الدب الفاخر
مجموعة "فانسي بير" [ ب ] هي مجموعة تجسس إلكتروني روسية . وقد صرّحت شركة الأمن السيبراني الأمريكية "كراود سترايك" بدرجة متوسطة من الثقة بأنها مرتبطة بوكالة الاستخبارات العسكرية الروسية "جي آر يو" . [ 7 ] [ 8 ] كما صرّحت وزارة الخارجية وشؤون الكومنولث البريطانية [ 9 ] ، بالإضافة إلى شركات الأمن " سكيور وركس" [ 10 ] و "ثريت كونكت" [ 11 ] و " مانديانت" [ 12 ]، بأن الحكومة الروسية ترعى هذه المجموعة. وفي عام 2018، حدّدت لائحة اتهام صادرة عن المستشار الخاص للولايات المتحدة " فانسي بير" بأنها الوحدة 26165 التابعة لوكالة الاستخبارات العسكرية الروسية "جي آر يو" . [ 5 ] [ 4 ] [ ج ] ويشير هذا إلى رقم الوحدة العسكرية الموحد لأفواج الجيش الروسي.
تُصنّف شركة فاير آي مجموعة فانسي بير كتهديد متقدم مستمر . [ 12 ] وتستخدم، من بين أمور أخرى، ثغرات أمنية غير معروفة ، وهجمات التصيد الاحتيالي ، وبرامج خبيثة لاختراق الأهداف. وتروج المجموعة للمصالح السياسية للحكومة الروسية، وتشتهر باختراقها رسائل البريد الإلكتروني للجنة الوطنية الديمقراطية في محاولة للتأثير على نتائج الانتخابات الرئاسية الأمريكية لعام 2016.
اسم "الدب الفاخر" مشتق من نظام ترميز يستخدمه باحث الأمن ديمتري ألبيروفيتش لتحديد المتسللين. [ 14 ]
من المرجح أن تكون جماعة "فانسي بير" قد بدأت نشاطها منذ منتصف العقد الأول من الألفية الثانية، وتتوافق أساليبها مع قدرات الجهات الفاعلة الحكومية. تستهدف الجماعة الحكومات والجيوش والأجهزة الأمنية والأفراد في العديد من البلدان، وغالبًا ما تكون دولًا عبر القوقاز ودولًا متحالفة مع حلف شمال الأطلسي (الناتو) ، ولكنها استهدفت أيضًا منظمات دولية مثل الوكالة العالمية لمكافحة المنشطات . يُعتقد أن "فانسي بير" مسؤولة عن هجمات إلكترونية على البرلمان الألماني ، والبرلمان النرويجي ، ومحطة التلفزيون الفرنسية TV5Monde ، والبيت الأبيض ، وحلف شمال الأطلسي (الناتو)، واللجنة الوطنية الديمقراطية ، ومنظمة الأمن والتعاون في أوروبا ، وحملة المرشح الرئاسي الفرنسي إيمانويل ماكرون . [ 15 ]
تقارير الاكتشاف والأمن
أطلقت شركة Trend Micro على الجهات الفاعلة التي تقف وراء برمجية Sofacy الخبيثة اسم عملية Pawn Storm في 22 أكتوبر 2014. [ 16 ] ويعود الاسم إلى استخدام المجموعة "أداتين/تكتيكين متصلين أو أكثر لمهاجمة هدف محدد على غرار استراتيجية الشطرنج"، [ 17 ] والمعروفة باسم pawn storm .
أصدرت شركة FireEye لأمن الشبكات تقريرًا مفصلاً عن مجموعة Fancy Bear في أكتوبر 2014. صنّف التقرير المجموعة ضمن فئة "التهديدات المتقدمة المستمرة 28" (APT28)، ووصف كيف استغلت المجموعة ثغرات أمنية غير معروفة في نظام التشغيل مايكروسوفت ويندوز وبرنامج أدوبي فلاش . [ 18 ] وكشف التقرير عن تفاصيل تشغيلية تشير إلى أن مصدرها "جهة حكومية راعية مقرها موسكو". وأشارت الأدلة التي جمعتها FireEye إلى أن برمجيات Fancy Bear الخبيثة جُمعت بشكل أساسي في بيئة تطوير برمجية باللغة الروسية ، وأن عملياتها نُفذت في الغالب خلال ساعات العمل التي تتوافق مع توقيت موسكو . [ 19 ] ووصفت لورا غالانت، مديرة استخبارات التهديدات في FireEye، أنشطة المجموعة بأنها "تجسس حكومي" [ 20 ] ، وقالت إن أهدافها تشمل أيضًا "وسائل الإعلام والمؤثرين". [ 21 ] [ 22 ]
اسم "Fancy Bear" مشتق من نظام الترميز الذي تستخدمه شركة CrowdStrike التابعة لديمتري ألبيروفيتش لمجموعات القرصنة. تشير كلمة "Bear" إلى أن القراصنة من روسيا. أما كلمة "Fancy" فتشير إلى كلمة "Sofacy" الموجودة في البرمجية الخبيثة، والتي ذكّرت المحلل الذي اكتشفها بأغنية إيجي أزاليا " Fancy ". [ 3 ]
الهجمات
شملت أهداف مجموعة "فانسي بير" حكومات وجيوش أوروبا الشرقية، ودولة جورجيا والقوقاز ، وأوكرانيا ، [ 23 ] ومنظمات أمنية مثل حلف شمال الأطلسي (الناتو) ، بالإضافة إلى شركات المقاولات الدفاعية الأمريكية "أكاديمي" (المعروفة سابقًا باسم "بلاك ووتر" و"إكس إي سيرفيسز")، و "ساينس أبليكيشنز إنترناشونال كوربوريشن" (SAIC)، [ 24 ] و"بوينغ"، و"لوكهيد مارتن"، و"رايثيون". [ 23 ] كما هاجمت "فانسي بير" مواطنين من الاتحاد الروسي يُعتبرون خصومًا سياسيين للكرملين، بمن فيهم قطب النفط السابق ميخائيل خودوركوفسكي ، وماريا أليخينا من فرقة "بوسي رايوت" . [ 23 ] خلصت شركة SecureWorks، وهي شركة للأمن السيبراني مقرها الولايات المتحدة، إلى أن قائمة أهداف مجموعة "Fancy Bear" خلال الفترة من مارس 2015 إلى مايو 2016 لم تقتصر على اللجنة الوطنية الديمقراطية واللجنة الوطنية الجمهورية الأمريكيتين فحسب، [ 25 ] بل شملت عشرات الآلاف من معارضي بوتين والكرملين في الولايات المتحدة وأوكرانيا وروسيا وجورجيا وسوريا. مع ذلك، لم يُستهدف سوى عدد قليل من الجمهوريين. [ 26 ] وخلص تحليل أجرته وكالة أسوشيتد برس لـ 4700 حساب بريد إلكتروني تعرضت لهجوم من قبل "Fancy Bear" إلى أنه لا توجد دولة أخرى غير روسيا مهتمة باختراق هذا العدد الكبير من الأهداف المختلفة التي لا يبدو أن بينها أي قاسم مشترك سوى كونها ذات أهمية للحكومة الروسية. [ 23 ]
ويبدو أن "فانسي بير" يحاول أيضاً التأثير على الأحداث السياسية من أجل تمكين أصدقاء أو حلفاء الحكومة الروسية من الوصول إلى السلطة.
في الفترة 2011-2012، كانت برمجية "سوفاسي" أو "سورفيس" الخبيثة هي المرحلة الأولى من برنامج "فانسي بير" الخبيث. وخلال عام 2013، أضاف "فانسي بير" المزيد من الأدوات والأبواب الخلفية، بما في ذلك "تشوبستيك" و"كورشيل" و"جهوهوجيت" و"أدفستورشيل". [ 27 ]
الاعتداءات على الصحفيين
منذ منتصف عام 2014 وحتى خريف عام 2017، استهدفت منظمة "فانسي بير" العديد من الصحفيين في الولايات المتحدة وأوكرانيا وروسيا ومولدوفا ودول البلطيق وغيرها من الدول، ممن كتبوا مقالات عن فلاديمير بوتين والكرملين. ووفقًا لوكالة أسوشيتد برس وشركة سكيور وركس، تُعد هذه المجموعة من الصحفيين ثالث أكبر مجموعة استهدفتها "فانسي بير" بعد الدبلوماسيين والديمقراطيين الأمريكيين. تضم قائمة أهداف مجموعة "فانسي بير" أدريان تشين ، والصحفية الأرمينية ماريا تيتيزيان ( بالروسية : Мария Титизян )، وهي المؤسسة ورئيسة تحرير موقع "إي في إن ريبورت" وعضو هيئة تدريس في الجامعة الأمريكية في أرمينيا ، [ 28 ] وإليوت هيغينز من "بيلينغكات " ، وإيلين باري، وما لا يقل عن 50 مراسلاً آخر من صحيفة "نيويورك تايمز" ، وما لا يقل عن 50 مراسلاً أجنبياً مقيمين في موسكو عملوا في وسائل إعلام مستقلة، وجوش روجين ، كاتب عمود في صحيفة "واشنطن بوست" ، وشين هاريس ، كاتب في "ديلي بيست" غطى قضايا الاستخبارات في عام 2015، ومايكل وايس ، محلل أمني في "سي إن إن"، وجيمي كيرشيك من معهد بروكينغز ، و30 هدفاً إعلامياً في أوكرانيا، العديد منهم في صحيفة "كييف بوست" ، ومراسلين غطوا الحرب المدعومة من روسيا في شرق أوكرانيا ، وكذلك في روسيا حيث عملت غالبية الصحفيين المستهدفين من قبل المتسللين في وسائل إعلام مستقلة (مثل "نوفايا غازيتا" أو "فيدوموستي "). مثل إيكاترينا فينوكوروفا في موقع Znak.com والصحفيين الروس البارزين تينا كانديلاكي ، وكسينيا سوبتشاك ، ومذيع التلفزيون الروسي بافيل لوبكوف ، وجميعهم عملوا في قناة TV Rain . [ 29 ]
الهجمات الألمانية (منذ عام 2014)
يُعتقد أن مجموعة "فانسي بير" مسؤولة عن هجوم إلكتروني استمر ستة أشهر على البرلمان الألماني ، بدأ في ديسمبر/كانون الأول 2014. [ 30 ] وفي 5 مايو/أيار 2020، أصدر المدعون الفيدراليون الألمان مذكرة توقيف بحق ديمتري بادين على خلفية هذه الهجمات. [ 31 ] وقد شلّ الهجوم البنية التحتية لتكنولوجيا المعلومات في البرلمان الألماني (البوندستاغ) تمامًا في مايو/أيار 2015. ولحلّ المشكلة، اضطر البرلمان بأكمله إلى التوقف عن العمل لعدة أيام. ويُقدّر خبراء تكنولوجيا المعلومات أن ما مجموعه 16 غيغابايت من البيانات تم تنزيلها من البرلمان كجزء من الهجوم. [ 32 ]
يُشتبه أيضاً في أن المجموعة تقف وراء هجوم تصيد إلكتروني مُوجّه في أغسطس/آب 2016 استهدف أعضاءً في البرلمان الألماني (البوندستاغ) وعدة أحزاب سياسية، مثل زعيمة كتلة اليسار سارة فاغنكنيشت ، وحزب الاتحاد الشبابي، والاتحاد الديمقراطي المسيحي في سارلاند . [ 33 ] [ 34 ] [ 35 ] [ 36 ] وتخشى السلطات من إمكانية جمع معلومات حساسة من قِبل قراصنة إلكترونيين للتلاعب بالرأي العام لاحقاً قبل الانتخابات، مثل الانتخابات الفيدرالية الألمانية المقبلة التي كان من المقرر إجراؤها في سبتمبر/أيلول 2017. [ 33 ]
