Roshka Georgy Petrovich 並列コンピューティング テクノロジー。 ロシュカとネズミ。 フランス大統領のメールがGRU職員によってハッキングされた。 ロシアは選挙を攻撃したのではなく有権者を攻撃した

フランス大統領に対するハッカー攻撃の背後にはクレムリンがいる。

The Insider が書いているように、5 月 5 日に公開されたエマニュエル・マクロン大統領とその本社との間の一連のハッキングされた通信の中で、ゲオルギー・ペトロヴィッチ・ロシュカという名前のユーザーによって変更された多数の手紙が発見されました。これは手紙のメタデータによって証明されています。

インサイダーがゲオルゲ・ロスカの痕跡を見つけた文書(少なくとも9つある)はマクロン本社の財務文書で、ここにその1つを掲載する。


(画像をクリックすると拡大します)

同じメタデータから判断すると、この文書の本当の作成者はマクロン本社の財務責任者であるセドリック・O (これは略称ではなくフルネームです) でした。 しかしその後、その文書はゲオルゲ・ロシュカという人物によって変更されました。 ゲオルギー・ペトロヴィッチ・ロシュカという名前の男性は、コンピュータ機器とソフトウェアを製造するJSCエブリカで働いており、その主な顧客は国防省や特殊サービスを含むロシア政府機関である。

例えば、JSCエウレカはFSBから国家機密保護活動のライセンスを取得し、国防省に勤務するJSCNPOクヴァントとの契約も行っていたことが知られている。 国防省とハッカーの間の主要な仲介者と呼ばれているのが「Kvant」で、このやりとりは少なくとも2009年から続いている。

Georgy Roshka は、2014 年にロストフ・ナ・ドヌで開催された「Parallel Computing Technologies」などの専門カンファレンスに参加したプログラマーです。 出版時点では、ロスカはインサイダーの要請に応じていない。

昨日、5 月 5 日、インターネット ポータルのウィキリークスが、2017 年 4 月 24 日に遡る数十万通の電子メール、写真、添付ファイルからなる、フランス大統領候補エマニュエル マクロンとその側近のハッキングされた通信へのリンクを公開したことを思い出してください。 アレイのサイズは約 9 GB です。

マクロン氏のチームは、この文書は数週間前に「前進!」運動の一部の代表者の個人メールボックスと職場メールボックスがハッキングされた結果入手されたと報告した。 そして、配列には本物の手紙や文書に加えて偽物も含まれていることを指摘しました。

これに先立ち、日本のトレンドマイクロ社は、ファンシーベアやAPT28としても知られるロシアのハッカー集団ポーン・ストームがマクロン氏のリソースに対するサイバー攻撃(本部は2月に記録)の背後にいたことを認めた。 同グループはこれまでに米国を含む他の西側諸国でも多数のサイバー攻撃を実行しており、ハッキングされた民主党の電子メールも大統領選挙前に配布するためにウィキリークスに渡された。

ウィキリークスの創設者はジュリアン・アサンジであり、とりわけロシア・トゥデイ・テレビチャンネルでの番組で知られているということを思い出してもらいたい。

以前、多くの独立系情報セキュリティ企業が、Fancy Bear/APT28 とロシア当局 (Google の専門家を含む) との関係を個別に確認していたことに注意してください。 最初の 1 つはトレンドマイクロで、ポーン ストームと呼ばれる特別な攻撃スタイルを持つ強力なハッカー グループを発見しました。 同社は、ロシアの反政府勢力への攻撃とアメリカのサーバーへの攻撃の両方に同じグループが使用されたことを立証することができた(これは後に他の多くの企業によって確認された)。 トレンドマイクロの専門家は、The Insider とのインタビューでこれらの攻撃について詳しく話しました。

以前、ロシアのハッカーが、投稿した配列に本物の文書と偽物を散在させていることにすでに気づいていました。 たとえば、ジョージ・ソロスのオープン・ソサエティ財団からのファイルを並べた場合がこれに当てはまり、実際のファイルとともに、アレクセイ・ナワリヌイが財団から金銭を受け取っているかのような印象を与えるために、粗雑に改ざんされた文書が掲載されていた。



