«Атаку мог совершить любой одиночный пользователь»

Франция не нашла следов русских хакеров в атаке на штаб Макрона

Рафаэль Фахрутдинов
Президент Франции Эммануэль Макрон во время посещения французских военнослужащих в городе Гао на севере Мали, 19 мая 2017 года Christophe Petit Tesson/Reuters
Франция сообщила, что в кибератаке на предвыборный штаб Эммануэля Макрона не обнаружено следов российских хакеров из группы Fancy Bear. Ранее эти хакеры были названы правительством США группой, связанной с российской разведкой. В начале мая в интернете в профиле под названием EMLEAKS было размещено около 9 Гб данных, касающихся Макрона.

Директор Национального агентства по безопасности систем информации Франции (Anssi) Гийом Пупар сообщил, что его ведомство провело расследование и не обнаружило фактов причастности хакеров, связанных с Россией, к взлому и массивной утечке документов из компьютеров предвыборного штаба на тот момент кандидата, а ныне — президента Франции Эммануэля Макрона. Об этом сообщило издание Associated Press.

«Ведомство не обнаружило во взломе компьютеров Макрона следов известной хакерской группы APT28. Ранее эти хакеры были названы правительством США группой, связанной с российской разведкой, и обвинялись в хакерских атаках штабов участников президентской избирательной кампании в США, серверов антидопинговых агентств и других преступлениях. Группа также известна под другими названиями, включая Fancy Bear», — пояснил Пупар.

Он объяснил, что атака была настолько «примитивной» с технической точки зрения, что ее мог совершить «любой одиночный пользователь из какой угодно страны».

Также специалист рассказал о том, что мировое киберпространство в целом в последнее время сталкивается с признаками приближающейся «постоянной кибервойны» между государствами и преступными или экстремистскими организациями. В связи с этим эксперт посетовал на отсутствие общепринятых правил управления киберпространством.

«Мы должны работать коллективно не только с двумя или тремя западными странами, но и в глобальном масштабе. Мы видим участившиеся не только компьютерный шпионаж, но и саботаж работы государственных органов со стороны хакеров», — детализировал глава французского ведомства.

Его комментарии повторили слова главы Агентства национальной безопасности США адмирала Майкла Роджерса в комитете по вооруженным силам сената 9 мая 2017 года. Роджерс сказал, что «кибервойна» — это не какая-то будущая концепция или кинематографический вымысел, военный заявил, что это реальность, имеющая место «здесь и сейчас».

«Это самый кошмарный сценарий, и я разделяю мнение Роджерса. В скором времени будет своего рода постоянная война между государствами и другими организациями, которые могут быть преступными и террористическими. Каждый будет атаковать друг друга, не зная, кто что сделал. Это своего рода глобальный хаос, который может повлиять на все киберпространство», — заявил Пупар.

Вечером 5 мая 2017 года Эммануэль Макрон заявил, что стал жертвой компьютерного взлома. В частности, была похищена информация, содержащаяся во всех электронных письмах политика. Всего в интернете в профиле под названием EMLEAKS было размещено около 9 Гб данных, касающихся Макрона. На следующий день комиссия по контролю за проведением кампаний в рамках президентских выборов Франции призвала СМИ не публиковать информацию, ставшую известной в результате хакерской атаки.

«Председатель комиссии обращает внимание средств массовой информации на то чувство ответственности, которое они должны продемонстрировать, поскольку в опасности находятся свободное выражение голосов избирателей и подлинность голосования. Таким образом, он требует от средств массовой информации и, в частности, от их интернет-сайтов не сообщать о содержании этих данных, напоминая, что распространение ложной информации может преследоваться по закону», — говорилось в сообщении комиссии.

День спустя международная организация WikiLeaks, занимающаяся публикацией секретных данных спецслужб, сообщила, что в метаданных писем штаба движения «Вперед!» Эммануэля Макрона были обнаружены записи с данными сотрудника российской компании «Эврика».

«Имя сотрудника подрядной компании российского правительства появляется девять раз в данных по просочившемуся архиву xls_cendric.rar», — утверждалось в твиттере организации.

Сообщение сопровождалось снимком экрана, на котором была изображена таблица с датами. В ней фигурировало имя: Рошка Георгий Петрович. В следующем сообщении WikiLeaks привела статью, в которой говорится о том, что ЗАО «Эврика» является поставщиком информационных решений и производителем вычислительной техники, компания получила две лицензии Федеральной службы безопасности России, дающие право осуществлять деятельность в области защиты государственной тайны.