De russiske hackerne som blandet seg inn i 2016 ble sett målrettet mot det amerikanske valget i 2020

Vladimir Putin, Russlands president

Vladimir Putin, Russlands president





Russiske militærhackere som er ansvarlige for nettangrep mot demokratiske mål under det amerikanske valget i 2016 retter seg nå mot over 200 organisasjoner i USA (inkludert politiske partier, tenketanker og konsulenter som tjener både demokrater og republikanere). i henhold til Microsoft, som blir stadig mer roper ut russisk nettspionasje .

I de siste ukene før valget 3. november tar de russiske hackerne i bruk nye taktikker, verktøy og måter å skjule sin rolle i angrepene, skrev Microsofts visepresident Tom Burt torsdag. Den demokratiske nominerte Joe Bidens kampanje var spesifikt målrettet av de russiske hackerne, ifølge en tidligere rapportere fra Reuters, via phishing-angrep mot kampanjens kommunikasjonsrådgivere, SKDKnickerbocker. Ingen av angrepene var vellykkede.

Denne spesielle russiske hackergruppen, kalt Strontium av Microsoft, er mer kjent som Fancy Bear eller APT28 og antas å operere fra Russlands militære etterretningsbyrå, GRU. Detaljene i disse hendelsene minner om den vedvarende hackingen og informasjonskrigføringen som ble utført til fordel for Trump mot den tidligere demokratiske presidentkandidaten Hillary Clintons kampanje i 2016.



Fancy Bear har lenge vært avhengig av spearphishing, en hacking-taktikk som lurer en målrettet person til å gi opp nøkkelpassord. Denne gangen tar gruppen en annen tilnærming med brute-force og passord-spraying-angrep, et skifte i taktikk som gir mulighet for både større angrep og større anonymitet for angriperne.

Microsoft har også sett statsstøttede hackere i Kina og Iran rettet mot personer involvert i både Donald Trumps og Joe Bidens presidentkampanjer. Men eksperter sier at Moskva er motstanderen som bekymrer dem mest, gitt Russlands lange merittliste.

Flere aktører på nettspionasje har målrettet organisasjoner knyttet til det kommende valget, men vi er fortsatt mest bekymret over russisk militær etterretning, som vi mener utgjør den største trusselen mot den demokratiske prosessen, sa John Hultquist fra cybersikkerhetsfirmaet FireEye. Denne spesielle russiske hackergruppen er ansvarlig for noen av de mest provoserende og aggressive cyberoperasjonene gjennom tidene.



APT28s unike historie øker muligheten for oppfølgende informasjonsoperasjoner eller annen ødeleggende aktivitet, forklarte Hultquist.

De nylig avslørte hackingforsøkene understreker trusler mot amerikansk valgsikkerhet med avstemningen mindre enn to måneder unna.

Onsdag avslørte en ny rapport at en høytstående tjenestemann i Homeland Security sa han hadde blitt beordret til å stoppe etterretningsrapporter om pågående russisk valginnblanding fordi det fikk presidenten til å se dårlig ut. Ifølge en nylig publisert varsler klage (pdf), tidligere DHS-etterretningssjef Brian Murphy hevdet at han hadde blitt bedt om å slutte å gi rapporter om Russlands aktivitet og oppfordret til å fokusere på trusler fra Kina og Iran i stedet.



Avdelingen avviser klagen, som kommer mot et bakteppe av kontroversielle valgsikkerhetsgrep, inkludert Trump-administrasjonens beslutning om å Stoppe gi hele Senatet orienteringer om saken.

Samtidig har det amerikanske finansdepartementet annonsert nye sanksjoner mot fire russisk-tilknyttede personer for forsøk på å blande seg inn i det kommende amerikanske valget. Tre personer er angivelig medlemmer av Internet Research Agency, den beryktede russiske gruppen som driver ondsinnede informasjonsoperasjoner på sosiale medier.

gjemme seg