Die Ära des politischen Hacking. Dokumentenleck in der Macron-Zentrale: 9 GB Dateien



Am Abend des 5. Mai 2017 wurde einer der beiden Präsidentschaftskandidaten in Frankreich, Emmanuel Macron, anderthalb Tage vor der entscheidenden zweiten Wahlrunde Opfer eines groß angelegten Hackerangriffs . Unbekannte Personen veröffentlichten etwa 9 GB Dokumente aus den Postfächern des Wahlkampfzentrums des ehemaligen Investmentbankers und des Wirtschaftsministers.

Links zu EMLEAKS-Dokumenten werden auf Pastebin veröffentlicht ( Kopie ).

So wurde der französische Politiker das nächste Opfer „politischer“ Hacks, als Unbekannte die vertrauliche Korrespondenz von Politikern für den freien Zugang verbreiteten: Es begann mit dem diplomatischen Posten amerikanischer Diplomaten auf Wikileaks, dann gab es die US-Demokratische Partei, den russischen Premierminister Dmitri Medwedew und andere Politiker der Russischen Föderation und jetzt ein französischer Präsidentschaftskandidat.

Offensichtlich können Politiker in der modernen Informationsgesellschaft keine Geheimnisse mehr vor der Öffentlichkeit haben.

Es sollte angemerkt werden, dass der Schützling des ehemaligen Präsidenten Macron vor diesem Durchsickern von Dokumenten als klarer Führer in den Umfragen angesehen wurde, deutlich vor der rechten Kandidatin Marina Le Pen, die sich dafür einsetzt, die EU zu verlassen, harte Maßnahmen gegen Migranten, gegen die Globalisierung und für die nationale Wiederbelebung Frankreichs im Stil von „Let's Do. Wieder großartiges Frankreich! “ Jüngsten Umfragen zufolge lag die Bewertung von Macron bei 62%. In den letzten 50 Jahren haben sich die Umfragen vor den Wahlen um durchschnittlich 3,9% von den tatsächlichen Wahlergebnissen unterschieden.

Macrons politische Bewegung bestätigte den Hack. „En Marche Bewegung! Dieser Abend war das Opfer eines massiven und koordinierten Hackerangriffs, heißt es in der offiziellen Erklärung . "Verschiedene Insider-Informationen verbreiten sich schnell in den sozialen Medien." Die Bewegung sagte, dass die Dokumente das normale Funktionieren einer politischen Partei demonstrieren, aber in den sozialen Medien mit gefälschten Dokumenten gemischt werden, die "Zweifel und Fehlinformationen" säen.


Buchhaltung vor den Wahlen

Vertreter des britischen Forschungsunternehmens Digital Forensic Research Lab glauben, dass die anfängliche Verteilung von Dokumenten und des Hashtags #MacronLeaks von rechtsextremen amerikanischen Nationalisten durchgeführt wurde, und dann nahm der Schlüsselkern der französischen Unterstützer Marine Le Pen die Welle auf. Experten sagen, dass der erste Hashtag des amerikanischen Aktivisten Jack Posobiec auf Twitter erschien ( er sagt, er habe Links von / pol / branch zu 4chan genommen und sich gerade einen Hashtag ausgedacht). Eine Analyse seines Twitter zeigt, dass Jack ursprünglich das Hashtag #MacronGate verwendet hat. Laut Statistik waren es amerikanische Nutzer, die die Nachrichten in der ersten Phase am aktivsten verbreiteten.



Der französische Innenminister warnte französische Medienreporter vor Vorsicht bei der Veröffentlichung von Details aus der vertraulichen Korrespondenz von En Marche!, Da genau einen Tag vor dem offiziellen Wahltag ein Verbot der Veröffentlichung von Informationen beginnt, die das Abstimmungsergebnis beeinflussen könnten. Die Veröffentlichung solcher Informationen könne zur Einleitung von Strafsachen führen, sagte der Minister. Ein solches Verbot gilt bis zur Schließung der letzten Wahllokale am Sonntag um 18:00 Uhr GMT.

Die offizielle Ankündigung von En Marche! Gestern um 23:56 Uhr Ortszeit, als noch vier Minuten bis zum Inkrafttreten des Verbots übrig waren.

Eine detaillierte Untersuchung des Hacks wurde noch nicht durchgeführt. Vitaliy Kremez, Forschungsdirektor von Flashpoint, einem amerikanischen Unternehmen für Informationssicherheit, sagte, seine Überprüfung der Situation verweise auf die Arbeit der berühmten Hacker-Gruppe APT28 (Fancy Bear) , die sich auf Cyberspionage spezialisiert hat.

Kremez sagte, dass APT28 im April eine Reihe von Domain-Namen registriert hat, die den Namen der offiziellen En Marche-Server ähnlich sind! Unter ihnen sind onedrive-en-marche.fr und mail-en-marche.fr. Diese Domänen können zum gezielten Versenden von Phishing-E-Mails und zum Installieren von Malware auf Computern verwendet werden, von denen aus Anmeldeinformationen zum Knacken von En Marche-Mailservern verwendet werden können! Kremez glaubt, dass dies ein umfassenderer Ansatz und ein ernsthafter Aufwand ist, als Hacker während der Intervention im amerikanischen Wahlkampf gezeigt haben.

Trend Micro sagte im April, dass ein Angriff auf En Marche! Im März wurde es von derselben Hacker-Gruppe durchgeführt, die die Mailserver der US-Demokratischen Partei gehackt hat, dh der Hacker-Gruppe APT28 (Fancy Bear).

Links zu veröffentlichten Dokumenten aus dem Pastebin-Dokument wurden bereits von archive.org entfernt, es gibt jedoch nicht entfernbare Magnet-Links . Einige Torrents scheinen dem Inhalt einzelner Postfächer zu entsprechen:


Die Diskussion der Dokumente geht auf 4chan weiter , aber laut Posobets ist der Zugang zu 4chan aus Frankreich bereits gesperrt.

Source: https://habr.com/ru/post/de403673/


All Articles