Журнал Андрея Мальгина - Георгий Петрович, у вас ус отклеился
May 6th, 2017
07:40 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Георгий Петрович, у вас ус отклеился
В опубликованном 5 мая массиве взломанной переписки Эммануэля Макрона и его штаба обнаружен ряд писем, которые были изменены пользователем по имени Георгий Петрович Рошка — об этом свидетельствуют метаданные писем.

Снимок экрана 2017-05-06 в 19.37.29

Те документы, где The Insider обнаружил следы Георгия Рошки (а таких не меньше 6), представляют собой финансовые документы штаба Макрона, вот один из них:

Снимок экрана 2017-05-06 в 19.37.40

Реальным автором документа, судя по тем же метаданным, был казначей штаба Макрона — Седрик О (это не аббревиатура, а полное имя). Но затем документ был изменен неким Георгием Рошкой. Человек с именем Георгий Петрович Рошка работает в ЗАО «Эврика», производящей вычислительную технику и программное обеспечение, основными клиентами которой являются российские государственные органы, в том числе Минобороны и спецслужбы.

Георгий Рошка — программист, который участвовал в профильных конференциях, например «Параллельные вычислительные технологии», прошедшей в 2014 году в Ростове-на-Дону. На момент публикаций Рошка на запрос The Insider не ответил.

Напомним, вчера, 5 мая, интернет-портал WikiLeaks опубликовал ссылку на взломанную переписку кандидата в президенты Франции Эмманюэля Макрона и его окружения, состоящую из нескольких сотен тысяч электронных писем, фото и приложений, датированных периодом до 24 апреля 2017 года. Размер массива около 9 ГБ.

Команда Макрона, сообщила, что документы были получены несколько недель назад в результате взлома персональных и рабочих почтовых ящиков некоторых представителей движения «Вперед!» и отметила, что помимо реальных писем и документов в массиве есть и фейки.

Ранее японская компания Trend Micro подтвердила, что за кибер-атакой на ресурсы Макрона (которую штаб зафиксировал еще в феврале) стоят российская хакерская группировка Pawn Storm, также известная как Fancy Bear и APT28. Та же группировка ранее совершала многочисленные кибер-атаки в других западных странах, в том числе США, где в преддверии президентских выборов взломанная почта Демократической партии также была передана для распространения WikiLeaks.

Напомним, основателем WikiLeaks является Джулиан Ассанж, известный в том числе своим шоу на телеканале Russia Today.

Отметим, что ранее целый ряд независимых компаний в области информационной безопасности независимо друг от друга подтвердили связь Fancy Bear/APT28 с российскими властями (среди них, в том числе, и эксперты Google). Одной из первых стала именно компания Trend Micro, которая обнаружила мощную хакерскую группу с особым стилем атак, названную компанией Pawn Storm. Компании удалось установить, что одна и та же группа использовалась и при атаке на российских оппозиционеров, и при атаке на американские сервера (позже это подтвердил еще целый ряд компаний). Подробнее об этих атаках эксперт Trend Micro рассказал в интервью The Insider.

Ранее российские хакеры уже были замечены в том, что в выкладываемых массивах перемежают реальные документы с фейками. Так было, например, при выкладке массивов фонда «Открытое общество» Джорджа Сороса, где вместе с реальными файлами были выложены грубо подделанные документы, призванные создать впечатление, будто деньги от фонда получает Алексей Навальный.


ОТСЮДА

(63 комментария | Оставить комментарий)

Comments
 
From:[info]minsk007@lj
Date:May 6th, 2017 - 12:43 pm
(Link)
мда
как-то Ассанж обосрался
From:[info]ext_2697843@lj
Date:May 6th, 2017 - 01:10 pm
(Link)
Был такой интересный аргумент, что Ассанж не публикует фальшивок, все проверяется.

