SecureWorks определил, что было отправлено 213 ссылок. Поскольку SecureWorks смог найти только чуть более половины из 108 учетных записей Gmail, они определили, что хакеры получали электронные письма из другого источника.41 Электронные письма были нацелены на конкретных лиц, которые занимали ранг в кампании. Из 213 ссылок, сгенерированных хакерами, 20 переходили по крайней мере один раз. Восемь человек переходили по ссылкам как минимум дважды; двое из них щелкнули по ним четыре раза. Кроме того, 26 личных аккаунтов сотрудников кампании Клинтона были нацелены на 150 коротких ссылок, специально созданных для этой группы.
DNC использует dnc.org в качестве почтового сервера для электронной почты сотрудников. SecureWorks сообщил, что шестнадцать коротких ссылок были отправлены на девять конкретных учетных записей в DNC. По меньшей мере три высокопоставленных сотрудника Клинтона щелкнули по этим коротким ссылкам. SecureWorks не привязывал эти электронные письма конкретно к взлому DNC, но подтвердил, что использовался тот же метод целевого фишинга42. В своем кратком описании взлома HillaryClinton.com SecureWorks ссылается на «TG-4127» и обозначает его как APT28 COZY BEAR.
Теперь, когда их слезы смеха высохли от строгого предупреждения Wordpress, КИБЕР-МЕДВЕДИ не обратили внимания и начали выдавать новые украденные документы DNC, включая «внутренние документы DCCC о первичных выборах во Флориде». Тем не менее, подсказка о выпусках стала обнаруживаться. В то время как Guccifer 2.0 выпускал некоторые документы случайным образом, чтобы подстрекнуть стойких приверженцев Сандерса, другие следовали определенному параметру, указывая на то, что российский IWMC внимательно следил за тем, что говорилось в кампании Трампа, а затем выпустил документы в поддержку заявлений Трампа. Самым показательным был недельный шторм, который устроила кампания Трампа, заявив, что если он не победит в Пенсильвании, то выборы будут украдены. Выступая в Алтуне 12 августа, он сказал: «Мы собираемся посмотреть Пенсильванию. Спуститесь в определенные районы, посмотрите, изучите и убедитесь, что другие люди не входят и не голосуют пять раз. Если вы это сделаете, мы не проиграем. На мой взгляд, единственный способ проиграть - я действительно имею в виду Пенсильванию - это если будет продолжаться мошенничество ». Чуть более недели спустя Guccifer 2.0 опубликовал «DCCC Docs Pennsylvania». Вскоре за ними последовала утечка материалов DNC практически из всех колеблющихся штатов Флориды, Огайо, Нью-Гэмпшира, Иллинойса и Северной Каролины, как раз тогда, когда Трампу требовалось повышение в опросах.
Еще одно свидетельство синхронности было обнаружено в тот же день, когда Трамп посетил Мексику, а затем зажег горелку своей речи об иммиграции. Той ночью Guccifer 2.0 выпустил документы «DCCC docs from [Nancy] Pelosi's PC» с обсуждениями по иммиграции, Black Lives Matters и другим вопросам.43
New York Times установила новую редакционную политику, согласно которой все, что говорит Трамп, требует проверки фактов. Редакционный писатель Чарльз Блоу написал статью, в которой высказал предположение, что, если вы поддерживаете Трампа, вы поддерживаете расизм.44 Конечно же, через несколько дней КИБЕР-МЕДВЕДИ взломали New York Times, что, по всей видимости, было попыткой получить информацию для дискредитации Блоу и других. Это показало, что любой, кто публично выступает против Трампа, подвергается нападению.
Профессионалы в области разведки имеют значение
По мере того как общественность узнает о новых кибератаках, многочисленные официальные лица и эксперты по кибербезопасности высказывают мнение о возможности вмешательства России в избирательный цикл 2016 года. Многочисленные сотрудники спецслужб, правительства и эксперты по кибербезопасности одинаково высказывали мнение о возможном вмешательстве России. Они в подавляющем большинстве согласились с тем, что, хотя требуется больше доказательств, отпечатки лап CYBER BEARS встречаются повсюду.
Агентство Reuters сообщило, что отдел национальной безопасности Министерства юстиции США расследовал эти нападения как угрозу национальной безопасности США. ФБР также заявило, что расследует это дело, и «им было известно о сообщениях средств массовой информации о кибервторжениях с участием нескольких политических структур, и оно работает над определением точности, характера и масштабов этих вопросов» 45.
Выступая на Форуме безопасности в Аспене о взломах кампании Клинтона, директор ЦРУ Джон О. Бреннан не указал пальцем на Россию, но сказал: «Очевидно, вмешательство в избирательный процесс в США является очень, очень серьезным вопросом, и я думаю, безусловно, это правительство отнесется к этому очень серьезно »46.