211service.com
Hvordan tjenestemenn beskytter valget mot ransomware-hackere
Tom Sherlin/The Daily Times via AP
Hackere spilte en betydelig rolle i det amerikanske valget i 2016, da den russiske regjeringen hacket seg inn i den demokratiske kampanjen og drev en informasjonsaksjon som dominerte nasjonale overskrifter. Amerikansk rettshåndhevelse, etterretningstjenester og til og med Republikanske lovgivere har konkludert , gjentatte ganger, at Moskva forsøkte å blande seg inn i valget til fordel for Donald Trump.
I mellomtiden, i løpet av de siste fire årene, har løsepengevare eksplodert til en virksomhet på flere milliarder dollar. Det er en type skadelig programvare som hackere bruker for å begrense tilgangen til data eller maskiner til de får utbetalt løsepenger som kan løpe inn i titalls millioner dollar . Det er nå en global utpressingsindustri bygget på det faktum at den kritiske infrastrukturen og de digitale systemene vi stoler på er dypt sårbare.
Sett disse to tingene sammen, og du får marerittscenarioet mange valgsikkerhetsfunksjonærer er fokusert på: at løsepengevare kan infisere og forstyrre valgsystemer på en eller annen måte, kanskje ved å målrette velgerregistreringsdatabaser på tampen av valgdagen. Tiltak for å forhindre slike angrep er godt i gang.
Takle TrickBot
I den siste måneden har USAs militære og Microsoft har kastet to distinkte og tilsynelatende ukoordinerte høymakere mot verdens største botnett, TrickBot – et nettverk av infiserte datamaskiner som kan brukes i løsepengevareoperasjoner, inkludert de som kan målrette valgsystemer.
US Cyber Command satte i gang en hacking-operasjon for å midlertidig forstyrre TrickBot, ifølge en rapportere av Washington Post, mens Microsoft gikk til retten for å ta ned TrickBots kommando-og-kontroll-servere. Begge operasjonene vil sannsynligvis bare ha en kortsiktig påvirkning på botnettets operasjoner, men det kan være nok til å forhindre en løsepengevaredebakel på valgdagen.
I mellomtiden har sikkerhetstjenestemenn presset stater til å sette opp flere offline sikkerhetskopier for å forberede seg på potensielle angrep på velgerregistreringsdatabaser og valgresultatrapporteringssystemer.
Den primære kilden til motstandskraft for velgerregistreringsdatabaser – i tillegg til å sikre god nettverkssegmentering, ha multifaktorautentisering, lappe systemene dine – er å ha offline sikkerhetskopier, Brandon Wales, administrerende direktør ved Cybersecurity and Infrastructure Security Agency (CISA) , fortalte meg nylig i et intervju for MIT Technology Review's Spotlight On event-serien . Vi har sett en dramatisk økning i dette de siste fire årene. Stater er i mye bedre form nå enn de var for fire år siden.
CISA har også presset stater til å bygge inn andre sikkerhetslag, som å vedlikeholde papirsikkerhetskopier av e-avstemningsbøker og alle avgitte stemmer, og gjøre en risikobegrensende revisjon etter avstemningen.
Men la oss være klare: På tross av all bekymring og sprøytenarkoman har det ennå ikke skjedd noe slikt angrep mot valginfrastruktur.
Desinformasjonstrusselen
Selv et voldsomt vellykket løsepengevare-angrep mot valgsystemer vil bremse, men ikke hindre stemmegivning, har høytstående tjenestemenn sagt gjentatte ganger . I stedet ville den reelle trusselen mot valgsikkerheten komme i kjølvannet.
Enten det er en nasjonalstat eller nettkriminell, om angrepet er vellykket eller ikke, er den største bekymringen desinformasjonen som vil oppstå, sier Allan Liska, en etterretningsanalytiker ved nettsikkerhetsfirmaet Recorded Future. Det er en bekymring fordi folk allerede har vaklende selvtillit.
Et løsepenge-angrep mot valgsystemer vil gi drivstoff til ubegrunnede konspirasjonsteorier om at valget er rigget, upålitelig eller stjålet. Ta over de utbredte konspirasjonsteoriene postdumping , nok et forsøk på å undergrave tilliten til valget.
Hvis et løsepengevareangrep skulle skje, ville utbredt desinformasjon om selve avstemningen uten tvil spre seg. Og da slik desinformasjon ble avkreftet av tradisjonelle medier eller fjernet av sosiale medieplattformer, kan den ha nådd millioner av mennesker. Den største lovbryteren her er presidenten i USA, som har vist seg å være en dyktig manipulator av den tradisjonelle pressen for å presse sin desinformasjonskampanje .
Dette er et utdrag fra The Outcome, vår daglige e-post om valgintegritet og sikkerhet. Klikk her for å registrere deg for regelmessige oppdateringer.