2017年5月5日夜、決定的な第2回選挙の1日半前に、フランス大統領候補2人のうちの1人、エマニュエル・マクロン氏が大規模なハッカー攻撃の犠牲者となった。 正体不明の人物が、元投資銀行家で経済大臣だった氏の選挙対策本部の郵便受けから約9GBの文書を公開した。

このように、フランスの政治家は、未知の人物が政治家の機密通信を公開する「政治的」ハッキングの最新の被害者となった。それはウィキリークス上のアメリカ外交官の外交メールから始まり、次にアメリカ民主党、ロシアのドミトリー首相も登場した。メドベージェフをはじめとするロシアの政治家であり、現在はフランス大統領候補でもある。

どうやら、現代の情報社会においては、政治家は国民に一切の秘密を漏らすことはできなくなっているようです。

注目すべきは、この文書漏洩以前は、前大統領の弟子であるマクロン氏が世論調査で断然のリーダーとみなされており、欧州連合(EU)離脱や強硬策を主張する右翼候補マリーヌ・ルペン氏を著しく上回っていたことである。移民に対して、グローバリゼーションに対して、そして「やってみよう」というスタイルでのフランス国家の復興のために。フランスは再び偉大になりました。 最新の世論調査によると、マクロン氏の支持率は62%だった。 過去 50 年間、選挙世論調査は実際の選挙結果と平均 3.9 ポイントの差がありました。

マクロン氏の政治的動きがハッキングを裏付けた。 『ムーブメント・アン・マルシェ! 公式声明によると、今晩、大規模かつ組織的なハッカー攻撃の犠牲者となった。 「さまざまな内部情報がすぐにソーシャルメディア上に拡散しました。」 同運動は、これらの文書は政党の正常な機能を示しているが、ソーシャルメディア上で偽文書と混同され、「疑惑と誤った情報」を植え付けていると主張した。


選挙会計

英国の調査会社デジタル・フォレンジック・リサーチ・ラボの代表者らは、文書と#MacronLeaksハッシュタグの最初の配布は米国の極右民族主義者によって行われ、その後その波がマリーヌ・ルペン氏の支持者であるフランスの主要な中心人物によって拾われたと考えている。 。 専門家によると、このハッシュタグが初めて登場したのは、 アメリカの活動家ジャック・ポソビエツ氏のツイッター(彼が彼自身で 話す、彼は 4chan の /pol/ スレッドからリンクを取得し、単にハッシュタグを思いついただけだと述べています)。 彼のツイッターを分析すると、ジャックは当初ハッシュタグ #MacronGate を使用していたことがわかります。 統計によると、最初の段階で最も積極的にニュースを広めたのはアメリカのユーザーだった。

フランス内務大臣は、公式選挙日のちょうど1日前から、投票結果に影響を与える可能性のある情報の公開禁止が適用され始めるため、フランスのメディア記者に対し、アン・マルシェの機密通信の詳細を公開する際には注意するよう警告した。 。 このような情報の公開は刑事事件の開始につながる可能性があると大臣は述べた。 この禁止は、日曜日のグリニッジ標準時午後 18 時に最後の投票所が閉まるまで有効です。

公式声明 アンマルシェ! 昨日現地時間の23時56分、禁止令発効まであと4分となったときに行われた。

このハッキングに関する詳細な調査はまだ提供されていない。 アメリカの情報セキュリティ企業フラッシュポイントのリサーチディレクター、ヴィタリー・クレメス氏は、今回の状況を精査した結果、サイバースパイ活動を専門とする有名なハッカーグループ「APT28(ファンシーベア)」の活動が指摘されていると述べた。

クレメス氏は、APT28 が 4 月に、En Marche! の公式サーバーの名前に似た多数のドメイン名を登録したと述べました。 その中には、onedrive-en-marche.fr と mail-en-marche.fr があります。 これらのドメインは、標的を絞ったフィッシングメールの送信や、コンピュータにマルウェアをインストールするために使用され、資格情報が削除されて En Marche! がハッキングされる可能性があります。 クレメス氏は、これはハッカーらがアメリカの選挙活動に介入した際に示したものよりも広範なアプローチであり、多大な労力を費やしたものであると信じている。

