Российские хакеры, которых Владимир Путин в июне 2017 года называл «патриотически настроенными», не прекратили свои попытки навредить США. К такому выводу, как следует из публикации в The New York Times от 21 августа, пришли в компании Microsoft, подготовившей доклад о том, что группа хакеров, связанная с российской военной разведкой, создала ложные домены, выглядевшие как сайты двух американских консервативных исследовательских организаций – Гудзоновского Института и Международного республиканского института.
Руководство Microsoft сообщило, что еще три ложных домена были созданы таким образом, чтобы создалось впечатление их принадлежности Сенату США. Все эти домены были сделаны для того, чтобы «воровать пароли и другие персональные данные», говорится в статье The New York Times.
Microsoft заявила, что попытки вмешательства осуществлены хакерской группой Strontium, известной также как Fancy Bear или APT28. По поводу этой группы, как сказано в статье The New York Times, еще в 2016 году федеральный судья в штате Вирджиния согласился с выводом, что она продолжит свои атаки. Тогда же судья назначил особого пристава с полномочиями разрешать Microsoft закрывать поддельные веб-сайты сразу после их регистрации.
Реакция Москвы: «мы не понимаем» и «охота на ведьм»
Пресс-секретарь президента России Дмитрий Песков во вторник на просьбу прокомментировать новые сообщения о российских хакерах, создававших поддельные сайты, ответил: «Реакция уже традиционная. Мы не знаем, о каких хакерах говорится, мы не знаем, в чем заключается влияние на выборы... О ком именно идет речь, что является доказательствами и на основании чего делаются выводы такой категории, мы не понимаем, такие данные отсутствуют».
Песков продолжил с подчеркнутым недоумением: «По-прежнему мы не понимаем, на основании чего, что за Fancy Bear, причем тут российская военная разведка, на чем строятся эти достаточно серьезные обвинения, они не могут звучать голословно».
Российский МИД вечером во вторник распространил заявление, в котором прозвучала плохо скрытая угроза в адрес Microsoft: «Жаль, что крупной международной компании, к тому же давно, активно и успешно работающей на российском рынке, приходится участвовать в захватившей Вашингтон «охоте на ведьм». Видимо, чтобы продемонстрировать свою лояльность. Это их выбор. Нам же придется сделать необходимые выводы».
В МИД России также упрекнули Вашингтон в том, что чиновники США не хотят разговаривать с коллегами из Москвы о компьютерной безопасности: «Речь идет об организации встречи двусторонней рабочей группы по кибербезопасности, где подобные проблемы и должны, собственно, обсуждаться с участием специалистов России и США. Видимо, американские коллеги не хотят предъявлять какие-либо доказательства «российского электронного вмешательства», которые якобы имеются у них в наличии, чтобы не опозориться. Их просто нет и быть не может».
Дэвид Сэнгер: Цель хакеров – создание еще большей разобщенности в США
Один из авторов статьи в The New York Times, старший корреспондент этого издания по вопросам безопасности Дэвид Сэнгер (David E. Sanger) в интервью Русской службе «Голоса Америки» говорит, что в данном случае хакеры из России не принимали ничью сторону в американских внутриполитических спорах: «Что тут интересного, так это то, что русские показали в данном случае, что в этих действиях они вовсе не принимают чью-то сторону. Они преследуют свои национальные интересы, и эти интересы заключаются в нападении на «мозговые центры», занявшие позиции, для России некомфортные или угрожающие, будь то поддержка санкций, продвижение демократии или преследование клептократов».
По мнению Дэвида Сэнгера, продолжение атак российских хакеров на компьютерные системы в США, уже после того, как американская разведка обвинила в этом Москву, может объясняться следующим: «Они, возможно, надеются, что власти США не будут способны отследить все такие атаки. Все разведки всегда предполагают, что какие-то их действия будут раскрыты, но если предпринимать эти действия в достаточном количестве, то можно в конце концов достичь своей цели».
Целью же хакеров – и стоящих за ними российских разведчиков – корреспондент The New York Times считает «использование уже существующей и создание еще большей разобщенности в США». «Также цель – это подрыв работы тех организаций, деятельностью которых Россия недовольна. У нас очень открытое общество, и Россия этим пользуется» – полагает Дэвид Сэнгер.
Александр Вершбоу: хакерством Россия пытается сдержать то, что считает вмешательством в ее внутренние дела
Экс-посол США в России и бывший заместитель генсека НАТО, эксперт Атлантического Совета Александр Вершбоу (Alexander Vershbow) уверен, что информация из Microsoft, «как минимум, придаст дополнительное ускорение процессу принятия законопроекта о санкциях против России, который сейчас есть в Конгрессе – тому, что разработан сенаторами, но пока еще не рассматривался Палатой представителей». Об этом эксперт сказал в беседе с корреспондентом Русской службы «Голоса Америки».