Но уже не первый раз, когда замечены модифицированные источники.
From:[info]minsk007@lj
Date:May 6th, 2017 - 01:11 pm
(Link)
я засомневался в этом типке когда ему год-два назад предложили документы по России, а он отказался, типа ему это неинтересно
From:[info]andbig@lj
Date:May 6th, 2017 - 04:19 pm
(Link)
бгг, руку хозяина кусать
From:[info]ineverova@lj
Date:May 6th, 2017 - 12:45 pm
(Link)
Непруха какая-то. То в Сочи с анализами, то вот С Рошкой. Такие *профессионалы* нам не нужны!))))
From:[info]ext_4055992@lj
Date:May 7th, 2017 - 12:48 am
(Link)
Какие глупые в России хакеры! Они бы ещё свои паспортные данные и пароли банковских карточек в метаданных оставляли, вообще было бы здорово!
И вот такие глупцы фактически владеют миром и расставляют своих людей президентами!
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 03:03 am
(Link)
lastMobifiedBy вставляется в документ автоматически при редактировании, в отличие от прочих данных.
[User Picture]
From:[info]avmalgin@lj
Date:May 7th, 2017 - 03:23 am
(Link)
Надеюсь, это ирония. Путинские хакеры да и сам Путин миром не владеют, это неосуществимые сны подростков.
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 03:59 am
(Link)
Это происходит из-за самой структуры государственной иерархии в РФ. Строго говоря, эта болезнь есть в любых структурах с высокой вертикалью и малой горизонталью, т.е. когда руководителей, стоящих от верха до низу дохренищща, а непосредственных исполнителей мало, но в РФ эта вертикаль гипертрофирована, и имеет свои нюансы. Сочетание таких вещей, как предпочтение верных умным(и трудность/невозможность обсуждения задач снизу с вышестоящими), строгая иерархия, в том числе и по зарплатам(в частных компаниях ситуация, когда хороший специалист получает зарплату больше руководителя команды, т.е. своего начальника, не то чтобы совсем редкость, в вертикали строгого подчинения это невозможно в принципе) и распил денег, выделяемых на проекты всеми в вертикали приводит к тому, что нормальных специалистов в эту структуру нанимать просто не получается - денег мало, условия работы плохие. Особенно это чувствуется по полным неудачам в околоIT, где специалисты могут в том числе и работать на западных заказчиков за адекватные деньги.
From:[info]ext_2697843@lj
Date:May 6th, 2017 - 12:49 pm
(Link)
В американском хаке тоже была подпись "Феликс Эдмундович". Неужели так и не научились на этой ошибке?

Я уже давала линк на анализ, что APT28 был связан с военными, еще раз дам https : //medium . com/@thegrugq/voice-of-russia-50ae874777ca
From:[info]aquarus@lj
Date:May 6th, 2017 - 12:49 pm
(Link)
Что-то как-то неспокойно теперь за Георгия.
From:[info]kirill58@lj
Date:May 6th, 2017 - 12:55 pm
(Link)
"На момент публикаций Рошка на запрос The Insider не ответил".