トレンドマイクロのスペシャリストは4月、En Marche!への攻撃があったと発表した。 3 月の攻撃は、米国民主党のメール サーバーをハッキングしたのと同じハッカー グループ、つまりハッカー グループ APT28 (Fancy Bear) によって実行されました。

この投稿は以下からも入手できます。

木曜日、フランス政府の情報セキュリティ局は、エマニュエル・マクロン氏に対するサイバー攻撃で「ロシアの痕跡」は確認されなかったと発表した。 ウラジーミル・プーチン大統領は前日、もしこれらがロシアのハッカーであれば間違いなく国家とは関係がないと述べ、もう少しあいまいな発言をした。 しかし、私たちがなんとか知ることができたように、内部関係者によると、マクロン氏をハッキングした人々は国家に直接関係しており、彼らはロシア軍の主要情報総局の現役職員だった。

2016年、ゲオルギイ・ロシュカの名前の反対側には「軍事部隊番号26165、専門家」という名前があった。

GRU 特別サービスの 85 番目の主要センターは、軍事部隊 No. 26165 としても知られ、暗号化を専門としています。

GRUハッカー

GRU長官イーゴリ・セルグンの謎の死の後、GRU特別サービスの第85主要センターの元長官セルゲイ・ギズノフが後任となると予想されていたが、彼は新長官イーゴリの代理に過ぎなかったコロボフ。 ギズノフ氏とコロボフ氏は現在、「米国の民主主義を損なう行為」、つまり正確にはハッカー攻撃に関連して米国の制裁を受けている。 しかし、コロボフ氏が単純にGRU長官として制裁を受けていたのであれば、ギズノフ氏がサイバー攻撃に最も直接的に関係していた可能性がある。彼は暗号技術の専門家であり、このテーマに関する科学的著作を多数残している。 モスクワのコムソモリスキー大通り20番地にある彼の部下の第85主特務センターでも、どうやら彼はゲオルゲ・ロスカに奉仕するためにこの歴史的建造物(旧ハモヴニキ兵舎)を訪れていたようだ。 。

「エウレカ」の代表としてロシュカとともにPAVT-2014に参加し、その後ロシア連邦国防省特別開発センターの職員として登場したセルゲイ・ザイツェフも2016年の参加者リストには登場していない。そして2017年。 しかし、ここで興味深いのは、ロシュカが2016年に軍事部隊から登録された場合、2017年には彼は「戦略研究センターの研究員」としてリストされているということです。 おそらく、これは国防省の同じ特別開発センターを指します(ロシュカが突然クドリンと一緒に仕事を得たとは想像しにくいです)。 しかし、このポジションが単なるカバーであった可能性は排除できません。単に申請フォームに何かを追加する必要があっただけです。 しかし、なぜロスカは2014年にエウレカ社の社員だと名乗ったのでしょうか? それもカバーだったのでしょうか? それとも彼はまだ彼女と何か関係があるのでしょうか?

『エウレカ』とハッカーファクトリー

「ロシュカ・ゲオルギー・ペトロヴィッチは、2003年1月1日から2017年10月5日までの期間、JSC「EUREKA」TIN 7827008143で恒久的に働いておらず、彼と民法契約は締結されていなかったことをここにお知らせします。 また、ロシュカ・ゲオルギー・ペトロヴィッチは、トレーニングセンターの学生リストにも、domain.eureca.ruの電子メールアドレスのデータベースにも見つかりませんでした。」

この回答の真実性を検証することはできません。 しかし、特に興味深いのはエウレカトレーニングセンターです。 正式には「情報技術講座」を実施している。 しかし、同社に詳しい関係者、The Insider(匿名希望)は、「エウレカ」の同じ「訓練センター」が、とりわけ諜報員の中から将来のハッカーを訓練していると報じた。

