КиберпанкДеталиТехнологии

Сделают президентом за €6 млн: The Guardian обвинил группу хакеров во вмешательстве в 30 избирательных кампаний по всему миру

Журналисты заявили, что разоблачили группу израильских хакеров, которые за вознаграждение обещают повлиять на результаты выборов по всему миру.

В список «услуг» хакеров входят создание армии ботов, взлом аккаунтов и саботаж конкурентов, а также массовое распространение фейков.

Что произошло

Журналисты из The Guardian заявили, что разоблачили группу израильских хакеров, которые вмешались более чем в 30 избирательных кампаний по всему миру, используя взломы, саботаж и дезинформацию в соцсетях. 

Детали

Репортеры представились клиентами и пришли в офис к главе организации. Там он продемонстрировал, что может взломать любой аккаунт в Gmail и Telegram и создать тысячи ботов в соцсетях для дезинформации.

Контекст

Правозащитные организации неоднократно обвиняли Израиль в экспорте кибероружия и поставке шпионского ПО в другие страны.

Тенденция

В Нигерии перед выборами президента, которые пройдут в феврале 2023 года, распространяют фейки о кандидатах, а летом 2022-го перед выборами в Кении фейки о политиках наводнили TikTok.

Что произошло

Журналисты заявили, что разоблачили группу израильских хакеров, которые вмешивались более чем в 30 избирательных кампаний по всему миру, используя взлом, саботаж и дезинформацию в социальных сетях.

  • Расследование провел международный консорциум журналистов, его организовали репортеры более чем из 30 изданий, включая Le Monde, Der Spiegel и El País.
  • На команду хакеров вышли благодаря секретным документам, попавшим в распоряжение The Guardian. После этого журналисты под видом клиентов связались с хакерами и с июля по декабрь 2022 года общались с ними по видеосвязи, а также нанесли несколько визитов в их офис и тайно провели там видеосъемку.
  • По данным расследования, подразделением руководит Тал Ханан, 50-летний бывший оперативник израильского спецназа, который, как утверждают журналисты, уже более двух десятилетий работает в тени на выборах в разных странах, скрываясь под псевдонимом Хорхе.
  • Во время тайно снятых на камеру встреч с журналистами Ханан и его команда рассказали «клиентам» подробности о своей работе. По их словам, они могут собирать информацию о соперниках кандидатов на выборах, а также взломать их учетные записи в Gmail и Telegram. 
  • Они также заявили, что могут создать армию фейковых аккаунтов, которые будут активно поддерживать нужного кандидата в соцсетях и дискредитировать его оппонентов.
  • Также они рассказали, что могут саботировать конкурирующие кампании и просто испортить жизнь оппонентам: например, команда утверждала, что отправила секс-игрушку через Amazon в дом некоего политика, чтобы его жена подумала, что у него роман на стороне.

В своем первом обращении к «потенциальным клиентам», которых изображали журналисты, Ханан заявил: «Сейчас мы участвуем в одних выборах в Африке… У нас есть команда в Греции и команда в ОАЭ <...> Мы завершили 33 президентские кампании, 27 из которых были успешными». Позже он добавил, что участвовал в двух «крупных проектах» в США, но не уточнил, в каких, и подчеркнул, что не вмешивался напрямую в политику Соединенных Штатов.

Однако The Guardian подчеркивает, что проверить, насколько эти цифры и данные соответствуют действительности, не удалось, и Ханан, по мнению издания, мог приукрашивать некоторые «заслуги», чтобы набить себе цену перед потенциальными клиентами. Однако документы, попавшие в распоряжение издания, подтверждают как минимум часть секретных кампаний — например, что команда Хорхе тайно работала над президентской гонкой в ​​​​Нигерии в 2015 году.

Детали

Учитывая специфику работы группы Ханана, удивительно, что они не проверили людей, которые пришли к ним на встречу, и позволили себя разоблачить, отметили в The Guardian.