Георгий Петрович, Вы живы? Отзовитесь, общественность беспокоится.
From:[info]al_firsov@lj
Date:May 6th, 2017 - 12:59 pm
(Link)
Сейчас по программе защиты свидетелей меняет имя, место жительства и пол.
From:[info]woolfs@lj
Date:May 6th, 2017 - 01:05 pm
(Link)
Программа это дорого, а денег нет, так что пусть держится...
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:20 pm
(Link)
ещё вариант - удавиться георгиевской ленточкой. Ну а синяки будут - затягивать не хотел:))
From:[info]yaroslavskiy_w@lj
Date:May 6th, 2017 - 01:21 pm
(Link)
Сердечный приступ гораздо проще.
From:[info]al_firsov@lj
Date:May 6th, 2017 - 01:27 pm
(Link)
Это потом.
From:[info]spyle@lj
Date:May 6th, 2017 - 02:45 pm
(Link)
И вид!
From:[info]ext_2978431@lj
Date:May 6th, 2017 - 03:28 pm
(Link)
на кладбище
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:21 pm
(Link)
и гей-оргиевская ленточка:))
From:[info]sergey_loiret@lj
Date:May 6th, 2017 - 01:02 pm
(Link)
Да кто бы сомневался. Но какие же они тупые. Ведь ничего же эта операция не изменит во французских выборах. ВВП платит бабло жуликам.
From:[info]ext_2874837@lj
Date:May 6th, 2017 - 10:57 pm
(Link)
...но жулики откатывают ВВП-у. :j
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 04:39 am
(Link)
Вы ждете увидеть квалифицированных специалистов в строгой иерархической структуре, где верность предпочтительнее уму? Так не бывает.
From:[info]maximilianus_ve@lj
Date:May 6th, 2017 - 01:03 pm
(Link)
им, похоже, плевать. Основной целью было насрать Макрону в день тишины и максимально приблизить фашистку Лепениху к победе. Ну и плевать, что сделано грубо, ну что им за это будет то? Поругают ещё раз?
From:[info]minsk007@lj
Date:May 6th, 2017 - 01:04 pm
(Link)
да ладно, слишком поздно, ничего это не изменит
From:[info]maximilianus_ve@lj
Date:May 6th, 2017 - 01:04 pm
(Link)
ну, с Трампом, как они думают, прокатило
From:[info]ext_2697843@lj
Date:May 6th, 2017 - 01:11 pm
(Link)
Все это сопровождалось кампанией в твиттере, где многие забыли снять красную кепочку.
From:[info]andbig@lj
Date:May 6th, 2017 - 04:25 pm
(Link)
Я не думаю, что там так уж хотели неудачи, заказчики и исполнители разные люди, а начальство еще выше. Сроки поджимают, противник у них появился неожиданно, это не как с Клинтон. В итоге велика вероятность конфуза.
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:22 pm
(Link)
...но "что-то пошло не так" Распилы-распиздинги качественный результат не дают:))
From:[info]maximilianus_ve@lj
Date:May 6th, 2017 - 11:14 pm
(Link)
О том, что основная драка будет между Макроном, Фийоном и ЛеПен было известно чуть не год назад. Неожиданно противник появился, ага. Тут в другом дело - на Макрона тупо ничего нет. Если бы было, его давно бы слили как идиота Фийона
From:[info]katiki_k@lj
Date:May 6th, 2017 - 01:20 pm
(Link)
Ну почему они такие тупые и криворукожопые?
From:[info]foreveo@lj
Date:May 6th, 2017 - 03:27 pm
(Link)
Потому что есть Указание Сверху и есть исполнители, которым пофиг.
Приказано насвинячить - хрю-хрю, извольте.
А что там просвечвает - да кому какое дело...
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:23 pm
(Link)
потому что тупые и рукожопы. "Зачем делать сложным, то что проще простого" (С)
From:[info]odin76@lj
Date:May 6th, 2017 - 01:34 pm
(Link)
сотонисты РФ действуют как могут в рамках своих правил обман воровство предательство подлог
From:[info]merzkii@lj
Date:May 6th, 2017 - 01:44 pm
(Link)
Ватник Рошка
From:[info]atkins_tom@lj
Date:May 6th, 2017 - 01:54 pm
(Link)
Как то Путин обосрался...)))
From:[info]ext_1511167@lj
Date:May 6th, 2017 - 02:25 pm
(Link)
там не только это интересно.
там еще интереснее.
С интернет сливом по Макроному ("Макронгейтом") интересная история. На последних дебатах Ле Пен предположила, что у него на Багамских островах офшор. В ответ он употребил слово "диффамация", что значит клевета по-простому.
Через день после дебатов через блоги - изначально конспирологические, пророссийские и просирийские (то есть опять же пророссийские) распространяется информация, что у него действительно есть офшор на Багамах с бумагой о его открытии. Бумага фальшивая, причем фальшивая весьма забавно - подпись под ней взята с предвыборного плаката Макрона. Над подписью на плакат поработала особая группа мошенников - "политпсихологи", которые берут большие деньги, рассказывая, что закорючки на подписи или там пиксели на фотографии несут уникальную суггестивную информацию.
Поэтому на плакате - не настоящая подпись, а "психосемантическая", сконструированная этими самыми политпсихологами по мотивам настоящей. Что, конечно, само по себе смешно и указывает на уровень авторов фэйка - не найти подписи человека, который два года работал министром и взять ее с предвыборного плаката - это конечно халтура.
From:[info]ext_3343600@lj
Date:May 6th, 2017 - 03:02 pm
(Link)
Это очень сложно - ваши аргументации. Если Путин верит в "аватара" на колесах с прикрепленной Wi-Fi антенной производства американской компании Ubiquiti, в поселения на Марсе и в возрождение ИЛ рогозинским долбоёбом ,что им стоит уверить его в успех победы тетки Лепенихи под распил хороших бабок?!
[User Picture]
From:[info]alex_celly@lj
Date:May 6th, 2017 - 03:03 pm
(Link)
Как говаривал министр Лавров...
Ну вы поняли.