«Нам еще предстоит оценить масштаб той деятельности, о которой сообщает Microsoft, но уже понятно, что Россия ни в коей мере не отказывается от методы, которые она использовала в 2016 году. Эти методы становятся шире – атаке уже подвергаются консервативные «мозговые центры». Все это усиливает позицию тех членов администрации США, которые убеждают европейцев принять аналогичные санкции против России» – говорит Александр Вершбоу.
По мнению эксперта, Россия, хотя формально и отрицает свою причастность к вредоносной деятельности в Интернете, на самом деле не особенно ее скрывает, как, например, не скрывает и свое военное вмешательство на востоке Украины: «Мы видим прямые свидетельства перемещения больших групп российских войск на восток и с востока Украины, современную военную технику, которую «ополченцам» никак не возможно было бы отнять у украинской стороны. И то же самое относится к хакерству: это часть их стратегии по сдерживанию того, что они считают вмешательством во внутренние дела России. Они даже в какой-то мере бросают этим вызов США, и, я думаю, убедятся в том, что США ответит на этот вызов».
Александр Вершбоу допускает, что хакеры могут действовать самостоятельно, считает, что они в целом действуют в рамках стратегии, задаваемой Владимиром Путиным: «Это – отражение пессимизма Кремля в вопросе улучшения отношений с США».
К комментариям российской стороны, отрицающей причастность к хакерским действиям и призывающей к сотрудничеству, экс-посол США в России относится как к пропаганде: «Комментарии ведомства Сергея Лаврова предназначены для пропаганды образа России как пострадавшей стороны, и эта пропаганда распространяется для внутреннего потребления – мол, все обвинения являются результатом «русофобии». Поэтому они говорят всякие слова о желательности нормализации отношений, но действуют на самом деле так, как будто они ее не ожидают».
Бен Ниммо: То, что сам Microsoft назвал произошедшее действиями России – очень сильное заявление
Специалист Лаборатории цифровой криминалистики при Атлантическом Совете Бен Ниммо (Ben Nimmo) рассказывает в интервью «Голосу Америки», что сами технологические компании стали гораздо серьезнее относиться к вредоносным действиям российских хакеров: «Из того, что я прочел о подготовленном Microsoft докладе, следует, что угроза была предотвращена до появления каких-либо последствий. Можно сказать, что Microsoft и подобные ей компании в последние пару месяцев стали действовать на упреждение подобных атак. Мы видим, как они сами выступают с заявлением, что предотвратили атаку, и прямо указывают на то, что она была организована Fancy Bear. Это, надо сказать, довольно необычное и очень сильное заявление».
«Пару недель назад Facebook также разоблачил ряд подложных учетных записей, которые имели связи с «фабрикой троллей» в Санкт-Петербурге и, согласно экспертизе, многое указывает на то, что это делает либо та же организация, либо ее преемники. Примерно за месяц до этого Twitter опубликовал список аккаунтов, которые он отнес к результатам трудов «фабрики троллей» в Санкт-Петербурге. Мы видим, что сами Интернет-платформы становятся все более осведомленными об этой проблеме, и гораздо активнее пытаются предотвратить такую деятельность» – продолжает Бен Ниммо.
По словам эксперта, Россия все же предпринимает очевидные меры для того, чтобы нынешние ее действия в киберпространстве выглядели не настолько очевидными: «Помните, в Украине, когда были бои за Дебальцево, Россия отрицала, что там воюют регулярные российские войска, но сами солдаты постили селфи оттуда, и все потом узнали, что они там есть. Так и с действиями троллей – еще в 2014 году они во многом были любительскими, чего сейчас не наблюдается. Тогда Твиттер-аккаунты людей, прикидывавшихся американцами, были зарегистрированы с российскими телефонными номерами, и все сразу вычислялось, но теперь они прилагают все больше стараний к тому, чтобы их не распознали».
Вопрос в том, полагает Бен Ниммо, что именно последует в ответ на эти действия со стороны Запада: «Будет ли Запад вынуждать Россию к тому, чтобы она сама прекратила эту вредоносную активность, или постарается просто быть лучше готовым к ее действиям? Это вопрос консенсуса, политической воли, объединения усилий. Сегодня министр иностранных дел Великобритании Джереми Хант, выступая в Вашингтоне, призвал Европу решать проблему вмешательства России так же активно, как это делает США. Это вполне понятно, учитывая то, как решительно настроен Лондон после отравления Скрипалей. Но также понятно, что сначала сами США должны решить, что делать. И не стоит недооценивать политические разногласия в Вашингтоне – они играют большую роль в процессе принятия этого решения».