興味深いのは、市営スキャナープロジェクトがなんとか突き止めたところによると、エウレカの3人の共同所有者のうちの1人、アレクサンダー・キナルが今年2月にサンクトペテルブルクのカメニー島にあるベレゾヴァヤ2番地にあるエリートビルのアパートを購入したことだ。路地、19歳。ウラジーミル・プーチンの側近が住んでいるこの伝説的な家についてのインサイダー。その中には、彼の柔道仲間であるアルカジー・ローテンベルグ、元大統領マネージャーのウラジーミル・コジン、オーゼロ協同組合のメンバーらも含まれる( ニコライ・シャマロフ、ユーリ・コヴァルチュク、セルゲイ・フルセンコとヴィクトル・ミャチン)、マリシェフスカヤ犯罪グループの元リーダー。 市営スキャナー紙によると、エウレカの共同所有者が購入したのは、面積478.7平方メートル(推定価格約900万ドル)のペトロフのアパートだった。

否認段階

興味深いのは、ウラジーミル・プーチン大統領が、ハッカーとロシアとの関係をもはや明確に否定していないことだ。彼らは、単に国家から独立して行動するロシアの愛国者かもしれない、と彼らは言う。

「この場合、州間関係の背景も重要です。なぜなら、ハッカーは芸術家と同じように自由な人々だからです。彼らは機嫌が良く、朝起きて絵を描くのに忙しいのです。 ハッカーも同様です。 彼らは今日目覚めて、州間関係で何かが起こっていることを読みました。 彼らが愛国的であれば、ロシアの悪口を言う人々との戦いにおいて、彼らが正しいと信じている貢献をし始める。 多分? 理論的には可能です。 州レベルでは、私たちは決してそんなことはしません、それが最も重要なこと、それが最も重要なことなのです。」

「フリーアーティスト」の話は偶然出てきたものではありません。 ファンシー・ベアとコージー・ベアとして知られるグループの活動を調査した各国の数十のサイバーセキュリティ組織は、これら 2 つのグループの代表者がロシアの大都市を拠点に活動し、ロシア語を話し、ロシアの労働時間で働いていることを示す十分なデータを収集しました。ロシア政府が興味を持ちそうな標的(ヒラリー・クリントン、エマニュエル・マクロン、多くのヨーロッパの政治家やジャーナリスト、NATOの軍事施設、ウクライナとジョージアの標的など)を国外両方で攻撃する。 .d.)、および国内 (反対派、ジャーナリスト、NGO 職員)。 現在、これら 2 つのグループのハッカーとロシアとのつながりを否定することはもはや不可能です。 ただし、それらを独立した実体として表現してみることはできます。 「新しいロシア民兵」とほぼ同じように、独立した主体として表現された。

以前は、この正当化は間接的な証拠によってのみ反駁されていました(たとえば、専門家によると、ファンシーベアとコージーベアの運営には、よく訓練された従業員と十分な資金源からなる常時稼働する大規模なスタッフが必要であったという事実ですが、これは不可能です) 「フリーランスアーティスト」の場合)。 現在、GRU の参加が直接証拠によって確認されています。 「誰かがロシア国民の名前を記したフラッシュドライブを挿入した」というプーチン大統領の試みも、誰も説得する可能性は低い。ロシュカ氏の名前は、これまでハッカー関連でもGRU関連でも一度も表面化したことがない(そしておそらく、この調査なしに表面化した)ため、挑発に使用することはできませんでした。

The Insider による次の調査では、「ハッカー工場」が他にどこにあるのか、またクレムリンから誰がその作業を監督していたかについて読んでください。

この資料は以下の参加を得て作成されました。

アナスタシア・キリレンコ、セルゲイ・カネフ、ウィロー・ツォイアンナ・ベギアシヴィリ

ハッカーグループ「ファンシーベア」と「コージーベア」の活動を調査した各国の数十のサイバーセキュリティ組織は、これらのコミュニティの代表者がロシアの大都市を拠点に活動し、ロシア語を話し、ロシアの労働時間に取り組み、海外の標的を攻撃していることを証明した(クリントン氏) 、マクロン、多くのヨーロッパの政治家やジャーナリスト、NATOの施設、ウクライナの標的など)。