تهديدات بالقتل لزوجات العسكريين الأمريكيين (10 فبراير 2015)
في العاشر من فبراير/شباط 2015، تلقت خمس زوجات لأفراد من الجيش الأمريكي تهديدات بالقتل من مجموعة قرصنة إلكترونية تُطلق على نفسها اسم "الخلافة الإلكترونية"، وتدّعي انتماءها لتنظيم الدولة الإسلامية. [ 37 ] [ 38 ] [ 39 ] [ 40 ] وقد تبيّن لاحقًا أن هذا الهجوم كان عملية تضليلية من قِبل مجموعة "فانسي بير"، حيث وُجدت عناوين البريد الإلكتروني للضحايا ضمن قائمة أهداف التصيّد الاحتيالي للمجموعة. [ 38 ] ومن المعروف أيضًا أن المتصيدين الروس على وسائل التواصل الاجتماعي يُضخّمون وينشرون شائعات حول احتمالية وقوع هجمات إرهابية من قِبل تنظيم الدولة الإسلامية على الأراضي الأمريكية، بهدف بثّ الخوف والتوتر السياسي. [ 38 ]
اختراق تلفزيوني فرنسي (أبريل 2015)
في 8 أبريل/نيسان 2015، تعرضت شبكة التلفزيون الفرنسية TV5Monde لهجوم إلكتروني من قبل مجموعة قراصنة تُطلق على نفسها اسم "CyberCaliphate" وتدّعي ارتباطها بتنظيم الدولة الإسلامية في العراق والشام (داعش). وقد استبعد المحققون الفرنسيون لاحقًا فرضية وقوف متشددين إسلاميين وراء الهجوم، ورجّحوا بدلًا من ذلك تورط مجموعة "Fancy Bear". [ 41 ]
اخترق قراصنة أنظمة الشبكة الداخلية، ربما بمساعدة كلمات مرور بثتها قناة TV5 علنًا، [ 42 ] مما أدى إلى تعطيل برامج البث لقنوات الشركة الاثنتي عشرة لأكثر من ثلاث ساعات. [ 43 ] لم تُستعد الخدمة إلا جزئيًا في الساعات الأولى من صباح اليوم التالي، وتعطلت خدمات البث العادية حتى وقت متأخر من يوم 9 أبريل. [ 43 ] كما ظلت العديد من أنظمة الدعم والإدارة الداخلية المحوسبة ، بما في ذلك البريد الإلكتروني، معطلة أو غير متاحة بسبب الهجوم. [ 44 ] [ 43 ] واستولى القراصنة أيضًا على صفحات TV5Monde على فيسبوك وتويتر لنشر المعلومات الشخصية لأقارب الجنود الفرنسيين المشاركين في العمليات ضد داعش، إلى جانب رسائل تنتقد الرئيس فرانسوا هولاند ، زاعمين أن هجمات يناير 2015 الإرهابية كانت "هدايا" لخطئه "الذي لا يُغتفر" في المشاركة في صراعات "لا طائل منها". [ 45 ] [ 43 ]
صرح المدير العام لقناة TV5Monde، إيف بيغو، لاحقًا بأن الهجوم كاد أن يدمر الشركة؛ فلو استغرق استئناف البث وقتًا أطول، لكانت قنوات التوزيع عبر الأقمار الصناعية قد ألغت عقودها على الأرجح. صُمم الهجوم ليكون مُدمرًا، سواءً للمعدات أو للشركة نفسها، وليس لأغراض دعائية أو تجسسية، كما كان الحال في معظم الهجمات الإلكترونية الأخرى. كان الهجوم مُخططًا له بدقة؛ وكان أول اختراق معروف للشبكة في 23 يناير 2015. [ 46 ] ثم قام المهاجمون باستطلاع شبكة TV5Monde لفهم كيفية بثها لإشاراتها، وقاموا بتصميم برمجيات خبيثة مُخصصة لإتلاف وتدمير الأجهزة المتصلة بالإنترنت التي تتحكم في عمليات المحطة التلفزيونية، مثل أنظمة التشفير. استخدموا سبع نقاط دخول مختلفة، ليست جميعها تابعة لـ TV5Monde أو حتى في فرنسا - إحداها كانت لشركة مقرها هولندا تُزود كاميرات التحكم عن بُعد المستخدمة في استوديوهات TV5. [ 46 ] بين 16 فبراير و25 مارس، جمع المهاجمون بيانات من منصات TV5 الداخلية، بما في ذلك موقع ويكي الداخلي لتقنية المعلومات ، وتحققوا من صحة بيانات تسجيل الدخول. [ 46 ] خلال الهجوم، نفّذ المخترقون سلسلة من الأوامر المستخرجة من سجلات TACACS لمسح البرامج الثابتة من المحولات والموجهات . [ 46 ]
رغم أن الهجوم ادعى أنه من تنظيم الدولة الإسلامية، إلا أن وكالة الأمن السيبراني الفرنسية طلبت من بيغو أن يكتفي بالقول إن الرسائل تزعم أنها من التنظيم. لاحقًا، أُبلغ بيغو بالعثور على أدلة تُشير إلى أن المهاجمين هم مجموعة APT 28 من القراصنة الروس. لم يُكشف عن سبب استهداف قناة TV5Monde، كما أن مصدر أمر الهجوم وتمويله غير معروف. وقد رُجِّح أن يكون ذلك محاولة لاختبار أنواع من الأسلحة السيبرانية. قُدِّرت التكلفة بـ 5 ملايين يورو (5.6 مليون دولار أمريكي؛ 4.5 مليون جنيه إسترليني) في السنة الأولى، تلتها تكلفة سنوية متكررة تزيد عن 3 ملايين يورو (3.4 مليون دولار أمريكي؛ 2.7 مليون جنيه إسترليني) لتوفير حماية جديدة. اضطرت الشركة لتغيير أسلوب عملها، بما في ذلك التحقق من صحة البريد الإلكتروني، وفحص ذاكرة الفلاش قبل إدخالها، وما إلى ذلك، مما أضرّ بشكل كبير بكفاءة شركة إعلامية إخبارية تُعنى بنقل المعلومات. [ 47 ]
تقرير root9B (مايو 2015)
أصدرت شركة الأمن السيبراني root9B تقريرًا عن برنامج Fancy Bear الخبيث في مايو 2015، معلنةً اكتشافها لهجوم تصيد احتيالي مُستهدف يستهدف المؤسسات المالية. وذكر التقرير المؤسسات المصرفية الدولية المُستهدفة، بما في ذلك بنك أفريقيا المتحد ، وبنك أوف أمريكا ، وبنك TD ، وبنك الإمارات. ووفقًا لـ root9B، بدأت الاستعدادات للهجمات في يونيو 2014، وأن البرمجية الخبيثة المُستخدمة "حملت بصمات مُحددة كانت تاريخيًا حكرًا على مؤسسة واحدة فقط، وهي Sofacy". [ 48 ] وقد شكك الصحفي المتخصص في الأمن السيبراني ، برايان كريبس، في دقة ادعاءات root9B، مُرجحًا أن الهجمات قد انطلقت في الواقع من مُحتالين نيجيريين. [ 49 ] في يونيو 2015، نشر الباحث الأمني المرموق كلاوديو غوارنييري تقريرًا استنادًا إلى تحقيقه الخاص في ثغرة أمنية منسوبة إلى برنامج SOFACY استهدفت البرلمان الألماني (البوندستاغ) [ 50 ] ، ونسب الفضل إلى مجموعة root9B في الإبلاغ عن "نفس عنوان IP المستخدم كخادم تحكم في الهجوم على البوندستاغ (176.31.112.10)". وأضاف أنه بناءً على فحصه لهجوم البوندستاغ، بدت "بعض" المؤشرات الواردة في تقرير root9B دقيقة، بما في ذلك مقارنة تجزئة عينة البرمجية الخبيثة من كلا الحادثين. وفي وقت لاحق، نشرت root9B تقريرًا فنيًا يقارن تحليل كلاوديو للبرمجية الخبيثة المنسوبة إلى SOFACY بعينتها الخاصة، مما عزز مصداقية تقريرها الأصلي. [ 51 ]
محاكاة ساخرة من قبل مؤسسة الحدود الإلكترونية، وهجوم على البيت الأبيض وحلف شمال الأطلسي (أغسطس 2015)
في أغسطس 2015، استغلت مجموعة "فانسي بير" ثغرة أمنية غير معروفة في جافا ، وانتحلت صفة مؤسسة الحدود الإلكترونية ، وشنّت هجمات على البيت الأبيض وحلف شمال الأطلسي . استخدم المخترقون أسلوب التصيّد الاحتيالي الموجّه، حيث وجّهوا رسائل البريد الإلكتروني إلى عنوان URL مزيف هو electronicfrontierfoundation.org. [ 52 ] [ 53 ]
الوكالة العالمية لمكافحة المنشطات (أغسطس 2016)
في أغسطس/آب 2016، أبلغت الوكالة العالمية لمكافحة المنشطات (WADA) عن تلقيها رسائل بريد إلكتروني احتيالية موجهة إلى مستخدمي قاعدة بياناتها، تدّعي أنها مراسلات رسمية من الوكالة وتطلب بيانات تسجيل الدخول الخاصة بهم. وبعد مراجعة النطاقين اللذين قدمتهما الوكالة، تبيّن أن معلومات تسجيل واستضافة الموقعين الإلكترونيين تتطابق مع معلومات مجموعة القرصنة الروسية "فانسي بير". [ 54 ] [ 55 ] ووفقًا للوكالة، فإن بعض البيانات التي نشرها المخترقون كانت مزورة. [ 56 ]
نظراً لوجود أدلة على تعاطي المنشطات على نطاق واسع بين الرياضيين الروس ، أوصت الوكالة العالمية لمكافحة المنشطات (WADA) بمنع الرياضيين الروس من المشاركة في دورة الألعاب الأولمبية والبارالمبية في ريو دي جانيرو 2016. وأشار محللون إلى اعتقادهم بأن عملية الاختراق كانت جزئياً عملاً انتقامياً ضد الرياضية الروسية يوليا ستيبانوفا ، التي تم تسريب معلوماتها الشخصية خلال عملية الاختراق. [ 57 ] في أغسطس/آب 2016، كشفت الوكالة العالمية لمكافحة المنشطات عن اختراق أنظمتها، موضحةً أن قراصنة من مجموعة "فانسي بير" استخدموا حساباً أنشأته اللجنة الأولمبية الدولية للوصول إلى قاعدة بيانات نظام إدارة ومكافحة المنشطات (ADAMS). [ 58 ] ثم استخدم القراصنة موقع fancybear.net الإلكتروني لنشر ما زعموا أنها ملفات اختبارات المنشطات الأولمبية لعدد من الرياضيين الحاصلين على إعفاءات للاستخدام العلاجي ، بمن فيهم لاعبة الجمباز سيمون بايلز ، ولاعبتا التنس فينوس وسيرينا ويليامز ، ولاعبة كرة السلة إيلينا ديلي دون . [ 59 ] ركز المخترقون على الرياضيين الذين مُنحوا استثناءات قانونية من الوكالة العالمية لمكافحة المنشطات (WADA) لأسباب طبية مختلفة. وتم الوصول إلى الملفات الطبية لحوالي 250 رياضيًا من دول أخرى غير روسيا وتسريبها. [ 58 ]
