«Команда Хорхе»: главное из нового расследования OCCRP про взломщиков-политтехнологов

Израильские кибернаемники вмешиваются в выборы по всему миру, но отказываются проводить кампании «против господина Путина»

Дата
15 февр. 2023
ФОТО: OCCRP

Журналисты TheMarker, Radio France и Haaretz представились потенциальными клиентами и связались с израильской группой специалистов по онлайн-влиянию, которые называют себя «Команда Хорхе». Журналисты подтвердили, что группа вмешивалась в президентские выборы в Кении, могла получить доступ к аккаунтам высокопоставленных чиновников в «Телеграме» и Gmail и проводила в соцсетях кампании влияния при помощи ботов.

Это расследование опубликовано OCCRP и партнерами в рамках международного проекта #StoryKillers. Его целью было раскрытие методов и участников глобального рынка дезинформации: от мелких производителей фейков до крупных организаторов кампаний, убивающих журналистов и подрывающих демократии в странах. Для работы над проектом консорциум Forbidden Stories объединил 100 журналистов из 30 изданий по всему миру. «Важные истории» — единственный участник из России.

Главное из расследования

  • Журналисты подтвердили, что «Команда Хорхе» имеет доступ к аккаунтам важных политических фигур и использует в своих кампаниях ботов. 
  • В «Команде Хорхе» работают сотрудники с опытом в спецслужбах Израиля. 
  • «Команда Хорхе», по всей видимости, организовала в соцсетях кампанию для беларусского бизнесмена Александра Зингмана.
Хорхе, он же Тал Ханан, готов переиграть любые выборы за 15 миллионов долларов
Фото: OCCRP

«Команда Хорхе» в основном работает в Африке, однако в рекламных презентациях также указаны страны Европы, Латинской Америки, Юго-Восточной Азии и Карибского региона

Руководитель команды Тал Ханан, представившийся как Хорхе, сообщил журналистам под прикрытием, что его специалисты провели «33 кампании президентского уровня» — 27 из них «успешно». Они взламывают электронные устройства, собирают материалы для шантажа, распространяют дезинформацию, мешают проведению выборов и проводят кампании влияния в соцсетях. Ханан заявил, что вмешательство его команды в президентские выборы стоит порядка 15 миллионов долларов. 

Журналисты выступили в качестве представителей потенциального клиента из Африки. Ханан оценил два месяца работы по описанному заказу как минимум в шесть миллионов долларов и сообщил, что деньги можно перевести через французскую некоммерческую организацию, юридическую фирму в Дубае или исламские школы.

Брат Ханана, Зохар, отметил, что они не берутся за работу лишь в трех случаях: в Израиле («Мы не гадим, где едим»), если заказ связан с американской партийной политикой (израильтяне утверждают, что отказались помочь экс-президенту США Дональду Трампу) и если их просят организовать «что-либо против господина Путина».

Участники «Команды Хорхе» рассказали журналистам, что у них есть шесть офисов и как минимум 100 сотрудников, большинство с опытом в разведслужбах

Согласно открытым данным, Ханан был специалистом по взрывчатым веществам в израильском спецназе, а его брат Зохар работал полиграфологом.

Источники в Израиле подтвердили, что некоторые сотрудники «Команды Хорхе» работали в службе безопасности Израиля, известной как Шабак.

Один из участников группы рассказал журналистам, что многие из его «коллег» раньше занимали высокие должности в сферах информационной и финансовой безопасности.

Израильские кибернаемники имеют доступ к аккаунтам высокопоставленных лиц в «Телеграме» и Gmail

Для взлома электронной почты и мессенджеров вроде «Телеграма» участники «Команды Хорхе» работают напрямую с мобильными провайдерами: устанавливают на их оборудование устройства, которые позволяют им отправлять команды на ОКС-7 (набор сигнальных телефонных протоколов, обеспечивающих, чтобы звонок или СМС достигли нужного адресата) и получать СМС для авторизации в нужном аккаунте. 

Ханан продемонстрировал потенциальным клиентам Gmail-аккаунт министра окружающей среды Мозамбика Селзу Коррейи, который позже подтвердил журналистам, что представленный адрес и содержание ящика такие же, как у его электронной почты. 

Журналисты подтвердили, что «Команда Хорхе» вмешивалась в выборы в Кении 

В июле 2022 года в ходе одного из звонков в Zoom Ханан вывел на экран телеграм-аккаунт кенийского политического советника Денниса Итумби, который на тот момент работал над предвыборной кампанией Уильяма Руто, выигравшего президентские выборы несколько недель спустя.

Израильтянин показал журналистам, что не только имеет доступ к перепискам и файлам Итумби, но и может отправлять сообщения с его аккаунта. 

Неизвестно, в какой степени «Команда Хорхе» повлияла на выборы в Кении, однако после победы Руто его оппоненты пожаловались в суд на многочисленные нарушения на выборах, а анонимный заявитель сообщил, что Итумби организовал схему махинаций с бюллетенями. 

Высший суд Кении отклонил иски и утвердил результаты выборов. 

Ханан рассказал, что ПО для проведения кампаний влияния, которое разработала «Команда Хорхе», — Advanced Impact Media Solutions (AIMS) — купили разведслужбы более 10 стран

AIMS создает ботов, которые используют фото реальных людей и могут проводить кампании дезинформации в любых соцсетях. Журналисты выявили в «Твиттере» более 1700 аккаунтов, причастных к 21 кампании с участием AIMS — вместе они опубликовали десятки тысяч постов. 

В декабре участники «Команды Хорхе» рассказали журналистам, что теперь AIMS при помощи искусственного интеллекта может создавать фейковые новости по ключевым словам и темам.

В презентации AIMS рассказывалось о кампании в пользу Александра Зингмана — бизнесмена из близкого окружения Александра Лукашенко

В марте 2021 года Зингмана арестовали в Конго по подозрению в торговле оружием, но позже отпустили. 

В октябре того же года OCCRP раскрыл, что Зингман и еще один союзник беларусского президента использовали офшорные компании, чтобы скрыть выгодную сделку с горнодобывающей компанией из Зимбабве. 

Выяснилось, что годом ранее боты AIMS провели в соцсетях кампанию влияния в пользу Зингмана — некоторые из публикуемых ими материалов были направлены против его соперника Виталия Фишмана. Через материалы по делу о клевете, которое Фишман выиграл в США, журналисты выявили 35 ботов, связанных с «Командой Хорхе».

Аккаунты, похожие на ботов AIMS, продвигали статьи, в которых компанию Burgess Yachts обвиняли в обслуживании подсанкционных олигархов, связанных с Владимиром Путиным

Журналисты также выявили активность аккаунтов, связанных с «Командой Хорхе», по дискредитации компании – оператора дорогих яхт Burgess Yachts. В частности, ряд подозрительных тредов появился на Reddit. Среди материалов оказалось видео предполагаемых протестов в Монако, которое, по всей видимости, было снято в Лондоне. 

Неизвестно, кто заказал кампанию, но некоторые боты также публиковали хвалебные статьи о Джулии Стюарт — главе компании-конкурента, Imperial Yachts. В июне США ввели против фирмы санкции за оказание услуг членам близкого окружения Владимира Путина. 

Поделиться

Сообщение об ошибке отправлено. Спасибо!
Мы используем cookie