Речь о группировке под названием APT 29, или Cozy Bear. На прошлой неделе они, по словам источников, проникли на серверы Республиканской партии.
Уже после публикации новости агентства начальник штаба партии Ричард Уолтерс рассказал, что получил информацию о взломе Synnex – одного из провайдеров партии. Сразу после этого республиканцы заблокировали любой доступ из учетных записей Synnex к их серверам.
Команда Республиканской партии вместе с Microsoft проверила свои системы на предмет взлома. Расследование не подтвердило, что хакеры получили доступ к информации на серверах.
Контекст
В последние несколько лет хакеров, действующих из России или поддерживаемых этой страной, регулярно обвиняли в кибератаках на государственные структуры и крупные производства в Украине, США, Ирландии, Нидерландах, Великобритании, Франции, Германии, Латвии, Чехии, Польше.
В частности, группировку Cozy Bear подозревают во взломе серверов Национального комитета Демократической партии в 2016 году и в масштабной атаке на компанию SolarWinds.
Спецслужбы США и Великобритании в совместном докладе заявили, что главное управление Генштаба вооруженных сил России стоит за кибератаками на сотни организаций США и других стран мира с 2019 года и до настоящего времени.