そして今、彼らのGRUへの関与が証明されました。

木曜日、フランス政府の情報セキュリティ局は、エマニュエル・マクロン氏に対するサイバー攻撃で「ロシアの痕跡」は確認されなかったと発表した。 ウラジーミル・プーチン大統領は前日、もしこれらがロシアのハッカーであれば間違いなく国家とは関係がないと述べ、もう少しあいまいな発言をした。 しかし、The Insider がなんとか調べたところによると、マクロンをハッキングした人物たちは国家と最も直接的なつながりを持っていた――彼らはロシア軍の主要情報総局の現役職員だった。

5月初め、The Insiderは、フランス大統領エマニュエル・マクロンからのハッキングされた手紙のメタデータからゲオルギー・ペトロヴィッチ・ロシュカという名前が見つかったと書いた。 当時、The Insider はまだ彼についてあまり知りませんでした。たとえば、彼が Eureka JSC の従業員として情報技術に関する会議 PAVT-2014 に出席していたことや、Eureka が国防省と緊密に協力していることなどは知りませんでした。 ロシア連邦国防省の特別開発センターに勤務するセルゲイ・ザイツェフ氏がロシュカ氏(同じくエウレカの代理)とともに会議に参加し、同センターが職員を募集していることも判明した。プログラミングと暗号化に専門的に精通している。

エウレカはインサイダーのジャーナリストに対し、ロスカは一度も同社で働いたことはなく、代理でPAVT-2014カンファレンスに出席した者もいないと正式に回答した。 Eurekaはまた、ロスカ氏が2016年と2017年にPAVTカンファレンスにも参加したが、「立場は異なる」という情報が「オープンソースで」見つかると報じた。 Eureka は、そのステータスがどのようなもので、それがどのようなオープン ソースであるかを説明できませんでした (インターネット検索では、その後の会議に Roska が参加した形跡も、実際に Roska に関するその他の言及も見つかりませんでした)。 インサイダーはカンファレンスの主催者からこの情報を入手しようとしましたが、そこで事態がおかしくなりました。

特別目的カンファレンス

会議の主要な主催者の一人で、PAVT プログラム委員会の共同委員長であるレオニード・ソコリンスキー氏 (SUSU のシステムプログラミング部門長) は、The Insider に対し、2016 年と 2017 年の会議参加者に関する情報は提供できないと語った。原因は「データベースに障害が発生し、その結果ディスクが故障し、情報が保存されなかった」というものでした。 同氏によると、ストレージシステムが古かったために障害が発生したという。 同氏はまた、「街頭にいる誰でも」カンファレンスに参加登録でき、どこから来たのかは一切チェックされないとも指摘した。

まあ、The Insider はただ運が悪かったようですね。 しかし念のため、この出版物はカンファレンスのもう一人の共催者であるモスクワ州立大学スーパーコンピューターおよび量子情報科学部門の責任者であるウラジミール・ヴォエヴォディン氏に問い合わせたところ、彼は予想外にまったく異なる答えを提供した。彼は参加者のリストを持っているという。しかし、個人データを開示しないという彼の決定により、それを与えることができません。 2014年にこのリストがウェブサイトに公然と掲載された理由を尋ねると、ヴォエヴォディン氏は「個人データをより真剣に受け止めるようになった」と答えた。

参加者の登録手順について、ヴォエヴォディン氏は、興味のある人は申請書を提出し、その後「作品が検討され、レビューが書かれ、最も強力な作品が選ばれる」と答えた。 それが受け入れられれば、その人が話していることになります。」 同時に、彼によれば、参加者がどの組織の出身者であるかを誰もチェックしない。「これこれの研究機関が、これこれの人物の署名入りのこれこれの作品を発表したというような要求がその組織に書かれることはない」 。 主催者は研究の科学的要素と会議のテーマとの関連性のみに注目します。」

