Чем ближе выборы в
США, тем больше обвинений в сторону российских хакерских групп. И китайских с иранскими заодно.
В начале недели американские власти
вынесли обвинение шестерым гражданам
России, которых обвиняют во взломах множества ресурсов в составе
APT Sandworm aka
BlackEnergy в интересах
ГРУ.
Днем позже
АНБ опубликовало отчет, в котором сообщило о 25 уязвимостях, используемых китайскими
APT для взлома сетей.
А вчера американские власти
обвинили Иран в рассылке спама с угрозами избирателям-демократам.
Но до выборов
Президента США осталось совсем немного, поэтому надо усилить накал страстей.
Вчера стало известно, что американский
Минфин ввел санкции против пяти иранских организаций, в числе которых
КСИР и
Иранский исламский союз радио и телевидения за вмешательство в предстоящие выборы.
И вчера же американские
ФБР и
Агентство кибербезопасности (CISA)
сообщили о проводившихся с начала февраля по сентябрь попытках взлома государственных и муниципальных сетей со стороны российской
APT Energetic Bear. Как говорят американцы, как минимум в одном случае взлом был успешен, в результате чего хакеры похитили конфиденциальную информацию. Ну и, само собой, упоминаются риски взлома задействованных в выборах информационных систем, но "утечек сведений не зафиксировано".
В качестве дижестива -
Евросоюз вчера же
ввел санкции против
ГРУ и двух его сотрудников за взлом Бундестага в 2015 году со стороны
APT 28 aka
Fancy Bear.
Никаких TTPs, с помощью которых идентифицировали нападающих, как обычно нет, но мы уже и не ждем.