مجلس السلامة الهولندي وبيلينغكات
استُهدف إليوت هيغينز وصحفيون آخرون مرتبطون بمجموعة بيلينغكات ، وهي مجموعة بحثية تُعنى بدراسة إسقاط طائرة الخطوط الجوية الماليزية الرحلة 17 فوق أوكرانيا، برسائل بريد إلكتروني تصيدية عديدة. كانت الرسائل عبارة عن إشعارات أمنية مزيفة من جيميل، تحتوي على روابط مختصرة من Bit.ly وTinyCC. ووفقًا لموقع ThreatConnect ، فإن بعض رسائل التصيد الاحتيالي صدرت من خوادم استخدمتها مجموعة Fancy Bear في هجمات سابقة في أماكن أخرى. تشتهر بيلينغكات بإثباتها مسؤولية روسيا عن إسقاط الطائرة MH17، وكثيرًا ما تتعرض لانتقادات من وسائل الإعلام الروسية. [ 60 ] [ 61 ]
استهدفت المجموعة مجلس السلامة الهولندي ، الجهة التي تُجري التحقيق الرسمي في الحادث، قبل وبعد إصدار تقريره النهائي. وقاموا بإنشاء خوادم SFTP وVPN وهمية لمحاكاة خوادم المجلس، على الأرجح بهدف سرقة أسماء المستخدمين وكلمات المرور. [ 62 ] وصرح متحدث باسم مجلس السلامة الهولندي بأن الهجمات لم تنجح. [ 63 ]
اللجنة الوطنية الديمقراطية (2016)
شنّت مجموعة "فانسي بير" هجمات تصيّد إلكتروني موجّهة على عناوين بريد إلكتروني مرتبطة باللجنة الوطنية الديمقراطية خلال الربع الأول من عام 2016. [ 64 ] [ 65 ] في 10 مارس، بدأت رسائل التصيّد الإلكتروني، التي استهدفت في الغالب عناوين بريد إلكتروني قديمة لموظفي الحملة الديمقراطية لعام 2008، بالوصول. وقد يكون أحد هذه الحسابات قد كشف عن قوائم اتصال محدّثة. في اليوم التالي، توسّعت هجمات التصيّد الإلكتروني لتشمل عناوين البريد الإلكتروني غير العامة لمسؤولين رفيعي المستوى في الحزب الديمقراطي. تعرّضت عناوين Hillaryclinton.com للهجوم، ولكن كان الوصول إليها يتطلّب مصادقة ثنائية. وفي 19 مارس، تحوّل الهجوم إلى حسابات Gmail. وفي اليوم نفسه، تمّ اختراق حساب Gmail الخاص ببوديستا، وسُرقت 50,000 رسالة بريد إلكتروني. اشتدّت هجمات التصيّد الإلكتروني في أبريل، [ 65 ] على الرغم من أن المخترقين بدا أنهم توقفوا فجأة عن النشاط ليوم 15 أبريل، الذي كان عطلة رسمية في روسيا تكريمًا لأجهزة الحرب الإلكترونية العسكرية. [ 66 ] أرسلت البرامج الضارة المستخدمة في الهجوم البيانات المسروقة إلى نفس الخوادم التي استخدمت في هجوم المجموعة عام 2015 على البرلمان الألماني . [ 3 ]
في 14 يونيو، نشرت شركة كراود سترايك تقريرًا يُعلن عن اختراق اللجنة الوطنية الديمقراطية، وتُحدد فانسي بير كجهة مسؤولة عنه. ثم ظهرت شخصية إلكترونية تُدعى غوتشيفر 2.0 ، مُدعيةً مسؤوليتها الكاملة عن الاختراق. [ 67 ]
كانت مجموعة قرصنة متطورة أخرى، تُنسب إلى الاتحاد الروسي وتُلقب بـ "كوزي بير" ، موجودة أيضًا على خوادم اللجنة الوطنية الديمقراطية في نفس الوقت. ومع ذلك، بدا أن المجموعتين غير مدركتين لوجود الأخرى، حيث سرقت كل منهما كلمات المرور نفسها بشكل مستقل، وكررت جهودها بطرق أخرى. ويبدو أن "كوزي بير" وكالة مختلفة، تهتم أكثر بالتجسس التقليدي طويل الأمد. [ 66 ] وقد خلص فريق الطب الشرعي التابع لشركة كراود سترايك إلى أنه بينما كانت "كوزي بير" موجودة على شبكة اللجنة الوطنية الديمقراطية لأكثر من عام، لم تكن "فانسي بير" موجودة إلا لبضعة أسابيع. [ 3 ]
المدفعية الأوكرانية

بحسب شركة كراود سترايك ، استخدمت المجموعة برمجيات خبيثة تستهدف قوات الصواريخ والمدفعية التابعة للجيش الأوكراني خلال الفترة من 2014 إلى 2016. وقامت بتوزيع نسخة مصابة من تطبيق أندرويد كان الغرض الأصلي منه التحكم في بيانات استهداف مدفعية هاوتزر D-30 . تم تحميل التطبيق، الذي كان يستخدمه ضباط أوكرانيون، ببرنامج التجسس X-Agent ونُشر على منتديات عسكرية. زعمت كراود سترايك في البداية أن أكثر من 80% من مدافع هاوتزر D-30 الأوكرانية قد دُمرت في الحرب، وهي أعلى نسبة خسارة لأي قطعة مدفعية في الجيش (نسبة لم تُسجل من قبل، وتعني خسارة ما يقرب من كامل ترسانة أكبر قطعة مدفعية في القوات المسلحة الأوكرانية [ 68 ] ). [ 69 ] لكن الجيش الأوكراني نفى صحة أرقام كراود سترايك، مؤكدًا أن خسائر الأسلحة المدفعية "أقل بكثير من الأرقام المُعلنة"، وأن هذه الخسائر "لا علاقة لها بالسبب المعلن". [ 70 ] قامت شركة كراود سترايك منذ ذلك الحين بمراجعة هذا التقرير بعد أن تبرأ المعهد الدولي للدراسات الاستراتيجية (IISS) من تقريره الأصلي، مدعياً أن عمليات اختراق البرامج الضارة أسفرت عن خسائر بنسبة 15-20% بدلاً من رقمهم الأصلي البالغ 80%. [ 71 ]
ثغرة أمنية في نظام ويندوز (أكتوبر 2016)
في 31 أكتوبر 2016، كشف فريق تحليل التهديدات في جوجل عن ثغرة أمنية غير معروفة (ثغرة اليوم الصفر) في معظم إصدارات مايكروسوفت ويندوز، والتي تُعد هدفًا لهجمات برمجيات خبيثة نشطة. وفي 1 نوفمبر 2016، نشر تيري مايرسون، نائب الرئيس التنفيذي لمجموعة ويندوز والأجهزة في مايكروسوفت، منشورًا على مدونة مايكروسوفت لأبحاث التهديدات والاستجابة لها، أقر فيه بوجود الثغرة الأمنية، موضحًا أن "حملة تصيد احتيالي محدودة النطاق" استهدفت مستخدمين محددين، استغلت "ثغرتين أمنيتين غير معروفتين في أدوبي فلاش ونواة ويندوز القديمة". وأشارت مايكروسوفت إلى مجموعة "فانسي بير" باعتبارها الجهة الفاعلة في التهديد، مستخدمةً اسمها الرمزي الداخلي "سترونتيوم" . [ 72 ]
الوزارات الهولندية (فبراير 2017)
في فبراير 2017، كشف جهاز المخابرات والأمن العام الهولندي (AIVD) أن مجموعتي "فانسي بير" و"كوزي بير" حاولتا مرارًا اختراق وزارات هولندية، من بينها وزارة الشؤون العامة ، خلال الأشهر الستة السابقة. وصرح روب بيرثولي ، رئيس الجهاز، في برنامج "إين فانداغ" أن المخترقين روسيون وأنهم حاولوا الوصول إلى وثائق حكومية سرية. [ 73 ]
أعلن وزير الداخلية والعلاقات مع المملكة الهولندي، رونالد بلاسترك، في إحاطة للبرلمان، أن فرز الأصوات في الانتخابات العامة الهولندية التي ستجرى في مارس 2017 سيتم يدوياً. [ 74 ]
اختراق الاتحاد الدولي لألعاب القوى (فبراير 2017)
أعلن مسؤولو الاتحاد الدولي لألعاب القوى (IAAF) في أبريل 2017 أن خوادمهم تعرضت للاختراق من قبل مجموعة "فانسي بير". وقد رصدت شركة الأمن السيبراني "كونتيكست إنفورميشن سيكيوريتي" الهجوم، حيث تبين لها حدوث وصول غير مصرح به عن بُعد إلى خوادم الاتحاد في 21 فبراير. وأوضح الاتحاد أن المخترقين تمكنوا من الوصول إلى طلبات الإعفاء من الاستخدام العلاجي ، اللازمة لاستخدام الأدوية المحظورة من قبل الوكالة العالمية لمكافحة المنشطات (WADA). [ 75 ] [ 76 ]
الانتخابات الألمانية والفرنسية (2016-2017)
أصدر باحثون من شركة تريند مايكرو في عام 2017 تقريرًا يُفصّل محاولات مجموعة فانسي بير لاستهداف مجموعات مرتبطة بالحملات الانتخابية لإيمانويل ماكرون وأنجيلا ميركل . ووفقًا للتقرير، استهدفت المجموعة حملة ماكرون عبر التصيّد الاحتيالي ومحاولة تثبيت برامج خبيثة على موقعها الإلكتروني. وقد أكدت الوكالة الوطنية الفرنسية لأمن نظم المعلومات (ANSSI) وقوع هذه الهجمات، لكنها لم تتمكن من تأكيد مسؤولية مجموعة APT28 عنها. [ 77 ] ويبدو أن حملة مارين لوبان لم تكن هدفًا لمجموعة APT28، مما قد يشير إلى تفضيل روسيا لحملتها. وكان بوتين قد روّج سابقًا للفوائد التي ستعود على روسيا في حال انتخاب مارين لوبان. [ 78 ]
ويشير التقرير إلى أنهم استهدفوا بعد ذلك مؤسسة كونراد أديناور الألمانية ومؤسسة فريدريش إيبرت ، وهما مؤسستان مرتبطتان على التوالي بحزب الاتحاد الديمقراطي المسيحي الذي تتزعمه أنجيلا ميركل وحزب المعارضة الاشتراكي الديمقراطي . وقد أنشأت مجموعة "فانسي بير" خوادم بريد إلكتروني وهمية في أواخر عام 2016 لإرسال رسائل بريد إلكتروني تصيدية تحتوي على روابط لبرامج ضارة. [ 79 ]
اللجنة الأولمبية الدولية (2018)
في 10 يناير/كانون الثاني 2018، سربت مجموعة "فانسي بيرز هاك تيم" على الإنترنت ما بدا أنها رسائل بريد إلكتروني مسروقة من اللجنة الأولمبية الدولية واللجنة الأولمبية الأمريكية ، مؤرخة بين أواخر عام 2016 وأوائل عام 2017، وذلك على ما يبدو ردًا على قرار اللجنة الأولمبية الدولية منع الرياضيين الروس من المشاركة في دورة الألعاب الأولمبية الشتوية 2018 كعقوبة على برنامج المنشطات الممنهج في روسيا . يشبه هذا الهجوم تسريبات الوكالة العالمية لمكافحة المنشطات (WADA) السابقة . ولا يُعرف مدى صحة هذه الرسائل الإلكترونية، نظرًا لتاريخ "فانسي بيرز" في نشر معلومات مضللة في رسائل البريد الإلكتروني المسروقة. كما لم تُعرف طريقة الهجوم، ولكن يُرجح أنها كانت عملية تصيد احتيالي. [ 80 ] [ 81 ]
