Как сообщили знакомые с ситуацией источники, взломщики воспользовались уязвимостью в Microsoft Office 365 — они получили доступ к адресам электронной почты ведомств и мониторили их несколько месяцев. Не исключено, что в результате этой уязвимости были скомпрометированы данные других правительственных учреждений.
Источники также заявили, что хакеры использовали продвинутые технологии: они сумели обойти системы безопасности и аутентификации Microsoft.
За нападением, по данным зарубежных СМИ, стоит хакерская группа APT29, или Cozy Bear, которая якобы «работает на Службу внешней разведки России». На странице посольства РФ в США в соцсети Facebook эту информацию назвали «безосновательной» и заявили, что Россия «не проводит «наступательных» операций в виртуальной среде».
По этому поводу в Белом доме состоялось заседание Совета национальной безопасности США. Представитель Совета безопасности Белого дома Джон Уллиот заявил, что правительство «предпринимает все необходимые шаги для выявления и устранения любых возможных проблем, связанных с этой ситуацией».
Ранее российские хакеры похитили данные более 7 миллионов избирателей пяти штатов США. При этом некоторые из них даже «легально» на этом обогатились: они воспользовались программой Госдепа США «Вознаграждение за помощь правосудию» и «вернули» данные избирателей за солидное денежное вознаграждение.