Google säger att ryska hackare har läckt Brexit-e-postmeddelanden

Google säger att ryska hackare har läckt Brexit-e-postmeddelanden

Flera Brexit-relaterade e-postmeddelanden som nyligen läckt online kom från ryska hackare, sa Googles cybersäkerhetsexperter.

Teamet upptäckte en ny webbplats, med titeln "Very English State Coop", som påstås ha läckt flera e-postmeddelanden från två högre regeringstjänstemän som på något sätt var involverade i Storbritanniens brytning med EU: inklusive den tidigare chefen för MI6. , Sir Richard Dearlove, den högre tjänstemannen i regeringskansliet. -styrelsens ledamot Gisela Stuart, historikern Robert Tombs m.fl.

Webbplatsen anger inte om skadlig programvara (öppnas i en ny flik) användes i attacken, eller ens vem som låg bakom kampanjen.

Krig med Ukraina

Direktören för Googles Threat Analysis Group (TAG), Shane Huntley, analyserade webbplatsen till Reuters att alla bevis pekar på en Rysslandsbaserad hackergrupp känd som "Cold River".

"Vi kan se detta genom tekniska indikatorer," sa Huntley.

Reuters, som bröt historien, sa att de inte kunde bekräfta äktheten av mejlen, men några av de inblandade antydde att de kan vara sanna. Dearlove, till exempel, berättade för Reuters att han var "medveten om en rysk operation mot ett Proton-konto innehållande e-postmeddelanden" från och till honom, men tillade också att det läckta innehållet borde tas med en nypa salt på grund av "sammanhanget med den nuvarande kris i förbindelserna med Ryssland".

När allt kommer omkring har Storbritannien öppet tagit Ukrainas sida i den pågående konflikten och försett landet med vapen och andra stödmedel. Dessutom utvisades premiärminister Boris Johnson från Ryssland i mitten av april för hans stöd till Ukraina.

Tombs sa också att han var medveten om "olaglig hacking-baserad rysk desinformation" och erbjöd inga ytterligare kommentarer. Andra förblev tysta.

Det enda mer komplicerade än att bekräfta mejlens äkthet var att bevisa vem som låg bakom attacken mot dessa slutpunkter (öppnas i en ny flik). Thomas Rid, en cybersäkerhetsexpert vid Johns Hopkins University, sa till Reuters att tillvägagångssättet för denna attack är ganska likt några av de tidigare som utfördes av ryska angripare.

"Det som slår mig är hur likt arbetssättet är med Guccifer 2 och DCLeaks," sa han. Läckorna han nämnde inträffade strax före det amerikanska presidentvalet 2016.

"Det känns väldigt bekant på vissa sätt, inklusive bristen på rigor", sa han.

Via: Reuters (öppnas i en ny flik)