كما زعم خبراء الأمن السيبراني أن الهجمات استهدفت على ما يبدو شركة تعبئة اختبارات المنشطات الرياضية الاحترافية المعروفة باسم مجموعة بيرلينجر. [ 82 ]
الاتحاد الرياضي السويدي
أعلن الاتحاد الرياضي السويدي أن مجموعة "فانسي بير" مسؤولة عن هجوم على أجهزة الكمبيوتر الخاصة به، مستهدفة سجلات اختبارات المنشطات للرياضيين. [ 83 ]
الجماعات المحافظة في الولايات المتحدة (2018)
أعلنت شركة مايكروسوفت للبرمجيات في أغسطس/آب 2018 أن مجموعةً حاولت سرقة بيانات من منظمات سياسية مثل المعهد الجمهوري الدولي ومعهد هدسون للأبحاث . وقد أُحبطت هذه الهجمات عندما سيطر فريق أمن مايكروسوفت على ستة نطاقات إنترنت . [ 84 ] وفي بيانها، أوضحت مايكروسوفت أنه "لا يوجد لدينا حاليًا أي دليل على استخدام هذه النطاقات في أي هجمات ناجحة قبل أن تنقل وحدة مكافحة الجرائم الإلكترونية السيطرة عليها، كما لا يوجد لدينا أي دليل يشير إلى هوية الأهداف النهائية لأي هجوم مُخطط له باستخدام هذه النطاقات". [ 85 ]
البطريركية المسكونية ورجال الدين الآخرين (أغسطس 2018)
بحسب تقرير وكالة أسوشيتد برس الصادر في أغسطس/آب 2018 ، دأبت منظمة "فانسي بير" لسنوات على استهداف مراسلات البريد الإلكتروني لمسؤولي البطريركية المسكونية في القسطنطينية، برئاسة البطريرك المسكوني برثلماوس الأول . [ 86 ] وقد نُشر التقرير في وقتٍ تصاعدت فيه التوترات بين البطريركية المسكونية، وهي أقدم الكنائس الأرثوذكسية الشرقية ، والكنيسة الأرثوذكسية الروسية (بطريركية موسكو) حول مسألة الاستقلال الكنسي الكامل ( الاستقلال الذاتي ) للكنيسة الأرثوذكسية في أوكرانيا ، وهو مطلبٌ تسعى إليه الحكومة الأوكرانية. ونقل التقرير عن خبراء قولهم إن منح الاستقلال الذاتي للكنيسة في أوكرانيا من شأنه أن يُضعف سلطة بطريركية موسكو ومكانتها، ويُقوّض مزاعمها بالولاية القضائية العابرة للحدود. [ 86 ] استهدفت الهجمات الإلكترونية أيضًا المسيحيين الأرثوذكس في بلدان أخرى، بالإضافة إلى المسلمين واليهود والكاثوليك في الولايات المتحدة، ومنظمة "أمة" الجامعة للمسلمين الأوكرانيين، والمبعوث البابوي في كييف، ويوسيب زيسيلز، مدير رابطة المنظمات والمجتمعات اليهودية في أوكرانيا. [ 86 ]
لوائح الاتهام في عام 2018

في أكتوبر/تشرين الأول 2018، كشفت هيئة محلفين اتحادية أمريكية عن لائحة اتهام ضد سبعة رجال روس، جميعهم ضباط في جهاز الاستخبارات العسكرية الروسية ( GRU ) ، فيما يتعلق بالهجمات. وتنص لائحة الاتهام على أن ضباط جهاز الاستخبارات العسكرية الروسية تآمروا، من ديسمبر/كانون الأول 2014 وحتى مايو/أيار 2018 على الأقل، لتنفيذ "عمليات اختراق حاسوبية متواصلة ومتطورة استهدفت أشخاصًا أمريكيين، وكيانات شركات، ومنظمات دولية، وموظفيهم المنتشرين حول العالم، انطلاقًا من مصالحهم الاستراتيجية لدى الحكومة الروسية". [ 87 ] [ 88 ] وذكرت وزارة العدل الأمريكية أن المؤامرة، من بين أهداف أخرى، هدفت إلى "نشر معلومات مسروقة كجزء من حملة تأثير وتضليل تهدف إلى تقويض جهود الوكالة العالمية لمكافحة المنشطات ، والانتقام منها، ونزع الشرعية عنها" ، وهي منظمة دولية لمكافحة المنشطات كانت قد نشرت تقرير ماكلارين ، الذي كشف عن تعاطي الرياضيين الروس للمنشطات على نطاق واسع برعاية الحكومة الروسية . [ 87 ] وُجهت للمتهمين تهم القرصنة الإلكترونية ، والاحتيال عبر الإنترنت ، وانتحال الهوية المشدد ، وغسل الأموال . [ 87 ]
هجمات مراكز الأبحاث في عام 2019
في فبراير 2019، أعلنت مايكروسوفت عن رصدها لهجمات تصيد احتيالي موجهة من مجموعة APT28، استهدفت موظفين في صندوق مارشال الألماني ، ومعهد آسبن ألمانيا، والمجلس الألماني للعلاقات الخارجية . [ 89 ] [ 90 ] ويُزعم أن قراصنة من المجموعة أرسلوا رسائل بريد إلكتروني تصيدية إلى 104 عناوين بريد إلكتروني في أنحاء أوروبا في محاولة للوصول إلى بيانات اعتماد أصحاب العمل وإصابة المواقع الإلكترونية ببرامج ضارة. [ 91 ] [ 92 ]
مؤسسة تشيكية استراتيجية لعام 2019
في عام 2020، أبلغت الوكالة الوطنية التشيكية للأمن السيبراني والمعلوماتي عن حادثة تجسس إلكتروني في مؤسسة استراتيجية لم يُكشف عن اسمها، ربما وزارة الخارجية ، [ 93 ] ومن المرجح أن تكون مجموعة "فانسي بير" هي من نفذتها. [ 94 ]
هجوم البرلمان النرويجي عام 2020
في أغسطس/آب 2020، أعلن البرلمان النرويجي ( ستورتينغ) عن "هجوم إلكتروني كبير" على نظام بريده الإلكتروني. وفي سبتمبر/أيلول من العام نفسه، اتهمت وزيرة الخارجية النرويجية ، إيني ماري إريكسن سوريدي ، روسيا بالوقوف وراء هذا الهجوم. وخلص جهاز الأمن التابع للشرطة النرويجية في ديسمبر/كانون الأول 2020 إلى أن "التحليلات تشير إلى أنه من المرجح أن تكون العملية قد نُفذت من قبل الجهة الإلكترونية المشار إليها في المصادر المفتوحة باسم APT28 وFancy Bear"، وأنه "تم استخراج محتوى حساس من بعض حسابات البريد الإلكتروني المتضررة". [ 95 ]
هجوم الناتو وأوروبا عام 2026
في أبريل/نيسان 2026، أفادت التقارير بأن مجموعة إلكترونية روسية شنت حملة تجسس استهدفت مسؤولين أوكرانيين وأعضاء في حلف شمال الأطلسي (الناتو) في البلقان واليونان. ووفقًا للتقارير، رصد باحثو الأمن السيبراني في شركة Ctrl-Alt-Intel هذه الحملة. ويُقال إن 27 حساب بريد إلكتروني تابعًا لهيئة الأركان العامة للدفاع الوطني اليوناني قد تم اختراقها، وفي أوكرانيا، تم اختراق أكثر من 170 حسابًا للمدعين العامين والمحققين. وفي رومانيا، تم اختراق عشرات حسابات البريد الإلكتروني التابعة للقوات الجوية، بما في ذلك بعض الحسابات المرتبطة بقواعد الناتو. [ 96 ] [ 97 ]
الخصائص والتقنيات

تستخدم مجموعة "فانسي بير" أساليب متطورة تتوافق مع قدرات الجهات الحكومية. [ 98 ] فهي تستخدم رسائل البريد الإلكتروني التصيدية ، ومواقع إلكترونية تُحمّل برامج خبيثة مُتنكرة في هيئة مصادر إخبارية، وثغرات أمنية غير معروفة . وقد لاحظ أحد فرق أبحاث الأمن السيبراني استخدامها لست ثغرات أمنية غير معروفة في عام 2015، وهو إنجاز تقني يتطلب عددًا كبيرًا من المبرمجين للبحث عن ثغرات غير معروفة سابقًا في برامج تجارية متطورة. ويُعتبر هذا مؤشرًا على أن "فانسي بير" برنامج تديره دولة، وليس عصابة أو قرصانًا منفردًا. [ 1 ] [ 99 ]
تُعدّ خدمات البريد الإلكتروني عبر الإنترنت من بين الأهداف المفضلة لدى مجموعة "فانسي بير". وتتمثل عملية الاختراق النموذجية في تلقي مستخدمي البريد الإلكتروني عبر الإنترنت رسالةً تطلب منهم بشكل عاجل تغيير كلمات مرورهم لتجنب الاختراق. تحتوي الرسالة على رابط لموقع ويب مزيف مصمم لمحاكاة واجهة بريد إلكتروني حقيقية، حيث يحاول المستخدمون تسجيل الدخول، فتُسرق بيانات اعتمادهم. غالبًا ما يُخفى عنوان URL كرابط مختصر bit.ly [ 100 ] لتجاوز مرشحات البريد العشوائي . تُرسل "فانسي بير" رسائل التصيد هذه بشكل أساسي يومي الاثنين والجمعة. كما تُرسل رسائل بريد إلكتروني تدّعي احتواءها على روابط لأخبار، ولكنها في الواقع تُحيل إلى مواقع تحميل برامج ضارة تُثبّت أدوات على جهاز الضحية. [ 1 ] وتقوم "فانسي بير" أيضًا بتسجيل نطاقات تُشبه مواقع الويب الشرعية، ثم تُنشئ نسخةً مزيفةً من الموقع لسرقة بيانات اعتماد ضحاياها. [ 67 ] ومن المعروف أن "فانسي بير" تُمرّر حركة مرور أوامرها عبر شبكات بروكسي لضحايا سبق لها اختراقهم. [ 101 ]
تتضمن البرامج التي استخدمتها مجموعة Fancy Bear البرمجية الخبيثة ADVSTORESHELL وCHOPSTICK وJHUHUGIT وXTunnel. وتستخدم Fancy Bear عددًا من البرامج الخبيثة المزروعة، بما في ذلك Foozer وWinIDS و X-Agent وX-Tunnel وSofacy وDownRange. [ 67 ] استنادًا إلى أوقات التجميع، خلصت شركة FireEye إلى أن Fancy Bear تُحدّث برامجها الخبيثة باستمرار منذ عام 2007. [ 101 ] ولتجنب الكشف عنها، تعود Fancy Bear إلى بيئة الاختبار لتغيير برامجها المزروعة، وتغيير قنوات التحكم والسيطرة ، وتعديل أساليبها المستمرة. [ 98 ] وتُطبّق المجموعة تقنيات تحليل مضادة لإخفاء شفرتها البرمجية . إذ تُضيف بيانات غير مرغوب فيها إلى السلاسل المشفرة، مما يجعل فك التشفير صعبًا بدون خوارزمية إزالة البيانات غير المرغوب فيها. [ 101 ] وتتخذ Fancy Bear تدابير لمنع التحليل الجنائي لعمليات الاختراق التي تقوم بها، وذلك بإعادة ضبط الطوابع الزمنية على الملفات ومسح سجلات الأحداث بشكل دوري. [ 67 ]