Блин, ну они что, совсем уже ничего не могут?!
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:26 pm
(Link)
Звездные Войны, бесконечный эпизод
http://jakobin1793.livejournal.com/121570.html


Лицо Императора страшно перекосилось от гнева. Он вытянул руки, с которых готовы были сорваться молнии, и суровым голосом произнес:

- Вы, два беспринципных негодяя, растащили деньги, на которые можно было бы привести к процветанию тысячи планет, и надеетесь, что я не только оставлю вас без наказания, но и позволю украсть ещё больше?!! Я, властелин Галактики?!!!

- Да.

- Хорошо. Жду предварительный план через пару недель.
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 04:46 am
(Link)
Путинги у них вполне получаются, отчего же.
Хотя нет, и тут плохо. Та же идея сгонять принудительно школьников на путинги - очень так себе.
From:[info]silver_popov@lj
Date:May 6th, 2017 - 03:08 pm
(Link)
Мне много раз приходилось править код, созданный российскими программистами.
После этого я уже не удивляюсь тому, что они за Путина.
From:[info]apoplehin@lj
Date:May 6th, 2017 - 11:26 pm
(Link)
Лучший камент!
From:[info]transiberian@lj
Date:May 6th, 2017 - 03:19 pm
(Link)
- Штирлиц, где вы так хорошо научились стрелять? - спросил Мюллер.
- В ДОСААФ! - быстро ответил Штирлиц и задумался, не сболтнул ли он лишнего...
From:[info]jazzylove2010@lj
Date:May 6th, 2017 - 03:30 pm
(Link)
Фальшивки и фейки - этим дерьмом они пытаются повлиять на ход выборов в западных демократиях, оставляя при этом везде свои следы?
Дешевая туфта, как всегда.
[User Picture]
From:[info]banguerski_alex@lj
Date:May 6th, 2017 - 03:33 pm
(Link)
То есть суперхакер, способный взломать почту Макрона, в то же время - такой мудак, что забыл или не сообразил убрать информацию о себе из метаданных!
Не логичнее ли предполоить, что кто-то довольно грубо и примитивно заложил "улики" против "русских" хакеров? Это, кстати, обычный приём американских спецслужб...
From:[info]a_bit_of_alex@lj
Date:May 6th, 2017 - 03:41 pm
(Link)
ой, ну разумеется все проклятые американские шпионы постарались)) ольгино такое ольгино)) впрочем, вы уже в бане, это вопрос нескольких часов))
From:[info]r3po@lj
Date:May 6th, 2017 - 04:00 pm
(Link)
Гораздо логичнее предположить, что хакер и редактор - просто разные люди, работающие на одного заказчика.
From:[info]andbig@lj
Date:May 6th, 2017 - 04:36 pm
(Link)
хакер специализируется на взломе, взломал и передал информацию, а фальшивый документ делают совсем другие люди, которые в теме и изучают содержимое ящика, это занимает время, кстати.
From:[info]zarbazan@lj
Date:May 6th, 2017 - 05:48 pm
(Link)
А каким образом в редактированном документе появилось это имя? Получается, фальсификатор его туда намеренно вставил? Зачем?
[User Picture]
From:[info]avmalgin@lj
Date:May 6th, 2017 - 05:50 pm
(Link)
В документе никакого имени не появилось.
From:[info]ext_3658850@lj
Date:May 6th, 2017 - 06:32 pm
(Link)
Имя появилось именно в документе: первая картинка показывает техническое содержимое экслевского файла 26.xlsx, а на второй показан сам документ. Имя Рошки осталось в поле lastModifiedBy, которое показывает, какой пользователь последний раз менял экселевский файл.
Похоже, автор статьи в The Insider просто не очень разбирается в таких вещах и путается говоря то о "метаданных писем", то о документах.
[User Picture]
From:[info]avmalgin@lj
Date:May 7th, 2017 - 03:35 am
(Link)
На второй картинке (т.е. в документе) я не вижу имени. Имя - там, где манипулировщик в силу своей квалификации не ожидалось его увидеть. Оно туда невидимо вставилось согласно настройкам его компьютера.
From:[info]ext_2697843@lj
Date:May 6th, 2017 - 09:31 pm
(Link)
Скорее всего работал в русифицированной программе с настройкми по умолчанию, вот имя по умолчанию и вставилось.
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 03:19 am
(Link)
В метаданные поле lastModidiedBy вставляется любым популярным редактором(из MS Office, или там LibreOffice) автоматически при сохранении документа(в определенных условиях хранится вообще полная история изменений с указанием, кто менял, что именно, и на что менял). Это имя пользователь(или же специалист, который занимается установкой и настройком компьютера для него) вводит сам при установке или первом использовании офисного пакета.
From:[info]oleg_lukin@lj
Date:May 6th, 2017 - 08:28 pm
(Link)
У вас логическая ошибка в построениях. Суперхакер существует лишь в ваших влажных фантазиях. В реале мальчика взяли с улицы , по объявлению:))
From:[info]ext_2697843@lj
Date:May 6th, 2017 - 09:28 pm
(Link)
Вы бы боты хоть идеи предлагали разные, а вот только что причитала такой же коммент от идентифицированного бота. Как же глупо вы все работаете.
From:[info]ext_2874837@lj
Date:May 6th, 2017 - 11:05 pm
(Link)
Это, кстати, обычный приём американских спецслужб...

