Gli hacker russi che hanno interferito nel 2016 sono stati avvistati prendendo di mira le elezioni americane del 2020

Vladimir Putin, il presidente della Russia

Vladimir Putin, il presidente della Russia





Gli hacker militari russi responsabili degli attacchi informatici contro obiettivi democratici durante le elezioni americane del 2016 stanno prendendo di mira oltre 200 organizzazioni negli Stati Uniti (inclusi partiti politici, gruppi di riflessione e consulenti che servono sia democratici che repubblicani), secondo a Microsoft, che è sempre più denunciando lo spionaggio informatico russo .

Nelle ultime settimane prima delle elezioni del 3 novembre, gli hacker russi stanno impiegando nuove tattiche, strumenti e modi per nascondere il loro ruolo negli attacchi, ha scritto giovedì il vicepresidente di Microsoft Tom Burt. La campagna del candidato democratico Joe Biden è stata specificamente presa di mira dagli hacker russi, secondo un precedente rapporto da Reuters, tramite attacchi di phishing contro i consulenti per le comunicazioni della campagna, SKDKnickerbocker. Nessuno degli attacchi ha avuto successo.

Questo particolare gruppo di hacker russo, chiamato Strontium da Microsoft, è più ampiamente noto come Fancy Bear o APT28 e si ritiene che operi dall'agenzia di intelligence militare russa, GRU. I dettagli di questi incidenti ricordano l'hacking e la guerra dell'informazione sostenuti a favore di Trump contro la campagna dell'ex candidata presidenziale democratica Hillary Clinton nel 2016.



Fancy Bear si affida da tempo allo spearphishing, una tattica di hacking che inganna un individuo preso di mira facendogli rinunciare alle password chiave. Questa volta, il gruppo sta adottando un approccio diverso con attacchi di forza bruta e spray di password, un cambiamento di tattica che consente attacchi su larga scala e maggiore anonimato per gli aggressori.

Microsoft ha anche individuato hacker sponsorizzati dallo stato in Cina e Iran che prendono di mira individui coinvolti nelle campagne presidenziali di Donald Trump e Joe Biden. Ma gli esperti dicono che Mosca è l'avversario che li preoccupa di più, data la lunga storia della Russia.

Diversi attori del cyber-spionaggio hanno preso di mira le organizzazioni associate alle imminenti elezioni, ma rimaniamo molto preoccupati dall'intelligence militare russa, che riteniamo rappresenti la più grande minaccia per il processo democratico, ha affermato John Hultquist della società di sicurezza informatica FireEye. Questo particolare gruppo di hacker russo è responsabile di alcune delle operazioni informatiche più provocatorie e aggressive di tutti i tempi.



La storia unica di APT28 solleva la prospettiva di successive operazioni di informazione o altre attività devastanti, ha spiegato Hultquist.

I nuovi tentativi di hacking rivelati sottolineano le minacce alla sicurezza elettorale americana con il voto a meno di due mesi di distanza.

Mercoledì, un nuovo rapporto ha rivelato che un alto funzionario della sicurezza interna disse gli era stato ordinato di interrompere i rapporti dell'intelligence sull'attuale interferenza elettorale russa perché faceva sembrare cattivo il presidente. Secondo un informatore appena pubblicato rimostranza (pdf), l'ex capo dell'intelligence del DHS Brian Murphy ha affermato che gli era stato chiesto di smettere di fornire rapporti sull'attività della Russia e incoraggiato a concentrarsi invece sulle minacce provenienti da Cina e Iran.



Il dipartimento nega la denuncia, che arriva sullo sfondo di controverse mosse di sicurezza elettorale, inclusa la decisione dell'amministrazione Trump di farlo fermare fornendo all'intero Senato informazioni sulla questione.

Allo stesso tempo, il dipartimento del Tesoro degli Stati Uniti annunciato nuove sanzioni contro quattro persone legate alla Russia per tentativi di interferire nelle imminenti elezioni americane. Tre persone sarebbero membri dell'Internet Research Agency, il famigerato gruppo russo che conduce operazioni di informazioni dannose sui social media.

nascondere