すべてはうまくいくだろうが、ロスカは会議で何の報告も行わず、一般に会議の講演者の数は参加者の数よりも著しく少なかった。 そして、通りからの人々のイベントへの入場は許可されていないように見えました。 特に、参加者のリストには軍人も含まれていた。 たとえば、イワン・キリン、アンドレイ・クズネツォフ、オレグ・スクヴォルツォフは部隊番号71330から登録されています。オープンソースの情報から判断すると、この軍事部隊は電子諜報、無線傍受、暗号解読を専門としています。 そして、アレクサンダー・ペチクロフとキリル・フェドトフは、ロシアFSBの第16センターの無線傍受の軍事ユニット番号51952から登録されました。 さらにこの会議には、2015年にハッカーとの関係が発覚したFSB傘下の連邦国家統一企業研究所「クヴァント」の職員3人も出席した。

諜報員が公然と自分の名前で登録することがどうして起こったのでしょうか? ウラジミール・ヴォエヴォディンはインサイダーに対し、「秘密保持は参加者自身が行うものであり、すべての責任は参加者にある」と語った。

しかし、主要な質問には答えられなかった。ロスカとは誰なのか、そしてその後の会議にはどのような立場で現れたのか? これを知るために、The Insider は 2014 年の PAVT カンファレンスの参加者全員に、2016 年と 2017 年の参加者のリストを送るよう要請する手紙を送りました。 そして、受信者の一人が両方の文書を転送しました。

2016年、ゲオルギイ・ロシュカの名前の反対側には「軍事部隊番号26165、専門家」という名前があった。

GRU 特別サービスの 85 番目の主要センターは、軍事部隊 No. 26165 としても知られ、暗号化を専門としています。

GRUハッカー

GRU長官イーゴリ・セルグンの謎の死の後、GRU特別サービスの第85主要センターの元長官セルゲイ・ギズノフが後任となると予想されていたが、彼は新長官イーゴリの代理に過ぎなかったコロボフ。 ギズノフ氏とコロボフ氏は現在、「米国の民主主義を損なう行為」、つまり正確にはハッカー攻撃に関連して米国の制裁を受けている。 しかし、コロボフ氏が単純にGRU長官として制裁を受けていたのであれば、ギズノフ氏がサイバー攻撃に最も直接的に関係していた可能性がある。彼は暗号技術の専門家であり、このテーマに関する科学的著作を多数残している。 モスクワのコムソモリスキー大通り20番地にある彼の部下の第85主特務センターでも、どうやら彼はゲオルゲ・ロスカに奉仕するためにこの歴史的建造物(旧ハモヴニキ兵舎)を訪れていたようだ。 。

「エウレカ」の代表としてロシュカとともにPAVT-2014に参加し、その後ロシア連邦国防省特別開発センターの職員として登場したセルゲイ・ザイツェフも2016年の参加者リストには登場していない。そして2017年。 しかし、ここで興味深いのは、ロシュカが2016年に軍事部隊から登録された場合、2017年には彼は「戦略研究センターの研究員」としてリストされているということです。 おそらく、これは国防省の同じ特別開発センターを指します(ロシュカが突然クドリンと一緒に仕事を得たとは想像しにくいです)。 しかし、このポジションが単なるカバーであった可能性は排除できません。単に申請フォームに何かを追加する必要があっただけです。 しかし、なぜロスカは2014年にエウレカ社の社員だと名乗ったのでしょうか? それもカバーだったのでしょうか? それとも彼はまだ彼女と何か関係があるのでしょうか?

『エウレカ』とハッカーファクトリー

「ここに、ロシュカ・ゲオルギー・ペトロヴィッチが、2003年1月1日から2017年10月5日までの期間、JSC “EUREKA” INN 7827008143で恒久的に働いておらず、彼との民法契約は締結されていないことをお知らせします。 また、ロシュカ・ゲオルギー・ペトロヴィッチは、トレーニングセンターの学生リストにも、domain.eureca.ruの電子メールアドレスのデータベースにも見つかりませんでした。」

この回答の真実性を検証することはできません。 しかし、特に興味深いのはエウレカトレーニングセンターです。 正式には「情報技術講座」を実施している。 しかし、同社に詳しい関係者、The Insider(匿名希望)は、「エウレカ」の同じ「訓練センター」が、とりわけ諜報員の間で将来のハッカーを訓練していると報告した。