بحسب لائحة اتهام صادرة عن المدعي الخاص للولايات المتحدة، فإن العميل إكس قد تم "تطويره وتخصيصه ومراقبته" من قبل النقيب الملازم نيكولاي يوريفيتش كوزاتشيك من المخابرات العسكرية الروسية. [ 4 ]
من المعروف أن مجموعة "فانسي بير" تقوم بتخصيص برامجها الخبيثة لتناسب بيئات الاستهداف، كإعادة تهيئتها لاستخدام خوادم البريد الإلكتروني المحلية. [ 101 ] في أغسطس 2015، رصدت شركة كاسبرسكي لاب نسخة من برنامج "أدفستورشل" الخبيث الذي استُخدم لاستهداف شركات المقاولات الدفاعية، وقامت بحظرها. وبعد ساعة ونصف من الحظر، قام أعضاء "فانسي بير" بتجميع ونشر باب خلفي جديد للبرنامج الخبيث. [ 27 ]
استغلت مجموعة Fancy Bear أيضًا أجهزة الحافة، مثل أجهزة التوجيه المكتبية الصغيرة/المنزلية ، حيث قامت باختطاف طلبات نظام أسماء النطاقات (DNS) للحصول على رؤية مستمرة وتمكين هجمات الوسيط (man-in-the-middle) عبر بروتوكول TLS . [ 102 ] في أبريل 2026، أفادت مايكروسوفت ثريت إنتليجنس أن المجموعة الفرعية Storm-2754 التابعة لمجموعة Fancy Bear كانت تستغل هذه الأجهزة على نطاق واسع منذ أغسطس 2025 على الأقل، مما أثر على أكثر من 200 مؤسسة. [ 102 ]
تعليم
شاركت الوحدة 26165 في تصميم المناهج الدراسية في العديد من المدارس العامة في موسكو، بما في ذلك المدرسة 1101. [ 103 ]
الشخصيات ذات الصلة
يقوم "فانسي بير" أحيانًا بإنشاء شخصيات وهمية على الإنترنت لنشر المعلومات المضللة، وتبرئة نفسه من اللوم، وخلق إمكانية إنكار معقولة لأنشطته. [ 104 ]
غوتشيفر 2.0
شخصية وهمية ظهرت على الإنترنت وأعلنت مسؤوليتها عن اختراقات اللجنة الوطنية الديمقراطية في نفس اليوم الذي انتشر فيه خبر مسؤولية "فانسي بير" عن ذلك. [ 105 ] يدّعي "غوتشيفر 2.0" أنه قرصان روماني ، ولكن عندما أجرت معه مجلة "ماذربورد" مقابلة ، طُرحت عليه أسئلة باللغة الرومانية، وبدا أنه لا يجيد التحدث بها. [ 106 ] يبدو أن بعض الوثائق التي نشرها مزورة، جُمعت من مواد من عمليات اختراق سابقة ومعلومات متاحة للعامة، ثم أُضيفت إليها معلومات مضللة. [ 106 ]
فريق القرصنة "الدببة الفاخرة"
ظهر موقع إلكتروني أُنشئ لتسريب وثائق تم الاستيلاء عليها في هجمات الوكالة العالمية لمكافحة المنشطات (WADA) والاتحاد الدولي لألعاب القوى (IAAF) مصحوبًا ببيان موجز مؤرخ في 13 سبتمبر/أيلول 2016، يُعلن فيه أن الموقع مملوك لفريق القرصنة "فانسي بيرز"، الذي وصفه بأنه "فريق قرصنة دولي" "يدافع عن اللعب النظيف والرياضة النزيهة". [ 107 ] وأعلن الموقع مسؤوليته عن اختراق الوكالة العالمية لمكافحة المنشطات، ووعد بتقديم "أدلة دامغة على تعاطي رياضيين مشهورين لمواد منشطة"، بدءًا بالفريق الأولمبي الأمريكي، الذي قال إنه "لطخ سمعته بانتصارات مشبوهة". [ 107 ] وأفادت الوكالة العالمية لمكافحة المنشطات أن بعض الوثائق التي سُرّبت تحت هذا الاسم كانت مزورة، وأن البيانات قد تم تغييرها. [ 108 ] [ 107 ]
بولندا المجهولة
أعلن حساب على تويتر باسم "Anonymous Poland" (@anpoland ) مسؤوليته عن الهجوم على الوكالة العالمية لمكافحة المنشطات [ 109 ] ، ونشر بيانات مسروقة من محكمة التحكيم الرياضي ، وهي هدف ثانوي. [ 110 ] [ 111 ] ويؤيد موقع ThreatConnect الرأي القائل بأن Anonymous Poland هو حساب وهمي تابع لمجموعة Fancy Bear، مشيرًا إلى التحول من التركيز التاريخي على السياسة الداخلية. يُظهر مقطع فيديو مُلتقط من شاشة حساب Anonymous Poland إعدادات اللغة البولندية، لكن سجل تصفحهم أظهر أنهم أجروا عمليات بحث في Google.ru (روسيا) وGoogle.com (الولايات المتحدة)، ولكن ليس في Google.pl (بولندا). [ 110 ]
انظر أيضاً
- BTC-e
- الحرب السيبرانية في روسيا
- ديمتري سيرجيفيتش بادين
- التجسس الروسي في الولايات المتحدة
- تورط روسيا في تغيير النظام
- ترولز من أولغينو
- فريق دودة الرمل ، وهو مصطلح يستخدم للإشارة إلى الوحدة 74455
- مؤامرة اختراق أمريكا
ملحوظات
- ↑ وفقًا لشركة الأمن السيبراني FireEye، يستخدم برنامج Fancy Bear مجموعة من الأدوات التي تم تحديثها بشكل متكرر منذ عام 2007، أو ربما حتى عام 2004. [ 1 ] وقالت شركة Trend Micro إنها تستطيع تتبع أنشطة برنامج Pawn Storm إلى عام 2004. [ 2 ]
- ↑ يُعرف أيضًا باسم APT28 (من شركة Mandiant )، و Pawn Storm ، وSoftacy Group (من شركة Kaspersky )، و Sednit ، و Tsar Team (من شركة FireEye )، و STRONTIUM أو Forest Blizzard (من شركة Microsoft ). [ 4 ] [ 6 ]
- ↑ وفقًا لمقال نُشر في 4 أكتوبر 2018 في The Insider، فإن الوحدة العسكرية 26165، التي تقع في 20 كومسومولسكي بروسبكت في موسكو، تُعرف أيضًا باسم "مقر قيادة المخابرات العسكرية الروسية" في عام 2004. [ 13 ]
- ↑ أليكسي سيرجيفيتش مورينيتس (Алексей Срогеевич Моренец)، إيفجيني ميخائيلوفيتش سيريبرياكوف (Евгений Михайлович Сенебряков)، إيفان سيرجيفيتش ييرماكوف (إيفان سيرجيفيتش إرماكوف)، أرتيم أندرييفيتش ماليشيف (Аrtём Андреевич Малыšев)، دميتري سيرجيفيتش بادين (Дмитрий Servеевич Бадин)، أوليغ ميخائيلوفيتش سوتنيكوف (Олег ميخائيلوفيتش سوتنيكوف)، وأليكسي فاليريفيتش مينين (أليكسي فاليريفيتش مينين).
مراجع
- 1 2 3 ثيلمان، سام؛ أكرمان، سبنسر (29 يوليو 2016). "الدب المريح والدب الأنيق: هل اخترق الروس الحزب الديمقراطي، وإذا كان الأمر كذلك، فلماذا؟" . صحيفة الغارديان . ISSN 0261-3077 . مؤرشف من الأصل في 15 ديسمبر 2016. تم الاطلاع عليه في 12 ديسمبر 2016 .
- ↑ فيكي هاكيبورد (2017). عامان من عاصفة البيدق - دراسة تهديد متزايد الأهمية (ملف PDF) (تقرير). تريند مايكرو. مؤرشف (ملف PDF) من الأصل بتاريخ 5 يوليو 2017. تم الاطلاع عليه بتاريخ 27 أبريل 2017 .
- 1 2 3 4 وارد، فيكي (24 أكتوبر/تشرين الأول 2016). "الرجل الذي يقود حرب أمريكا ضد المتسللين الروس هو أسوأ كابوس لبوتين" . Esquire.com . مؤرشف من الأصل في 26 يناير/كانون الثاني 2018. تم الاطلاع عليه في 13 ديسمبر/كانون الأول 2016 .
- 1 2 3 4 بولسون، كيفن (21 يوليو 2018). "مولر يحل أخيرًا ألغازًا حول قراصنة "فانسي بير" الروس" . صحيفة ذا ديلي بيست . مؤرشف من الأصل في 23 يوليو 2018. تم الاطلاع عليه في 21 يوليو 2018 .
- ١ ٢ "توجيه الاتهام إلى ١٢ قرصانًا روسيًا قد يكون أكبر خطوة لمولر حتى الآن" . وايرد . مؤرشف من الأصل في ١٣ يوليو ٢٠١٨. تم الاطلاع عليه في ٤ أكتوبر ٢٠١٨ .
- ↑ ديميتريس جريتزاليس، ماريانثي ثيوتشاريدو، جورج ستيرجيوبولوس (10 يناير 2019). أمن البنية التحتية الحيوية ومرونتها: النظريات والأساليب والأدوات ... سبرينغر، 2019. ISBN 9783030000240.
- ↑ "الأمن الدولي وإستونيا" (ملف PDF) . Valisluureamet.ee . 2018. مؤرشف من الأصل (ملف PDF) بتاريخ 26 أكتوبر 2020. تم الاطلاع عليه بتاريخ 4 أكتوبر 2018 .
- ↑ "تعرّف على فانسي بير وكوزي بير، وهما مجموعتان روسيتان متهمتان باختراق اللجنة الوطنية الديمقراطية" . صحيفة كريستيان ساينس مونيتور . 15 يونيو 2016. مؤرشف من الأصل في 8 أبريل 2016. تم الاطلاع عليه في 4 أكتوبر 2018 .
- ↑ وينتور، باتريك (3 أكتوبر 2018). "المملكة المتحدة تتهم الكرملين بإصدار أوامر بشن سلسلة من الهجمات الإلكترونية "المتهورة" . صحيفة الغارديان . مؤرشف من الأصل في 9 يوليو 2018. تم الاطلاع عليه في 4 أكتوبر 2018 .
- ↑ مجموعة التهديد 4127 تستهدف حملة هيلاري كلينتون الرئاسية . Secureworks.com (تقرير). 16 يونيو 2016. مؤرشف من الأصل في 20 يوليو 2016. تم الاطلاع عليه في 22 ديسمبر 2016.
وتجمع معلومات استخباراتية لصالح الحكومة الروسية
. - ↑ "العمليات السيبرانية الروسية على نطاق واسع" . Threatconnect.com . ١٩ أغسطس ٢٠١٦. مؤرشف من الأصل في ٢٣ ديسمبر ٢٠١٦. تم الاطلاع عليه في ٢٢ ديسمبر ٢٠١٦.
تكتيكات "الدب الفاخر"
الروسية - ١ ٢ "مجموعة APT28: نافذة على عمليات التجسس الإلكتروني الروسية؟" . Fireeye.com . ٢٧ أكتوبر ٢٠١٦. مؤرشف من الأصل في ١١ سبتمبر ٢٠١٦. تم الاطلاع عليه في ١ سبتمبر ٢٠١٥.
