211service.com
De russiske hackere, der blandede sig i 2016, blev set målrettet mod det amerikanske valg i 2020
Vladimir Putin, Ruslands præsident
Russiske militærhackere, der er ansvarlige for cyberangreb mod demokratiske mål under det amerikanske valg i 2016, retter sig nu mod over 200 organisationer i USA (inklusive politiske partier, tænketanke og konsulenter, der tjener både demokrater og republikanere). ifølge til Microsoft, som er i stigende grad råber russisk cyberspionage .
I de sidste uger før valget den 3. november anvender de russiske hackere nye taktikker, værktøjer og måder til at skjule deres rolle i angrebene, skrev Microsofts vicepræsident Tom Burt torsdag. Den demokratiske nominerede Joe Bidens kampagne var specifikt målrettet af de russiske hackere, ifølge en tidligere rapport fra Reuters, via phishing-angreb mod kampagnens kommunikationsrådgivere, SKDKnickerbocker. Ingen af angrebene lykkedes.
Denne særlige russiske hackergruppe, kaldet Strontium af Microsoft, er mere kendt som Fancy Bear eller APT28 og menes at operere fra Ruslands militære efterretningstjeneste, GRU. Detaljerne i disse hændelser minder om den vedvarende hacking og informationskrig, der blev udført til fordel for Trump mod den tidligere demokratiske præsidentkandidat Hillary Clintons kampagne i 2016.
Fancy Bear har længe været afhængig af spearphishing, en hackingtaktik, der narrer en målrettet person til at opgive nøgleadgangskoder. Denne gang tager gruppen en anden tilgang med brute-force og password-spraying-angreb, et skift i taktik, der giver mulighed for både større angreb og større anonymitet for angriberne.
Microsoft har også set statssponserede hackere i Kina og Iran rettet mod personer involveret i både Donald Trumps og Joe Bidens præsidentkampagner. Men eksperter siger, at Moskva er den modstander, der bekymrer dem mest i betragtning af Ruslands lange track record.
Flere cyberspionageaktører har rettet sig mod organisationer i forbindelse med det kommende valg, men vi er fortsat mest bekymrede over russisk militær efterretningstjeneste, som vi mener udgør den største trussel mod den demokratiske proces, sagde John Hultquist fra cybersikkerhedsfirmaet FireEye. Denne særlige russiske hackergruppe er ansvarlig for nogle af de mest provokerende og aggressive cyberoperationer nogensinde.
APT28s unikke historie rejser udsigten til opfølgende informationsoperationer eller anden ødelæggende aktivitet, forklarede Hultquist.
De nyligt afslørede hackingforsøg understreger trusler mod amerikansk valgsikkerhed med afstemningen mindre end to måneder væk.
Onsdag afslørede en ny rapport, at en højtstående embedsmand i Homeland Security sagde han var blevet beordret til at stoppe efterretningsrapporter om den aktuelle russiske valgindblanding, fordi det fik præsidenten til at se dårligt ud. Ifølge en nylig offentliggjort whistleblower klage (pdf), tidligere DHS efterretningschef Brian Murphy hævdede, at han var blevet bedt om at stoppe med at levere rapporter om Ruslands aktivitet og opfordret til i stedet at fokusere på trusler fra Kina og Iran.
Afdelingen afviser klagen, som ankommer på baggrund af kontroversielle valgsikkerhedstiltag, herunder Trump-administrationens beslutning om at hold op give det samlede senat orienteringer om spørgsmålet.
Samtidig det amerikanske finansministerium annonceret nye sanktioner mod fire russisk-tilknyttede personer for forsøg på at blande sig i det kommende amerikanske valg. Tre personer er angiveligt medlemmer af Internet Research Agency, den berygtede russiske gruppe, der udfører ondsindede informationsoperationer på sociale medier.