エウレカトレーニングセンターの教室

ロシア国防省はサイバー部隊の駐留を否定していないが、ハッカー訓練工場が正確にどこにあるのかはもちろん報告されていない。 おそらくモスコフスキー大通り 118 番地もそのような場所の 1 つでしょう。

興味深いのは、市営スキャナープロジェクトがなんとか突き止めたところによると、エウレカの3人の共同所有者のうちの1人、アレクサンダー・キナルが今年2月にサンクトペテルブルクのカメニー島にあるベレゾヴァヤ2番地にあるエリートビルのアパートを購入したことだ。路地、19。インサイダー 私はすでにこの伝説的な家について書いた。ここには、ウラジーミル・プーチンの側近たちが住んでおり、その中にはプーチンの柔道友人であるアルカディ・ローテンベルグ、元大統領マネージャーのウラジーミル・コジン、オゼロ協同組合のメンバー数人(ニコライ・シャマロフ、ユーリ・コヴァルチュク、セルゲイ・フルセンコなどが含まれる)が含まれる。ヴィクトル・ミャチン)とマリシェフスカヤ犯罪組織の元リーダー、ゲンナジー・ペトロフ。 市営スキャナー紙によると、エウレカの共同所有者が購入したのは、面積478.7平方メートル(推定価格約900万ドル)のペトロフのアパートだった。

否認段階

興味深いのは、ウラジーミル・プーチン大統領が、ハッカーとロシアとの関係をもはや明確に否定していないことだ。彼らは、単に国家から独立して行動するロシアの愛国者かもしれない、と彼らは言う。

「この場合、州間関係の背景も重要です。なぜなら、ハッカーは芸術家と同じように自由な人々だからです。彼らは機嫌が良く、朝起きて絵を描くのに忙しいのです。 ハッカーも同様です。 彼らは今日目覚めて、州間関係で何かが起こっていることを読みました。 彼らが愛国的であれば、ロシアの悪口を言う人々との戦いにおいて、彼らが正しいと信じている貢献をし始める。 多分? 理論的には可能です。 州レベルでは、私たちは決してそんなことはしません、それが最も重要なこと、それが最も重要なことなのです。」

「フリーアーティスト」の話は偶然出てきたものではありません。 ファンシー・ベアとコージー・ベアとして知られるグループの活動を調査した各国の数十のサイバーセキュリティ組織は、これら 2 つのグループの代表者がロシアの大都市を拠点に活動し、ロシア語を話し、ロシアの労働時間で働いていることを示す十分なデータを収集しました。ロシア政府が興味を持ちそうな標的(ヒラリー・クリントン、エマニュエル・マクロン、多くのヨーロッパの政治家やジャーナリスト、NATOの軍事施設、ウクライナとジョージアの標的など)を国外両方で攻撃する。 .d.)、および国内 (反対派、ジャーナリスト、NGO 職員)。 現在、これら 2 つのグループのハッカーとロシアとのつながりを否定することはもはや不可能です。 ただし、それらを独立した実体として表現してみることはできます。 「新しいロシア民兵」とほぼ同じように、独立した主体として表現された。

以前は、この正当化は間接的な証拠によってのみ反駁されていました(たとえば、専門家によると、ファンシーベアとコージーベアの運営には、よく訓練された従業員と十分な資金源からなる常時稼働する大規模なスタッフが必要であったという事実ですが、これは不可能です) 「フリーランスアーティスト」の場合)。 現在、GRU の参加が直接証拠によって確認されています。 「誰かがロシア国民の名前のフラッシュドライブを挿入した」と言ってすべてを説明しようとするプーチン大統領の試みも、誰も説得する可能性は低い。ロシュカの名前は、ハッカーとの関連でも、GRUとの関連でも、これまで一度も表面化したことがない(そしておそらく、この調査がなければ明るみに出なかったでしょう)、挑発に利用された可能性はありません。

この資料は、アナスタシア キリレンコ、セルゲイ カネフ、イヴァ ツォイ、アンナ ベギアシヴィリの参加のもとに作成されました。