Российские хакеры атакуют серверы так называемых прогрессивных, или либеральных, групп в США для получения компромата и вымогательства денег, сообщает Bloomberg со ссылкой на два источника, связанных с ФБР и частными охранными компаниями.
Агентство отмечает, что с попытками вымогательства в период выборов в США столкнулись не менее 12 таких групп. Требования варьировались от $30 тыс. до $150 тыс. в биткоинах.
Методы хакеров, по мнению источников агентства, указывают на группу Cozy Bear. В США ее считают связанной с российским правительством, а также ответственной за взлом серверов Национального комитета Демократической партии США. Однако именно Cozy Bear не были отмечены в вымогательстве выкупа.
Среди организаций, которые подверглись кибератакам, называются Arabella Advisors (занимается консультацией либеральных активистов) и Центр прогресса США, который активно призывал к расследованию контактов между окружением Трампа и российскими официальными лицами.
Источники агентства также полагают, что активность российских хакеров может свидетельствовать о новых попытках российского вмешательства в работу политической системы США.
В начале февраля Норвегия заподозрила российских хакеров в попытке взлома почты госслужащих. Как указывалось, за атакой может стоять хакерская группа APT29, также известная как Cozy Bear.
В конце декабря 2016 года министерство внутренней безопасности США опубликовало доклад о хакерских атаках во время американской президентской кампании. В докладе утверждается, что атаки совершили две российские группировки — APT28 и APT29.
США тогда же ввели новые санкции в отношении России, обвинив Москву в хакерских атаках. Под них попали несколько физических лиц, а также ГРУ и ФСБ. В Кремле обвинения отвергли, а официальный представитель российского МИД Мария Захарова предупредила о том, что Россия ответит на «враждебные шаги» США.