МакаронLeaks

“Совершенно случайно” (“никогда такого не было и вот опять”) в аккурат перед вторым туром президентских выборов во Франции была опубликовано в сети содержание взломанной хакерами переписки кандидата в президенты Франции Э. Макрона и его выборного штаба.

Опубликовала взломанный массив данных WikiLeaks. Вернее так, сначала сообщила о публикации, затем открестилась от своих слов — “WikiLeaks Didnt Publish #MacronLeaks”. А всё почему ? А пушо во слитой информации были обнаружены следы руснявых хакеров, а ВикиЛикс, как известно очень не нравится, что ее уже давно (и не без оснований) подозревают в связях с кремлядью, в частности со аутсорс-структурами, работающими на Кремль (хакеры, ботоводы и т.п.), а также с рашкованскими СМДиР (“Роисся 1”, “Роисся Тудей”, “СупникНьюс” и др.). Я не думаю, что Ассанж и Ко это проект Кремля, однако они явно неоднократно работали по заказу кремлевской ОПГ. В общем — долголетнее и плодотворное сотрудничество. ВикиЛикс это такая же аутсорс-структура, типа ниже указанных конторок погромистов-хацкеров, ботоводов (“Ольгинские тролли”) и пропагандонов (государственные и негосударственные СМДиР, псевдо-независые мутные “расследовательские” веб-сайты и т.п.), которые работают на кремлевскую ОПГ и её структуры (МИД РФ, ФСБ РФ, МО РФ). Судя по всему подобный аутсорс активно используется кремлядью уже не протяжении минимум десяти лет (начиная с атак на эстонские серверы в 2007 г, и активной кибер-войны против Грузии в 2008 году). Цели таких мероприятий, которые официально называются “информационное (кибер) противоборство” очень просты: гадить всем и везде, создавая информационный хаос. Вообще термином “гадить всем окружающим” можно исчерпывающе описать внутреннюю и внешнюю политику территории “РФ”, ведь именно этим она занимается на протяжении 25 лет.

А что обнаружили во взломанной переписке Макрона ? А вот что:

В опубликованном 5 мая массиве взломанной переписки Эммануэля Макрона и его штаба обнаружен ряд писем, которые были изменены пользователем по имени Георгий Петрович Рошка — об этом свидетельствуют метаданные писем.

Те документы, где The Insider обнаружил следы Георгия Рошки (а таких не меньше 9), представляют собой финансовые документы штаба Макрона, вот один из них:
Реальным автором документа, судя по тем же метаданным, был казначей штаба Макрона — Седрик О (это не аббревиатура, а полное имя). Но затем документ был изменен неким Георгием Рошкой. Человек с именем Георгий Петрович Рошка работает в ЗАО «Эврика», производящей вычислительную технику и программное обеспечение, основными клиентами которой являются российские государственные органы, в том числе Минобороны и спецслужбы.

Так, например, известно, что ЗАО «Эврика» получало от ФСБ лицензии на осуществление деятельности по защите гостайны, а также выполняло контракты для в АО «НПО «Квант», работающее на Минобороны. Именно «Квант» называют ключевым посредником между Минобороны и хакерами, причем это взаимодействие длится как минимум с 2009 года.

Георгий Рошка — программист, который участвовал в профильных конференциях, например «Параллельные вычислительные технологии», прошедшей в 2014 году в Ростове-на-Дону. На момент публикаций Рошка на запрос The Insider не ответил.

Напомним, вчера, 5 мая, интернет-портал WikiLeaks опубликовал ссылку на взломанную переписку кандидата в президенты Франции Эмманюэля Макрона и его окружения, состоящую из нескольких сотен тысяч электронных писем, фото и приложений, датированных периодом до 24 апреля 2017 года. Размер массива около 9 ГБ.

Команда Макрона, сообщила, что документы были получены несколько недель назад в результате взлома персональных и рабочих почтовых ящиков некоторых представителей движения «Вперед!» и отметила, что помимо реальных писем и документов в массиве есть и фейки.

Ранее японская компания Trend Micro подтвердила, что за кибер-атакой на ресурсы Макрона (которую штаб зафиксировал еще в феврале) стоят российская хакерская группировка Pawn Storm, также известная как Fancy Bear и APT28. Та же группировка ранее совершала многочисленные кибер-атаки в других западных странах, в том числе США, где в преддверии президентских выборов взломанная почта Демократической партии также была передана для распространения WikiLeaks.

Напомним, основателем WikiLeaks является Джулиан Ассанж, известный в том числе своим шоу на телеканале Russia Today.

Отметим, что ранее целый ряд независимых компаний в области информационной безопасности независимо друг от друга подтвердили связь Fancy Bear/APT28 с российскими властями (среди них, в том числе, и эксперты Google). Одной из первых стала именно компания Trend Micro, которая обнаружила мощную хакерскую группу с особым стилем атак, названную компанией Pawn Storm. Компании удалось установить, что одна и та же группа использовалась и при атаке на российских оппозиционеров, и при атаке на американские сервера (позже это подтвердил еще целый ряд компаний). Подробнее об этих атаках эксперт Trend Micro рассказал в интервью The Insider.

Ранее российские хакеры уже были замечены в том, что в выкладываемых массивах перемежают реальные документы с фейками. Так было, например, при выкладке массивов фонда «Открытое общество» Джорджа Сороса, где вместе с реальными файлами были выложены грубо подделанные документы, призванные создать впечатление, будто деньги от фонда получает Алексей Навальный.

Кстати, еще выяснилось что французы ждали руснявых кулхацеров (американцы предупредили) и заготовили им сюприз.

.

Добавлено
Как стало известно только что, 7 мая, Марин Ле Пен проебала выборы господину Макрону. Питун, хацкеры, Роисся Тудей и Ассанж — сосите.

@MLP_officiel I want my fucking money back!_twitter.com 2017-05-07
.@MLP_officiel. I want my fucking money back! (отсюда).

Advertisements

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s