A francia elnökké választott Emmanuel Macron kampánystábját orosz hackertámadások érték, de egy okos trükk révén a csalókat saját fegyverükkel győzték le.
A vasárnap Franciaország elnökévé választott Emmanuel Macron kampánystábját összehangolt hackertámadás érte. Ennek egyik következménye az volt, hogy közvetlenül a kampánycsend előtt 9 GB-nyi belső információ került ki a netre, amivel viszont nem sok mindent lehetett kezdeni. Hogy miért? Nos, ennek a trükkje volt zseniális Macron stábjától.
A – vélhetően az APT 28 nevű orosz hackercsoport által intézett – támadás első fázisában a kampánystáb tagjait adathalász oldalakra vezették, és ezek a Resistance Report információi szerint pixelre pontosan ugyanolyanok voltak, mint amilyeneket a kampány honlapjainál beléptetéskor használnak. A – hackerek számára – gyanútlannak tűnő stábtagok ide beírták a címüket és jelszavukat, majd a hackerek hozzá is fértek a levelezésekhez.
Itt jött a trükk, amiről Mounir Mahjoubi, a Macron-stáb digitális csapatának vezetője rántotta le a leplet. Azon felül ugyanis, hogy a stábtagok rendszeresen kaptak képernyőképes jelentést az ilyen oldalakról, arra is kérték őket, hogy néha hamis, de a hackerek számára valódinak tűnő címekkel is belépjenek.
Természetesen ezekre is lecsaptak a hackerek, és azt hitték, információs aranybányát találtak, de közben kamu emailfiókokban találták magukat, ahol rengeteg hamis információval látták el az oroszokat. Ezt ők nyilván érzékelték, de a dolgukat alaposan megnehezítette, hiszen az olykor valós elemekkel kevert hamis információtengerből hacker legyen a talpán, aki kiválogatja, hogy mi az igazi infó és mi a megtévesztés.
E félrevezetésnek volt köszönhető, hogy a kiszivárgott adatokat nem lehetett hitelesíteni, így nem is veszélyeztették Macron győzelmét.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.