نرجح أن مجموعة APT28 مدعومة من الحكومة الروسية
. - ↑ "تم الكشف عن مجموعة من ضباط المخابرات العامة والمختبرات الفضائية وJIT" [ كشفت وكالات الاستخبارات الغربية عن أربعة ضباط من GRU اخترقوا مختبر منظمة حظر الأسلحة الكيميائية ومختبر JIT ] . المطلع (theins.ru) (بالروسية). 4 أكتوبر 2018. مؤرشفة من الأصلي في 17 أغسطس 2025 . تم الاسترجاع في 2 سبتمبر 2025 .
- ↑ «الرجل الذي يقود حرب أمريكا ضدّ القراصنة الروس هو أسوأ كابوس لبوتين» . Esquire.com . 24 أكتوبر 2016. مؤرشف من الأصل في 26 يناير 2018. تم الاطلاع عليه في 7 مايو 2017 .
- ↑ هيرن، أليكس (8 مايو 2017). "قراصنة ماكرون مرتبطون بمجموعة روسية تقف وراء الهجوم على الولايات المتحدة" . صحيفة الغارديان . مؤرشف من الأصل في 13 أبريل 2018. تم الاطلاع عليه في 16 مارس 2018 .
- ↑ غوغولينسكي، جيم (22 أكتوبر 2014). "عملية عاصفة البيدق: الجانب الأحمر في SEDNIT" . تريند مايكرو. مؤرشف من الأصل في 8 سبتمبر 2015. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ "عملية عاصفة البيادق: استخدام الشراك الخداعية لتجنب الكشف" (ملف PDF) . تريند مايكرو. 2014. مؤرشف (ملف PDF) من الأصل بتاريخ 13 سبتمبر 2016. تم الاطلاع عليه بتاريخ 1 سبتمبر 2015 .
- ↑ مين، جوزيف (18 أبريل 2015). "مهاجمون إلكترونيون روس استغلوا ثغرتين غير معروفتين: شركة أمنية" . رويترز . مؤرشف من الأصل في 29 يونيو 2021. تم الاطلاع عليه في 5 يوليو 2021 .
- ↑ كومار، موهيت (30 أكتوبر 2014). "APT28 - مجموعة قرصنة روسية مدعومة من الدولة" . ذا هاكر نيوز . مؤرشف من الأصل في 22 أكتوبر 2015. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ ماميت، آرون (30 أكتوبر 2014). "تعرّف على APT28، برمجية خبيثة مدعومة من روسيا لجمع المعلومات الاستخباراتية من الحكومات والجيوش: تقرير" . تيك تايمز . مؤرشف من الأصل في 14 أغسطس 2016. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ "مجموعة APT28: نافذة على عمليات التجسس الإلكتروني الروسية؟" . FireEye.com . 27 أكتوبر 2014. مؤرشف من الأصل في 11 سبتمبر 2016. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ وايزمان، كالي غوثري (11 يونيو/حزيران 2015). "فرنسا: قراصنة روس انتحلوا صفة داعش لاختراق محطة تلفزيونية فرنسية" . بزنس إنسايدر . مؤرشف من الأصل في 16 أغسطس/آب 2016. تم الاطلاع عليه في 1 سبتمبر/أيلول 2015 .
- 1 2 3 4 ساتير، رافائيل؛ دون، جيف؛ مايرز، جاستن (2 نوفمبر 2017). "قائمة استهداف رقمية تُظهر أن القرصنة الروسية تجاوزت الانتخابات الأمريكية بكثير" . شيكاغو تريبيون . أسوشيتد برس. مؤرشف من الأصل في 9 نوفمبر 2017. تم الاطلاع عليه في 10 نوفمبر 2017 .
- ↑ يادرون، داني (28 أكتوبر/تشرين الأول 2014). "خبراء يقولون إن آثار القرصنة تقود إلى روسيا" . صحيفة وول ستريت جورنال . مؤرشف من الأصل في 19 مايو/أيار 2017. تم الاطلاع عليه في 7 مارس/آذار 2017 .
- ↑ «كومي، رئيس مكتب التحقيقات الفيدرالي: الجمهوريون أيضاً تعرضوا للاختراق من قبل روسيا | سياسة سي إن إن» . سي إن إن . 10 يناير 2017.
- ↑ ساتير، رافائيل؛ دون، جيف (1 نوفمبر 2017). "قراصنة روس لاحقوا خصوم بوتين، وليس الديمقراطيين الأمريكيين فقط" . يو إس نيوز آند وورلد ريبورت . أسوشيتد برس . مؤرشف من الأصل في 12 ديسمبر 2017. تم الاطلاع عليه في 2 نوفمبر 2017 .
- ١ ٢ فريق البحث والتحليل العالمي في مختبر كاسبرسكي (٤ ديسمبر ٢٠١٥). "مجموعة Sofacy APT تستهدف مواقع بارزة باستخدام مجموعة أدوات محدّثة - Securelist" . Securelist . مؤرشف من الأصل في ٢٧ مايو ٢٠١٧. تم الاطلاع عليه في ١٣ ديسمبر ٢٠١٦ .
- ↑ "ماريا تيتيزيان" . تقرير EVN (evnreport.com) . أكتوبر 2025. مؤرشف من الأصل في 20 أكتوبر 2025. تم الاطلاع عليه في 20 أكتوبر 2025 .
- ↑ «قراصنة روس يلاحقون الصحفيين في حملة استمرت سنوات» . صحيفة ستار-أدفيرتايزر . هونولولو. أسوشيتد برس. ٢٢ ديسمبر ٢٠١٧. مؤرشف من الأصل في ٢٣ ديسمبر ٢٠١٧. تم الاطلاع عليه في ٢٣ ديسمبر ٢٠١٧ .
- ↑ «يُشتبه في تورط قراصنة روس في هجوم إلكتروني على البرلمان الألماني» . لندن ساوث إيست . أليانس نيوز. ١٩ يونيو ٢٠١٥. مؤرشف من الأصل في ٧ مارس ٢٠١٦. تم الاطلاع عليه في ١ سبتمبر ٢٠١٥ .
- ↑ «ألمانيا تصدر مذكرة توقيف بحق مشتبه به روسي في قضية اختراق البرلمان: صحيفة» . صحيفة نيويورك تايمز . رويترز. 5 مايو 2020. مؤرشف من الأصل في 5 مايو 2020. تم الاطلاع عليه في 5 مايو 2020 .
- ↑ بينهولد، كاترين (13 مايو 2020). "ميركل 'مستاءة' من القرصنة الروسية لكنها تجد صعوبة في الرد" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 14 مايو 2020. تم الاطلاع عليه في 14 مايو 2020 .
- 1 2 "حُذِّر البرلمانيون من وجود قراصنة يتربصون" . دويتشه فيله. مؤرشف من الأصل في 21 أبريل 2021. تم الاطلاع عليه في 21 سبتمبر 2016 .
- ^ "Hackerangriff auf deutsche Parteien" . زود دويتشه تسايتونج . مؤرشفة من الأصلي في 21 أبريل 2021 . تم الاسترجاع في 21 سبتمبر 2016 .
- ^ هولاند ، مارتن (20 سبتمبر 2016). "Angeblich ver suchter Hackerangriff auf Bundestag und Parteien" . هيز. مؤرشفة من الأصلي في 1 أبريل 2019 . تم الاسترجاع في 21 سبتمبر 2016 .
- ^ "Wir haben Fingerabdrücke" . فرانكفورتر ألجماينه . مؤرشفة من الأصلي في 22 مارس 2019 . تم الاسترجاع في 21 سبتمبر 2016 .
- ↑ "قراصنة روس انتحلوا صفة عناصر من داعش وهددوا زوجات عسكريين" . Talkingpointsmemo.com . 8 مايو 2018. مؤرشف من الأصل في 12 يوليو 2018. تم الاطلاع عليه في 4 أكتوبر 2018 .
- 1 2 3 "قراصنة روس انتحلوا صفة تنظيم الدولة الإسلامية لتهديد زوجات العسكريين" . شيكاغو تريبيون . مؤرشف من الأصل في 12 يونيو 2018. تم الاطلاع عليه في 7 يونيو 2018 .
- ↑ براون، جينينغز (8 مايو 2018). "تقرير: قراصنة روس انتحلوا صفة داعش لمهاجمة زوجات عسكريين أمريكيين" . gizmodo.com . مؤرشف من الأصل في 12 يونيو 2018. تم الاطلاع عليه في 4 أكتوبر 2018 .
- ↑ «قراصنة روس انتحلوا صفة تنظيم الدولة الإسلامية لتهديد زوجات العسكريين» . Apnews.com . 8 مايو 2018. مؤرشف من الأصل في 17 أغسطس 2018. تم الاطلاع عليه في 4 أكتوبر 2018 .
- ↑ «فرنسا تحقق في تورط روسيا في اختراق قناة TV5Monde: مصادر» . رويترز . ١٠ يونيو ٢٠١٥. مؤرشف من الأصل في ١٩ يناير ٢٠١٦. تم الاطلاع عليه في ٩ يوليو ٢٠١٥ .
- ↑ شبكة فرنسية مخترقة تكشف كلمات مرورها الخاصة خلال مقابلة تلفزيونية. مؤرشف بتاريخ ٢٢ يوليو ٢٠١٧ في أرشيف الإنترنت (Wayback Machine) - arstechnica
- ١ ٢ ٣ ٤ "قراصنة داعش يسيطرون على شبكة TV5Monde الفرنسية في هجوم "غير مسبوق" . صحيفة ديلي تلغراف . ٩ أبريل ٢٠١٥. مؤرشف من الأصل في ٩ أبريل ٢٠١٥. تم الاطلاع عليه في ١٠ أبريل ٢٠١٥ .
- ↑ «مجموعات إعلامية فرنسية تعقد اجتماعاً طارئاً بعد هجوم إلكتروني من تنظيم داعش» . صحيفة الغارديان . 9 أبريل/نيسان 2015. مؤرشف من الأصل في 10 أبريل/نيسان 2015. تم الاطلاع عليه في 10 أبريل/نيسان 2015 .
- ↑ «شبكة التلفزيون الفرنسية TV5Monde تتعرض لهجوم إلكتروني غير مسبوق من قبل جماعة سرية، كشف عن بيانات شخصية لجنود فرنسيين» . صحيفة الإندبندنت . 9 أبريل 2015. مؤرشف من الأصل في 25 سبتمبر 2015. تم الاطلاع عليه في 9 أبريل 2015 .
- 1 2 3 4 سويش، مات (10 يونيو 2017). "دروس مستفادة من اختراق TV5Monde 2015" . كوماي تكنولوجيز. مؤرشف من الأصل في 13 يونيو 2017.
- ↑ كوريرا، غوردون (10 أكتوبر 2016). "كيف كادت قناة TV5 الفرنسية أن تُدمر على يد "قراصنة روس""" . بي بي سي نيوز . مؤرشف من الأصل في 25 يونيو 2018. تم الاطلاع عليه في 21 يوليو 2018 .
- ↑ ووكر، دانييل (13 مايو 2015). "مجموعة APT28 تُدبّر هجمات ضد القطاع المصرفي العالمي، وفقًا لما توصلت إليه إحدى الشركات" . مجلة SC . مؤرشف من الأصل في 2 مارس 2018. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ "شركة أمنية تعيد تعريف التهديد المتقدم المستمر: تهديد التصيد الاحتيالي الأفريقي" . كريبس أون سيكيوريتي. 20 مايو 2015. مؤرشف من الأصل في 18 يوليو 2015. تم الاطلاع عليه في 1 سبتمبر 2015 .
