Группа Cozy Bear получила доступ к переписке сотрудников министерства финансов и торговли США весной 2020 года. Об этом 14 декабря пишут Reuters и The Washington Post.
По данным изданий, которые цитирует The Bell, доступ к внутреннему трафику электронной почты ведомства хакеры получили через вредоносный код в обновления, выпущенные ИТ-компанией SolarWinds. Она обслуживает большинство американских компаний из списка Fortune 500, вооруженные силы США, Пентагон, Госдеп, Агентство национальной безопасности и Белый дом.
Накануне правительство специально для обсуждения вопросов, возникших из-за взлома, созывало совет по национальной безопасности США.
Washington Post пишет со ссылкой на источники, что за атакой стоит хакерская группа APT29 (также известна как Cozy Bear), которая, как утверждает газета, «работает на Службу внешней разведки России».
Посольство России в США уже назвало сообщения СМИ о русском следе неправдой.
«Ответственно заявляем: нападения в информационном пространстве противоречат внешнеполитическим принципам нашей страны, её национальным интересам и пониманию того, как выстраиваются отношения между государствами. Россия не проводит «наступательных» операций в виртуальной среде», — говорится в заявлении, размещенном на официальной странице дипмиссии в Facebook.
Там также напомнили о том, что 25 сентября президент России Владимир Путин выдвинул предложение о комплексной программе мер по восстановлению российско-американского взаимодействия в области международной информационной безопасности. «Ответа от Вашингтона мы так и не получили, ровно как и по другим нашим предложениям по выстраиванию конструктивного и равного диалога между двумя странами», — посетовали в посольстве.