Justitie in de VS klaagt zeven Russen aan voor het digitaal binnendringen van systemen van Amerikaanse burgers en bedrijven, in opdracht van de Russische overheid. De VS verdenkt de zeven ervan achter de aanvallen op doping- en gifgasonderzoek te zitten.
De Amerikaanse autoriteiten verdenken de Russen onder andere van pogingen om de Amerikaanse Anti-Doping Agency, de World Anti-Doping Agency, de International Association of Athletics Federations en de FIFA digitaal aan te vallen. De personen zouden medewerkers zijn van GRU, de Russische militaire inlichtingendienst.
De aanvallen op de anti-dopingorganisaties zouden in verband met de dopingbeschuldigingen aan het adres van Russische sporters zijn gedaan. De gestolen informatie zou door de Russische inlichtingendienst gepubliceerd zijn om de publieke opinie te beïnvloeden en als vergeldingsacties.
In de aanklacht wordt ook naar inbraakpogingen bij het bedrijf voor nucleaire energie Westinghouse Electric Corporation, in Pennsylvania verwezen en naar aanvallen op het wifi-netwerk van de Organisation for the Prohibition of Chemical Weapons of OPCW, in Den Haag. Eerder op donderdag maakte de MIVD bekend deze poging verijdeld te hebben waarna de Russen Nederland zijn uitgezet.
Het zou om meerdere aanvallen in de periode van 2014 tot en met 2018 gaan. De inlichtingenofficieren zouden organisaties en netwerken geanalyseerd hebben, om primair over te gaan op spearphishing, waarbij de aanvallers zich op medewerkers richten om bijvoorbeeld via malware en nepsites toegang te verkrijgen. Voor dit laatste zouden ze bijvoorbeeld de domeinnamen westinqhousenuclear.com, wada.awa.org en wada.arna.org geregistreerd hebben, die sterk lijken op de legitieme domeinen.
Ze zouden van doorsnee infrastructuur gebruik hebben gemaakt en voornamelijk met cryptovaluta hebben betaald. Als voorbeelden van malware die gebruikt zou zijn, noemt justitie namen als Gamefish, X-agent of Chopstick, X-tunnel, Remcomsvc en Responder.exe.
Als aanvallen op afstand niet lukte, werd ertoe overgegaan op locatie te opereren. Dit gebeurde bij de aanval in Den Haag, waarbij in de auto van de verdachten apparatuur werd aangetroffen om wifi-netwerken te treffen.