- ↑ "هجوم رقمي على البرلمان الألماني: تقرير استقصائي حول اختراق البنية التحتية لحزب اليسار في البوندستاغ" . netzpolitik.org . ١٩ يونيو ٢٠١٥. مؤرشف من الأصل في ٢٢ مارس ٢٠١٨. تم الاطلاع عليه في ١٦ مارس ٢٠١٨ .
- ↑ "لم يتم العثور على نتائج لمنتجات Orkos Dfd" (ملف PDF) . www.root9b.com . مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 1 مارس 2018. تم الاطلاع عليه بتاريخ 4 أكتوبر 2018 .
- ↑ دكتوروف، كوري (28 أغسطس/آب 2015). "مهاجمون إلكترونيون يُشتبه في ارتباطهم بالحكومة الروسية ينتحلون نطاقًا مزيفًا لمؤسسة الحدود الإلكترونية، ويهاجمون البيت الأبيض" . بوينغ بوينغ . مؤرشف من الأصل في 22 مارس/آذار 2019. تم الاطلاع عليه في 1 سبتمبر/أيلول 2015 .
- ↑ كوينتين، كوبر (27 أغسطس/آب 2015). "حملة تصيد احتيالي جديدة تتظاهر بأنها تابعة لمؤسسة الحدود الإلكترونية" . Eff.org . مؤرشف من الأصل في 7 أغسطس/آب 2019. تم الاطلاع عليه في 1 سبتمبر/أيلول 2015 .
- ↑ هياسينث ماسكارينهاس (23 أغسطس/آب 2016). "خبراء يرجحون أن قراصنة روس يُطلق عليهم اسم "فانسي بير" اخترقوا وكالة فحص المنشطات الأولمبية واللجنة الوطنية الديمقراطية" . صحيفة إنترناشونال بيزنس تايمز . مؤرشف من الأصل في 21 أبريل/نيسان 2021. تم الاطلاع عليه في 13 سبتمبر/أيلول 2016 .
- ↑ "ما نعرفه عن فريق القرصنة Fancy Bears" . بي بي سي نيوز . مؤرشف من الأصل في 22 مارس 2019. تم الاطلاع عليه في 17 سبتمبر 2016 .
- ↑ غالاغر، شون (6 أكتوبر 2016). "باحثون يكتشفون بيانات مزيفة في تسريبات مكافحة المنشطات الأولمبية، وبرنامج غوتشيفر 2.0 كلينتون" . آرس تكنيكا . مؤرشف من الأصل في 14 يوليو 2017. تم الاطلاع عليه في 26 أكتوبر 2016 .
- ↑ ثيلمان، سام (22 أغسطس/آب 2016). "من المرجح أن يكون نفس المتسللين الروس قد اخترقوا وكالة اختبار المنشطات الأولمبية واللجنة الوطنية الديمقراطية" . صحيفة الغارديان . مؤرشف من الأصل في 15 ديسمبر/كانون الأول 2016. تم الاطلاع عليه في 11 ديسمبر/كانون الأول 2016 .
- 1 2 ماير، جوش (14 سبتمبر/أيلول 2016). "قراصنة روس ينشرون ملفات طبية مزعومة لسيمون بايلز وسيرينا ويليامز" . إن بي سي نيوز . مؤرشف من الأصل في 7 مايو/أيار 2020. تم الاطلاع عليه في 17 أبريل/نيسان 2020 .
- ↑ "ضبط رياضيين أمريكيين يتعاطون المنشطات" . Fancybear.net . ١٣ سبتمبر ٢٠١٦. مؤرشف من الأصل في ٢٤ ديسمبر ٢٠١٧. تم الاطلاع عليه في ٢ نوفمبر ٢٠١٦ .
- ↑ ناكاشيما، إيلين (28 سبتمبر 2016). "قراصنة روس يضايقون صحفيين كانوا يحققون في حادث تحطم طائرة الخطوط الجوية الماليزية" . صحيفة واشنطن بوست . مؤرشف من الأصل في 23 أبريل 2019. تم الاطلاع عليه في 26 أكتوبر 2016 .
- ↑ ثريت كونكت (28 سبتمبر 2016). "ثريت كونكت تستعرض النشاط الذي يستهدف بيلينغكات، وهو مساهم رئيسي في التحقيق في حادثة الطائرة الماليزية MH17" . ثريت كونكت . مؤرشف من الأصل في 21 أبريل 2021. تم الاطلاع عليه في 26 أكتوبر 2016 .
- ↑ فيكي هاكيبورد (22 أكتوبر 2015). "هجوم البيادق يستهدف فريق التحقيق في حادثة الطائرة الماليزية MH17" . تريند مايكرو . مؤرشف من الأصل في 10 نوفمبر 2016. تم الاطلاع عليه في 4 نوفمبر 2016 .
- ↑ "روسيا 'حاولت اختراق نظام التحقيق في حادثة الطائرة الماليزية MH17'"وكالة فرانس برس . 23 أكتوبر 2015. مؤرشف من الأصل في 21 أغسطس 2018. تم الاطلاع عليه في 4 نوفمبر 2016 .
- ↑ سانجر، ديفيد إي.؛ كوراسانيتي، نيك (14 يونيو 2016). "اللجنة الوطنية الديمقراطية تقول إن قراصنة روس اخترقوا ملفاتها، بما في ذلك ملف دونالد ترامب" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 25 يوليو 2019. تم الاطلاع عليه في 26 أكتوبر 2016 .
- 1 2 ساتير، رافائيل؛ دون، جيف؛ داي، تشاد (4 نوفمبر 2017). "قصة من الداخل: كيف اخترق الروس رسائل البريد الإلكتروني للديمقراطيين" . وكالة أسوشيتد برس . مؤرشف من الأصل في 6 نوفمبر 2017. تم الاطلاع عليه في 10 نوفمبر 2017 .
- 1 2 "دب على دب" . مجلة الإيكونوميست . 22 سبتمبر 2016. مؤرشف من الأصل في 20 مايو 2017. تم الاطلاع عليه في 14 ديسمبر 2016 .
- 1 2 3 4 ألبيروفيتش، ديمتري (15 يونيو 2016). "دببة في الوسط: التطفل على اللجنة الوطنية الديمقراطية "" . Crowdstrike.com . مؤرشف من الأصل في 24 مايو 2019. تم الاطلاع عليه في 13 ديسمبر 2016 .
- ↑ «الجيش الأوكراني ينفي هجوم القرصنة الروسية» . ياهو! نيوز . 6 يناير 2017. مؤرشف من الأصل في 7 يناير 2017. تم الاطلاع عليه في 6 يناير 2017 .
- ↑ مايرز، آدم (22 ديسمبر 2016). "خطر محدق: تتبع الدببة بمهارة لوحدات المدفعية الميدانية الأوكرانية" . Crowdstrike.com . مؤرشف من الأصل في 1 يناير 2017. تم الاطلاع عليه في 22 ديسمبر 2016 .
- ↑ «وزارة الدفاع تنفي التقارير التي تتحدث عن خسائر مدفعية مزعومة بسبب اختراق قراصنة روس لبرمجياتها» . إنترفاكس-أوكرانيا . 6 يناير/كانون الثاني 2017. مؤرشف من الأصل في 7 يناير/كانون الثاني 2017. تم الاطلاع عليه في 6 يناير/كانون الثاني 2017 .
- ↑ كوزمينكو، أوليكسي؛ كوبوس، بيت. "شركة إلكترونية تعيد كتابة جزء من تقرير القرصنة الروسية المثير للجدل" . صوت أمريكا . مؤرشف من الأصل في 22 ديسمبر 2021. تم الاطلاع عليه في 26 مارس 2017 .
- ↑ غالاغر، شون (1 نوفمبر 2016). "استغلال ثغرة أمنية في نظام ويندوز من قبل نفس المجموعة التي تقف وراء اختراق اللجنة الوطنية الديمقراطية" . آرس تكنيكا . مؤرشف من الأصل في 2 نوفمبر 2016. تم الاطلاع عليه في 2 نوفمبر 2016 .
- ^ مودركولك ، هويب (4 فبراير 2017). "Russen faalden bij hackpogingen ambtenaren op Nederlandse Ministers" . دي فولكس كرانت (باللغة الهولندية). أرشفة من الإصدار الأصلي في 4 شباط 2017 . تم الاسترجاع في 4 فبراير 2017 .
- ↑ كلوسكي، بيتر (3 فبراير 2017). "الهولنديون يختارون العد اليدوي بعد تقارير عن اختراق روسي" . صحيفة آيريش تايمز . مؤرشف من الأصل في 19 سبتمبر 2020. تم الاطلاع عليه في 20 فبراير 2020 .
- ↑ روجرز، جيمس (3 أبريل 2017). "الاتحاد الدولي لألعاب القوى يتعرض للاختراق، ويحذر من احتمال تعرض بيانات الرياضيين للخطر" . فوكس نيوز . مؤرشف من الأصل في 17 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ «الاتحاد الدولي لألعاب القوى يُعلن تعرضه للاختراق، والوصول إلى المعلومات الطبية للرياضيين» . صوت أمريكا. أسوشيتد برس. 3 أبريل 2017. مؤرشف من الأصل في 17 مايو 2017. تم الاطلاع عليه في 14 مايو 2017 .
- ↑ إريك أوشارد (24 أبريل 2017). "حملة ماكرون كانت هدفًا لهجمات إلكترونية من قبل مجموعة مرتبطة بالتجسس" . Reuters.com . مؤرشف من الأصل في 26 أبريل 2017. تم الاطلاع عليه في 27 أبريل 2017 .
- ↑ سيدون، ماكس؛ ستوثارد، مايكل (4 مايو 2017). "بوتين ينتظر عائد استثماره في لوبان" . فايننشال تايمز . مؤرشف من الأصل في 5 مايو 2017.
- ↑ "قراصنة مرتبطون بروسيا يستهدفون مؤسسات سياسية ألمانية" . هاندلسبلات. 26 أبريل 2017. مؤرشف من الأصل في 12 أغسطس 2018. تم الاطلاع عليه في 26 أبريل 2017 .
- ↑ ماتساكيس، لويز (10 يناير 2018). "موجز اختراق: قراصنة روس ينشرون رسائل بريد إلكتروني يُعتقد أنها تابعة للجنة الأولمبية الدولية في أعقاب حظر الألعاب الأولمبية" . مجلة وايرد . مؤرشف من الأصل في 13 يناير 2018. تم الاطلاع عليه في 12 يناير 2018 .
- ↑ ريبيكا ر. رويز، ريبيكا قراصنة روس ينشرون رسائل بريد إلكتروني مسروقة في محاولة جديدة لتقويض محققي المنشطات مؤرشفة في 13 يناير 2018 على Wayback Machine ، صحيفة نيويورك تايمز (10 يناير 2018).
- ↑ نيك غريفين، بيرفورمانتا،تمت أرشفة هذا المحتوى بتاريخ 2018-02-06 في موقع Wayback Machine (26 يناير 2018).
- ↑ جونسون، سيمون؛ سوانبيرغ، أولوف (15 مايو 2018). بولارد، نيكلاس؛ لوسون، هيو (محررون). "هيئة رياضية سويدية تقول إن وحدة مكافحة المنشطات تعرضت لهجوم إلكتروني" . رويترز . مؤرشف من الأصل في 25 مايو 2018. تم الاطلاع عليه في 24 مايو 2018 .
