Специалисты американской компании Microsoft сказали, что хакеры из группировки Strontium, которая «связана с правительством России», атаковали аккаунты сотрудников Немецкого общества внешней политики, а также европейских отделений Института Аспена и Германского фонда Маршалла. Об этом 20 февраля сообщили в блоге компании.
Эксперты корпорации отметили, что атаки проходили с сентября по декабрь 2018 года. Всего угрозе подверглись 104 аккаунта сотрудников этих организаций. Целью нападения были офисы организаций в Бельгии, Франции, Германии, Польше, Румынии и Сербии.
Microsoft уведомила об этом потенциальных жертв и помогла принять дополнительные меры безопасности. В сообщении не уточняется, смогли ли хакеры причинить какой-либо ущерб.
В компании отметили, что цель хакерских атак — получить доступ к учетным данным сотрудников организаций и распространить вредоносные программы. Чаще всего киберпреступники создают вредоносные URL-адреса и поддельные адреса электронной почты, которые выглядят достоверно.
Специалисты Microsoft считают, что в 2019 году нужно быть готовыми к новым хакерским атакам особенно на фоне выборов в Европейский парламент в мае. Вот почему компания сделала доступным свой сервис по защите информации AccountGuard еще в 12 странах Европы, например, во Франции, Германии и Испании. До этого он работал в США, Канаде, Великобритании и Ирландии. Организации, которые пользуются пакетом Office 365, бесплатно получат доступ к AccountGuard.
Представитель Германского фонда Маршалла сказал CNN, что не обнаружил следов взлома систем. По мнению президента фонда Карен Донфрид, организация стала мишенью хакеров, потому что ее работа направлена на борьбу с предполагаемыми попытками России и других стран «подорвать веру в демократические институты».
В конце августа 2018 года Microsoft заявила, что хакерская группировка Strontium, известная также как Fancy Bear и APT28, создала три поддельных сайта Сената США, чтобы повлиять на выборы в Конгресс. Корпорация напомнила, что в расследовании спецпрокурора Роберта Мюллера хакеров связывают с властями России. Их считают ответственными за взлом серверов Демократической партии во время президентской предвыборной кампании 2016 года.
Москва отрицает все обвинения в связях с киберпреступниками.