Hvordan embedsmænd beskytter valget mod ransomware-hackere

test af stemmemaskiner

Tom Sherlin/The Daily Times via AP





Hackere spillede en væsentlig rolle i det amerikanske valg i 2016, da den russiske regering hacket ind i den demokratiske kampagne og drev en informationsoperation, der dominerede nationale overskrifter. Amerikansk retshåndhævelse, efterretningstjenester og endda Republikanske lovgivere har konkluderet , gentagne gange, at Moskva søgte at blande sig i valget til fordel for Donald Trump.

I mellemtiden er ransomware i de sidste fire år eksploderet til en multimilliard-dollar forretning. Det er en type malware, som hackere bruger til at begrænse adgangen til data eller maskiner, indtil de får betalt løsesum, der kan løbe ind i titusindvis af millioner dollars . Der er nu en global afpresningsindustri bygget på det faktum, at den kritiske infrastruktur og digitale systemer, vi stoler på, er dybt sårbare.

Sæt de to ting sammen, og du får det mareridtsscenarie, mange valgsikkerhedsansvarlige er fokuseret på: at ransomware kunne inficere og forstyrre valgsystemer på en eller anden måde, måske ved at målrette vælgerregistreringsdatabaser på tærsklen til valgdagen. Skridt til at forhindre sådanne angreb er godt i gang.

Takle TrickBot

I den seneste måned har amerikansk militær og Microsoft har smidt to distinkte og tilsyneladende ukoordinerede hømagere mod verdens største botnet, TrickBot – et netværk af inficerede computere, der kunne bruges i ransomware-operationer, inklusive dem, der kunne målrette mod valgsystemer.

US Cyber ​​Command igangsatte en hacking-operation for midlertidigt at forstyrre TrickBot, ifølge en rapport af Washington Post, mens Microsoft gik rettens vej for at fjerne TrickBots kommando-og-kontrol-servere. Begge operationer vil sandsynligvis kun have en kortsigtet effekt på botnettets operationer, men det kan være nok til at forhindre en valgdag ransomware-debacle.

I mellemtiden har sikkerhedsembedsmænd presset stater til at oprette flere offline backups for at forberede sig på potentielle angreb på vælgerregistreringsdatabaser og valgresultatrapporteringssystemer.



Den primære kilde til modstandsdygtighed for vælgerregistreringsdatabaser – ud over at sikre god netværkssegmentering, have multifaktorautentificering, patchning af dine systemer – er at have offline backups, Brandon Wales, den administrerende direktør hos Cybersecurity and Infrastructure Security Agency (CISA) , fortalte mig for nylig i et interview til MIT Technology Review's Spotlight On begivenhedsserie . Vi har set en dramatisk stigning i dette i løbet af de sidste fire år. Stater er i meget bedre form nu, end de var for fire år siden.

CISA har også skubbet stater til at indbygge andre sikkerhedslag, såsom at vedligeholde papirsikkerhedskopier af e-afstemningsbøger og alle afgivne stemmer og lave en risikobegrænsende revision efter afstemningen.

Men lad os være klare: På trods af alle bekymringer og hype er der endnu ikke fundet et sådant angreb mod valginfrastrukturen sted.



Desinformationstruslen

Selv et vildt vellykket ransomware-angreb mod valgsystemer ville bremse, men ikke forhindre afstemningen, har højtstående embedsmænd sagt gentagne gange . I stedet ville den reelle trussel mod valgsikkerheden komme i kølvandet.

Uanset om det er en nationalstat eller cyberkriminel, om angrebet er vellykket eller ej, er den største bekymring den desinformation, der vil opstå, siger Allan Liska, en efterretningsanalytiker hos cybersikkerhedsfirmaet Recorded Future. Det er en bekymring, fordi folk allerede har vaklende selvtillid.

Et ransomware-angreb mod valgsystemer ville give brændstof til ubegrundede konspirationsteorier om, at valget er manipuleret, upålideligt eller bliver stjålet. Overtag de udbredte konspirationsteorier postdumping , endnu et forsøg på at underminere tilliden til valget.



Hvis der skulle ske et ransomware-angreb, ville udbredt desinformation om selve afstemningen uden tvivl spredes. Og på det tidspunkt, hvor sådan desinformation blev afkræftet af traditionelle medier eller fjernet af sociale medieplatforme, kunne den have nået millioner af mennesker. Den største lovovertræder her er USA's præsident, som har vist sig at være en dygtig manipulator af den traditionelle presse til at presse sin desinformationskampagne .

Dette er et uddrag fra The Outcome, vores daglige e-mail om valgintegritet og sikkerhed. Klik her for at tilmelde dig regelmæssige opdateringer.

skjule