- ↑ "مايكروسوفت توقف عملية اختراق سياسي روسي"" بي بي سي نيوز . 21 أغسطس 2018. مؤرشف من الأصل في 21 أغسطس 2018. تم الاطلاع عليه في 21 أغسطس 2018. "
- ↑ سميث، براد (21 أغسطس 2018). "نتخذ خطوات جديدة لمواجهة التهديدات المتزايدة للديمقراطية" . مايكروسوفت . مؤرشف من الأصل في 21 أغسطس 2018. تم الاطلاع عليه في 22 أغسطس 2018 .
- 1 2 3 رافائيل ساتير (27 أغسطس/آب 2018). "جواسيس الإنترنت الروس أمضوا سنوات في استهداف رجال الدين الأرثوذكس" . بلومبيرغ. أسوشيتد برس. مؤرشف من الأصل في 29 أغسطس/آب 2018. تم الاطلاع عليه في 28 أغسطس/آب 2018 .
- ١ ٢ ٣ "الولايات المتحدة توجه اتهامات لضباط من المخابرات العسكرية الروسية (GRU) بالقرصنة الدولية وعمليات التأثير والتضليل ذات الصلة" (بيان صحفي). وزارة العدل الأمريكية. مؤرشف من الأصل بتاريخ 4 أكتوبر 2018. تم الاطلاع عليه بتاريخ 28 نوفمبر 2018 .
- ↑ برادي، سكوت دبليو. "لائحة اتهام 7 ضباط من المخابرات العسكرية الروسية - أكتوبر 2018" (ملف PDF) . محكمة الولايات المتحدة للمنطقة الغربية من ولاية بنسلفانيا . مؤرشف (ملف PDF) من الأصل في 8 يونيو 2020. تم الاطلاع عليه في 8 يوليو 2018 .
- ↑ دووسكين، إليزابيث؛ تيمبرغ، كريغ (19 فبراير 2019). "مايكروسوفت تقول إنها اكتشفت عملية روسية أخرى تستهدف مراكز أبحاث بارزة" . صحيفة واشنطن بوست . مؤرشف من الأصل في 22 فبراير 2019. تم الاطلاع عليه في 22 فبراير 2019. ارتبطت هجمات " التصيد
الموجه" - حيث يرسل المتسللون رسائل بريد إلكتروني مزيفة تهدف إلى خداع الناس لزيارة مواقع ويب تبدو أصلية ولكنها في الواقع تمكنهم من اختراق أنظمة الكمبيوتر الخاصة بضحاياهم - بمجموعة القرصنة APT28، وهي وحدة تابعة للاستخبارات العسكرية الروسية تدخلت في الانتخابات الأمريكية لعام 2016. استهدفت المجموعة أكثر من 100 موظف أوروبي في صندوق مارشال الألماني، ومعهد أسبن ألمانيا، والمجلس الألماني للعلاقات الخارجية، وهي مجموعات مؤثرة تركز على قضايا السياسة عبر الأطلسي.
- ↑ بيرت، توم (20 فبراير 2019). "خطوات جديدة لحماية أوروبا من التهديدات السيبرانية المستمرة" . مايكروسوفت . مؤرشف من الأصل في 20 فبراير 2019. تم الاطلاع عليه في 22 فبراير 2019.
استهدفت الهجمات التي نُفصح عنها بموافقة هذه المؤسسات 104 حسابات تابعة لموظفين في بلجيكا وفرنسا وألمانيا وبولندا ورومانيا وصربيا. يواصل مركز مايكروسوفت لتكنولوجيا المعلومات والاتصالات (MSTIC) التحقيق في مصادر هذه الهجمات، لكننا على ثقة بأن العديد منها صادر عن مجموعة تُطلق عليها اسم سترونتيوم. وقعت الهجمات بين سبتمبر وديسمبر 2018. وقد أبلغنا كل مؤسسة من هذه المؤسسات على الفور عند اكتشاف استهدافها حتى تتمكن من اتخاذ خطوات لتأمين أنظمتها، واتخذنا مجموعة متنوعة من التدابير التقنية لحماية العملاء من هذه الهجمات.
- ↑ تاكر، باتريك (20 فبراير 2019). "هجمات روسية تستهدف رسائل البريد الإلكتروني لمراكز أبحاث أمريكية أوروبية، بحسب مايكروسوفت" . ديفنس ون . مؤرشف من الأصل في 7 أبريل 2019. تم الاطلاع عليه في 7 أبريل 2019 .
- ↑ «مايكروسوفت تقول إن قراصنة روس استهدفوا مراكز أبحاث أوروبية» . بلومبيرغ . ٢٠ فبراير ٢٠١٩. مؤرشف من الأصل في ٧ أبريل ٢٠١٩. تم الاطلاع عليه في ٧ أبريل ٢٠١٩ .
- ↑ "Kyberútok na českou Diplomacii způsobil cizí stát,potvrdil Senátu NÚKIB" . iDNES.cz . 2019-08-13. مؤرشفة من الأصلي بتاريخ 2020-11-06 . تم الاسترجاع 2020-09-15 .
- ↑ Zpráva o stavu kybernetické bezpečnosti České republiky za rok 2019 (PDF) . نوكيب. 2020. أرشفة (PDF) من النسخة الأصلية بتاريخ 2020-09-17 . تم الاسترجاع 2020-09-15 .
- ↑ «النرويج تقول إن جماعات روسية «محتملة» وراء الهجوم الإلكتروني على البرلمان» . 8 ديسمبر 2020. مؤرشف من الأصل في 16 ديسمبر 2020. تم الاطلاع عليه في 15 ديسمبر 2020 .
- ↑ "حصري: قراصنة مرتبطون بروسيا اخترقوا عشرات حسابات البريد الإلكتروني للمدعين العامين الأوكرانيين، وفقًا للبيانات" . 2026.
- ↑ "هجوم إلكتروني يستهدف الجيش اليوناني وأعضاء حلف الناتو" . tovima.com . 15 أبريل 2026. تاريخ الاطلاع: 16 أبريل 2026 .
- 1 2 روبنسون، تيري (14 يونيو 2016). "قراصنة روس يصلون إلى ملفات ترامب في اختراق اللجنة الوطنية الديمقراطية" . مجلة SC الأمريكية . مؤرشف من الأصل في 20 ديسمبر 2016. تم الاطلاع عليه في 13 ديسمبر 2016 .
- ↑ كلولي، غراهام (20 أكتوبر 2016). "ورقة بحثية جديدة من ESET تُخضع برنامج Sednit للتدقيق" . WeLiveSecurity . مؤرشف من الأصل في 25 أكتوبر 2016. تم الاطلاع عليه في 26 أكتوبر 2016 .
- ↑ فرينكل، شيرا (15 أكتوبر 2016). "تعرّف على فانسي بير، المجموعة الروسية التي تخترق الانتخابات الأمريكية" . بازفيد . مؤرشف من الأصل في 15 يونيو 2018. تم الاطلاع عليه في 2 نوفمبر 2016 .
- 1 2 3 4 "مجموعة APT28: نافذة على عمليات التجسس الإلكتروني الروسية؟" (ملف PDF) . Fireeye.com . 2014. مؤرشف من الأصل (ملف PDF) بتاريخ 10 يناير 2017. تم الاطلاع عليه بتاريخ 13 ديسمبر 2016 .
- ١ ٢ مايكروسوفت ثريت إنتليجنس (٧ أبريل ٢٠٢٦). "اختراق أجهزة توجيه SOHO يؤدي إلى اختطاف نظام أسماء النطاقات (DNS) وهجمات الوسيط" . مدونة مايكروسوفت الأمنية . تم الاطلاع عليه بتاريخ ٨ أبريل ٢٠٢٦ .
- ↑ ترويانوفسكي، أنطون ؛ ناكاشيما، إيلين ؛ هاريس، شين (28 ديسمبر/كانون الأول 2018). "كيف أصبحت وكالة الاستخبارات العسكرية الروسية القوة الخفية في مواجهات بوتين مع الغرب" . صحيفة واشنطن بوست . مؤرشف من الأصل في 29 ديسمبر/كانون الأول 2018.
- ↑ "الناشطون الإلكترونيون ضد الناشطين المزيفين: دببة أنيقة متنكرة" . Threatconnect.com . ١٣ ديسمبر ٢٠١٦. مؤرشف من الأصل في ٢٠ ديسمبر ٢٠١٦. تم الاطلاع عليه في ١٥ ديسمبر ٢٠١٦ .
- ^ كوبلر ، جايسون (15 يونيو 2016). ""غوتشيفر 2.0" يعلن مسؤوليته عن اختراق اللجنة الوطنية الديمقراطية، وينشر وثائق لإثبات ذلك . موقع ماذربورد . مؤرشف من الأصل بتاريخ 4 نوفمبر 2016. تم الاطلاع عليه بتاريخ 3 نوفمبر 2016 .
- 1 2 فرانشيسكي بيكيراي، لورنزو (4 أكتوبر 2016). ""غوتشيفر 2.0" يخدعنا بشأن اختراقه المزعوم لمؤسسة كلينتون" . موقع ماذربورد . مؤرشف من الأصل في 4 نوفمبر 2016. تم الاطلاع عليه في 3 نوفمبر 2016 .
- ١ ٢ ٣ بارتليت، إيفان (٢٦ مارس ٢٠١٨). "فانسي بيرز: من هي مجموعة القرصنة المشبوهة التي تكشف تعاطي المنشطات والتستر والفساد في الرياضة؟" . صحيفة الإندبندنت. مؤرشف من الأصل في ٢٥ مايو ٢٠١٨. تم الاطلاع عليه في ٢٤ مايو ٢٠١٨ .
- ↑ بي بي سي (5 أكتوبر 2016). "الوكالة العالمية لمكافحة المنشطات تقول إن بيانات تعاطي المنشطات لفريق فانسي بيرز ربما تكون قد تم تغييرها" . بي بي سي. مؤرشف من الأصل في 4 نوفمبر 2016. تم الاطلاع عليه في 3 نوفمبر 2016 .
- ↑ نانس، مالكولم (2016). مؤامرة اختراق أمريكا: كيف حاول جواسيس بوتين الإلكترونيون وويكيليكس سرقة انتخابات 2016. دار سكاي هورس للنشر. رقم ISBN 978-1-5107-2333-7.
- 1 2 سيمبانو، كاتالين (23 أغسطس 2016). "روسيا وراء اختراقات الوكالة العالمية لمكافحة المنشطات والمحاكم الرياضية الدولية" . سوفتبيديا . مؤرشف من الأصل في 21 ديسمبر 2016. تم الاسترجاع في 15 ديسمبر 2016 .
- ↑ «اختراق موقع الوكالة العالمية لمكافحة المنشطات؛ تسريب آلاف الحسابات» . هاك ريد . ١٢ أغسطس ٢٠١٦. مؤرشف من الأصل في ٢٠ ديسمبر ٢٠١٦. تم الاطلاع عليه في ١٥ ديسمبر ٢٠١٦ .
روابط خارجية
- "تقرير استخبارات أمن مايكروسوفت: سترونتيوم" . مركز حماية مايكروسوفت من البرامج الضارة. 15 نوفمبر 2015.
- مجموعات التهديد الروسية المتقدمة المستمرة
- الحرب السيبرانية
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
- العقد الثاني من القرن الحادي والعشرين في مجال القرصنة
- تكنولوجيا المعلومات في روسيا
- الوحدات والتشكيلات العسكرية التي تم إنشاؤها في العقد الأول من القرن الحادي والعشرين
- الحرب السيبرانية الروسية الأوكرانية
- المنظمات المرتبطة بالتدخل الروسي في انتخابات الولايات المتحدة لعام 2016
