двух роSSийских группировок, которые, предположительно, взломали сеть Национального комитета демократов (DNC). Как отмечает Reuters, целью злоумышленников могло быть получение сведений о спонсорах Демпартии, а не кража денег.
В июне эксперты по компьютерной безопасности заявили, что в сеть штаб-квартиры демократов проникли группировки, предположительно связанные с Россией. Устранением проблемы занималась компания CrowdStrike. В этой компании говорили, что речь идет об объединениях Cozy Bear и Fancy Bear. Специалисты указывали на возможную связь хакеров с роSSийскими ФСБ и ГРУ.
В Кремле тогда исключали возможность участия в атаке роSSийских госструктур. Ответственность за взлом взял на себя хакер-одиночка, он пообещал, что документы демократов будут выложены на WikiLeaks. В итоге сайт опубликовал письма, из которых следовало, что руководство Демпартии поддерживало Хиллари Клинтон в борьбе за президентскую номинацию в ущерб Берни Сандерсу.
The New York Times, ссылаясь на экспертов по компьютерной безопасности, писала, что в метаданных выложенных документов обнаружены следы прохождения через компьютеры с русскоязычными настройками. Такие следы были и в коде, которые в июне использовали для проникновения в сеть DNC.
24 июля менеджер предвыборной кампании Хиллари Клинтон Робби Мук заявил телеканалу ABC, что утечка документов была допущена "русскими с целью помочь Дональду Трампу".