Гы!..
[User Picture]
From:[info]besus@lj
Date:May 7th, 2017 - 03:15 am
(Link)
1. Для взлома почты, которой пользуются куча публичных(что дает возможность выяснить кучу данных о них, включая те, что могут потребоваться для процедур восстановления паролей на различных ресурсах) людей, далеких от IT(а это простые пароли, использование одинаковых паролей для разных ресурсов и хранение паролей там, где их хранить нельзя, т.е. везде кроме собственной памяти) - это нихрена не рокет сайнс. Ну, то есть, это, по факту, взлом пользователей почты, а не почты, и для этого не надо быть хакером(и даже айтишником как таковым) вообще, просто чуть понимать, как люди пользуются всем этим в современном мире.
2. Редактировал, как я понимаю, крупная шишка(ну правильно, не доверят же такую стратегически важную задачу вчера нанятому студенту). А у важных шишек, встроенных в вертикаль российских госструктур зачастую чувство собственной важности затмевает профессиональные навыки. Про метаданные ведь еще вспомнить нужно(даже если он про них знал), а тут уже начальство в погонах давит быстрее да быстрее.
From:[info]ext_1754723@lj
Date:May 7th, 2017 - 07:18 am
(Link)
"Редактировал, как я понимаю, крупная шишка"
Переводчика за комп с настроенными метаданными посадили или послали переводчику, его работу открыли на компе где в настройках методанные. Скорее всего первое - врят ли их конторы такие данные куда-то передавали.
From:[info]ext_1754723@lj
Date:May 7th, 2017 - 07:18 am
(Link)
Чета ржу :)
From:[info]vovetskyy@lj
Date:May 6th, 2017 - 04:11 pm
(Link)
From:[info]the7ofnever@lj
Date:May 7th, 2017 - 06:50 am
(Link)
Георгию Петровичу посвящается.
Покойся с миром!

My Website Powered by LJ.Rossia.org