Rapport: Russiske cyberspioner har for nylig hacket RNC

Den påståede indtrængen kom omkring samme tid, som den russiske cyberkriminelle gruppe REvil udførte et massivt ransomware-angreb på det amerikanske firma Kaseya.

 lropek Lucas RopekI dag 7:06 PM8SaveAlerts

Illustration til artiklen med titlen Rapport: Russiske cyberspioner har for nylig hacket det republikanske nationale udvalgFoto: Alex Wong (Getty Images)

Ifølge en ny undersøgelse fra Bloomberg hackede cyberspioner tilknyttet den russiske regering for nylig ind i det republikanske nationale udvalg – selvom RNC har benægtet, at deres systemer blev brudt på denne måde.

Ifølge Bloomberg gennemførte hackergruppen kendt som “Hyggelig bjørn” – menes at være forbundet med Ruslands efterretningstjeneste, SVR – indbruddet, selvom det ikke er klart, hvad de så, eller om de stjal data. Hackerne menes at have fået adgang til RNC's netværk gennem en af ​​dets it-udbydere, et firma kaldet Synnex Corp.

Hændelsen fandt sted i den sidste 4. juli-weekend – omkring samme tid, som en cyberkriminel gruppe lancerede et massivt ransomware-angreb på det amerikanske it-firma Kaseya, hvis skade stadig vurderes. Den russiske cyberkriminelle gruppe REvil har påtaget sig ansvaret for dette angreb.

En berygtet trusselsaktør, Cozy Bear, får skylden for store dele af “SolarWinds” -hacket, som disse kompromitterede tæt på et dusin føderale agenturer og flokke af amerikanske virksomheder. Gruppen, som også går under dets tekniske betegnelse APT 29, er også blevet beskyldt for at have hacket den demokratiske nationale komité tidligere.

RNC-embedsmænd har indrømmet, at Synnex blev brudt i weekenden, men hævder, at der ikke var noget bevis for, at RNC's netværk var blevet brudt, eller at data var blevet stjålet.

G/O Media kan få en kommission OnePlus 9 5G OnePlus 9 5G $ 650 hos Amazon

“Microsoft meddelte os, at en af ​​vores leverandører, Synnex, systemer muligvis har blevet udsat, ”sagde Mike Reed, en talsmand for RNC. ”Der er ingen tegn på, at RNC blev hacket, eller at nogen RNC-oplysninger blev stjålet. Vi undersøger sagen og har informeret DHS og FBI. ”

I en erklæring udsendt tirsdag gentog RNC-stabschef Richard Walters, at der ikke var stjålet nogen data.

“I weekenden blev vi informeret om, at Synnex, en tredje partleverandør, var blevet overtrådt. Vi blokerede straks al adgang fra Synnex-konti til vores skymiljø. Vores team arbejdede sammen med Microsoft for at foretage en gennemgang af vores systemer, og efter en grundig undersøgelse blev der ikke adgang til RNC-data. Vi vil fortsætte med at arbejde med Microsoft såvel som føderale retshåndhævende embedsmænd om denne sag. ”

Hændelsen har fundet sted på et tidspunkt med øgede spændinger mellem USA og Rusland på grund af cyberangreb – med mange, der nu hæmmer Biden-administrationen for ikke at sætte nok pres på Vladimir Putin til at håndtere cyberkriminelle, der opererer i hans land.

Lucas RopekPostsTwitter

Medarbejderforfatter på Gizmodo


Date:

by