Výzkumníci japonské antivirové firmy Trend Micro tvrdí, že kampaň francouzského prezidentského favorita Emmanuela Macrona byla cílem hackerů spojených s Ruskem a přidal další podrobnosti k předchozím domněnkám, že centristický politik byl vystaven elektronickému odposlouchávání ze strany Kremlu. Píše o tom americký TIME v článku Raphael Sattera (Associated Press).
Podle autora digitální šéf kampaně Mounir Mahjoubi potvrdil takové snahy v pondělním telefonním rozhovoru, ale uvedl, že všechny byly zmařeny. „Je to vážné, ale nic nebylo ohroženo,“ řekl.
Francouzský prezidentský závod ještě neskončil. Macron se utká 7. května v prezidentském souboji s Marine Le Pen. Macron upřednostňuje silnou Evropskou unii, zatímco Marine Le Pen chce Francii z Unie vyvést a Unii oslabit.
Firma Trend Micro uvedla, že snahy hackerů odhalila tak, že sledovala vytváření podvodných vyhledávacích webových stránek, které často používají hackeři k oklamání obětí, aby tito lidé uvedli svá hesla. Tokijská firma nedávno odhalila čtyři falešné domény s tematikou Macrona, které byla založeny na digitální infrastruktuře používané skupinou, která se nazývá Stunt Storm, uvedl výzkumník společnosti Trend Micro Feike Hacquebord.
Mahjoubi potvrdil, že přinejmenším jedna z těchto stránek byla nedávno použita jako součást pokusu ukrást on-line ověřování pracovníků kampaně.
Demaskování, která skupina stojí za tou či onou špionážní kampaní, je jedním z nejnáročnějších aspektů kybernetické bezpečnosti, ale Hacquebord říká, že je přesvědčen, že firma Trend Micro to provedla správně.
„Není to stoprocentní potvrzení, ale je to velmi, velmi pravděpodobné,“ řekl Hacquebord a dodal, že politická povaha aktérů zacílení je „skutečně v souladu s tím, co dělají poslední dva roky.“
Trend Micro přesto neobviňuje konkrétní státy, které používají činnost Stunt Storm, ale americké špionážní agentury a řada zpravodajských firem o hrozbách tvrdí, že Stunt Storm je mimořádně plodná skupina známá také jako Fancy Bear nebo APT28 a je rukou ruských tajných služeb.
Skupina pravděpodobně funguje od poloviny prvního desetileté tohoto století. Je známa tím, že se zaměřuje na vládní, vojenské a bezpečnostní organizace, zejména na státy, které se nacházejí na Kavkaze a v NATO. Předpokládá se, že Fancy Bear je odpovědná za kybernetické útoky na německý parlament, francouzskou televizní stanici TV5Monde, Bílý dům, NATO, Demokratický národní výbor a Organizaci pro bezpečnost a spolupráci v Evropě. Také na světovou antidopingovou agenturu zabývající se mimo jiné dopingovými aférami ruských atletů. Chování Fancy Bear bylo klasifikováno jako významná a trvalá hrozba. Na ruský původ se kromě volby cílů usuzuje třeba z toho, že při vytváření je používána často ruština a vzniká v hodinách ruského pracovního času.
I francouzští úředníci mají také sklon být obezřetnější, než jsou jejich americké protějšky, a opakovaně odmítají spojovat Stunt Storm s jakýmkoli konkrétním zadavatelem.
Ruští vládní úředníci už dlouho popírali obvinění z hackerství podporovaného státem. V pondělí mluvčí Kremlu Dmitrij Peskov prohlásil, že představa, že by se ruští hackeři zaměřili na francouzské volby, je „zcela nesprávná“.
Mahjoubi uvedl, že pokusy proniknout do Macronovy kampaně se datují od loňského prosince. V únoru si pracovníci kampaně veřejně stěžovali na to, že byla cílem operací elektronické špionáže spojené s Ruskem, ačkoli v té době nepodali pro toto tvrzení žádný důkaz.
Zpráva společnosti Trend Micro vznikla nezávisle na Macronově kampani a obsahuje seznam 160 operací elektronické špionáže v řadě cílů a přidává určité důkazy, ačkoliv skutečnost, že podvodné webové stránky byly registrovány v březnu a dubnu se neshodují s časovou osu kampaně.
Francouzské volby, kde v prvním kole získal Macron skoro 24 procent hlasů, byly pozorně sledovány z hlediska digitálního narušení jakéhokoliv druhu. Mnozí pozorovatelé se obávali opakování americké volební soutěže v roce 2016, kdy se hackeři, údajně podporovaní Moskvou, dostali do e-mailové schránky Demokratického národního výboru a dalších politických činitelů. Dokumenty se následně objevily na WikiLeaks a dalších tajemných internetových stránkách, čímž se demokraté dostali do defenzivy vůči Donaldu Trumpovi.
Možná bychom podobná rizika nemuseli brát tak vážně, kdyby se už mnohokrát nestalo, že o důležitém výsledku rozhodla dosti malá převaha několika procent. A když má někdo možnost výsledky ovlivnit ve svůj prospěch, proč by to neudělal?