  • К команде Хорхе обратились трое журналистов — из Radio France, Haaretz и TheMarker. Они сказали хакерам, что работают от имени «политически нестабильной африканской страны» и хотят отсрочить проведение выборов там.
  • Журналисты под видом клиентов несколько раз созвонились с Хананом и лично встретились с ним. 
  • Ханан описал свою команду как «выпускников государственных учреждений», обладающих опытом в области финансов, социальных сетей и кампаний, а также «психологической войны», и рассказал, что они работают в шести офисах в разных странах. На встречах присутствовали также четверо коллег Ханана, включая его брата Зохара Ханана, которого представили как исполнительного директора группы. 
  • «Сделаем избирателя вместе», — сказал подставным клиентам Хорхе и продемонстрировал, как с помощью ПО Aims можно быстро создать тысячи поддельных профилей в социальных сетях для рассылки массовых сообщений и «пропаганды», выбрав нужный возраст, национальность и пол. Для примера он сгенерировал профиль девушки: «София Уайлд, мне нравится это имя. Британское. У нее уже есть электронная почта, дата рождения, все». Хорхе не уточнил, где берет фотографии для армии фейков, журналисты считают, что их воруют из профилей реальных людей. Так, например, фотография «Софии Уайлд», по их данным, была взята из профиля россиянки. По словам главы группы хакеров, армию ботов они успешно использовали в 17 предвыборных кампаниях.
  • Фейковые новости. Также Ханан рассказал журналистам о своей «блогерской машине» — автоматизированной системе для создания веб-сайтов, ссылки на которые используют для распространения фальшивых новостей.
  • «Вставить палки в колеса». Затем Ханан продемонстрировал, как можно взломать Telegram. Он получил доступ к нескольким профилям, один из которых принадлежал приближенному кенийского президента Уильяма Руто, и отправил сообщение «Привет, как дела?» одному из контактов. «Я могу написать ему, что я думаю о его жене, или что я думаю о его последней речи, или я могу пообещать ему должность начальника штаба», — сказал Ханан. Затем он показал, как после прочтения сообщения он может удалить его, чтобы замести следы. 
  • Также хакер похвастался, что может аналогичным образом взломать любой аккаунт в Gmail и получить доступ к папкам черновиков сообщений, контактам и хранилищам информации.
  • Цена вопроса. Команда Хорхе сообщила, что они будут принимать платежи в различных валютах, а также в биткоинах: расценки за вмешательство в процесс подготовки к выборам — от €6 млн до €15 млн.

Контекст

На Западе не первый год обвиняют Израиль в «экспорте кибероружия, подрывающего демократию и права человека». 

  • Журналисты предположили, что Ханан может быть связан с израильским Минобороны. По их данным, он провел некоторые из своих операций через израильскую компанию Demoman International, которая зарегистрирована на сайте Минобороны Израиля и используется для продвижения экспорта продукции оборонного назначения. В ведомстве отказались от комментариев.
  • По данным Международного института стратегических исследований (IISS), самая развитая кибердержава в мире — США, у страны есть ряд серьезных соперников, к ним относится и Израиль.
  • Западные правозащитники неоднократно обвиняли Иерусалим в поставке правительствам других стран «технологии для шпионажа за политическими противниками и подавления инакомыслия» — в частности, продаже им шпионского ПО. 
  • Reuter в 2019 году писал, что крупные израильские компании, среди которых NSO Group, Verint и Elbit Systems, входят в число мировых лидеров на растущем мировом рынке кибероружия. Их ПО используют уязвимости в смартфонах и других гаджетах, чтобы следить за пользователями и контролировать их действия, отметило издание. В Израиле не стали комментировать эти обвинения.

Тенденция

Соцсети все чаще используются для манипулирования мнением избирателей. Один только Facebook*, по данным СМИ, рассматривал более 30 случаев манипуляции информацией со стороны политиков в 25 странах мира в 2021 году.

  • В Нигерии в преддверии назначенных на 25 февраля президентских выборов в соцсетях от WhatsApp до TikTok начали активно распространяться фейки о кандидатах, сообщили местные СМИ. Например, фото одного из них, Питера Оби, на котором он якобы употребляет алкоголь, вызвало критику со стороны избирателей-мусульман. Журналисты отметили, что дезинформаторы проводят куда более масштабную кампанию, чем во время прошлых выборов, и уже настолько дезориентировали избирателей, что многие уже просто не понимают, за кого отдать свой голос.
  • Минувшим летом дезинформаторы в Кении наводнили TikTok фейками и призывами к насилию в преддверии президентских выборов, сообщили в компании Mozilla Foundation. Исследователи обнаружили поддельный выпуск новостей Kenya Television Network (KTN) с фейковым опросом общественного мнения, различные фальшивые газетные обложки и фейковые видео с Уильямом Руто, который на тот момент был кандидатом в президенты. Все эти материалы сопровождались призывами к беспорядкам.
  • В преддверии президентских выборов во Франции в 2017 году исследователи из Оксфордского университета подсчитали, что четверть всех ссылок на политические новости в Twitter** ведут на фейковые источники. А в конце 2021 года, за несколько месяцев до президентских выборов во Франции, в соцсетях начали распространяться сообщения о том, что жена действующего президента Эммануэля Макрона на самом деле — мужчина-трансгендер. 
  • Множество фейков распространялись в соцсетях во время президентской гонки в США в 2016 году, когда Дональд Трамп боролся за пост с Хиллари Клинтон. Например, в Сеть запостили обработанный в фоторедакторе снимок Клинтон с мешками под глазами и подписью «Срочная новость! Хиллари умирает». При этом портал BuzzFeed выяснил, что люди охотнее лайкали и комментировали «утки», чем реальные новости. 

* Продукты компании Meta, признанной экстремистской в России. 

**Соцсеть заблокирована в России по решению Роскомнадзора в связи с распространением недостоверной общественно значимой информации.

Копировать ссылкуСкопировано