USAs tiltale mot russiske hackere understreker cyberrisikoen som amerikansk politikk står overfor

Kategori: Databehandling Lagt ut 13. juli

Spesialadvokat Robert Muellers anklager mot 12 medlemmer av Russlands militære etterretningsbyrå GRU anklaget for hacking relatert til det amerikanske presidentvalget i 2016 er en sterk påminnelse om måtene teknologi kan brukes på for å forstyrre demokratiske prosesser.

I en tale på en pressekonferanse som kunngjorde anklagene i dag, sa Rod Rosenstein, USAs visestatsadvokat (bildet i midten over), tiltalen (PDF) inneholdt ikke påstander om at hackingen faktisk hadde påvirket utfallet av valget i 2016.

Men den gir mange detaljer om hvor omfattende og godt planlagt angrepet var på mål som inkluderte den demokratiske kongresskampanjen, den demokratiske nasjonale komiteen og Clinton-kampanjen. Her er noen av tingene som umiddelbart skiller seg ut.

Mennesker slipper hackerne inn: Russerne trengte ikke å undersøke systemer for programvaresvakheter; de skal ha kommet inn via inngangsdøren ved å sende spearphishing-e-poster for å lure kampanjefunksjonærer til å klikke på falske lenker som Hillary-clinton-favorable-rating.xlsx som avslørte passordene deres.

Når de først kom inn, visste de hvordan de skulle få ut data: Ved å bruke malware kalt X-Agent, heter det i tiltalen, at hackerne var i stand til å infisere datamaskiner på DCCC og få tilgang til DNCs nettverk. De mottok langt mer enn bare e-poster også – skadelig programvare tillot angriperne å snoke etter hva ansatte skrev og ta skjermbilder av arbeidet deres. Sikkerhetsprogramvare kan ofte oppdage mistenkelige forsøk på å trekke ut store mengder data fra et system, men X-Agent komprimerte og krypterte datafiler før de sniket dem ut.





De prøvde sitt beste for å dekke sporene sine... Russerne skal ha brukt et omfattende nettverk av servere for å skjule sporene sine og finansierte kjøp av datainfrastruktur ved hjelp av Bitcoin. Dette gjorde blant annet det mulig for hackerne å betale et firma basert i Romania for å registrere et domene de brukte til å distribuere stjålet innhold. De prøvde også å videreføre angrepene sine som håndverket til Guccifer 2.0, en ensom rumensk hacker. (Tiltalen sier at en, ikke navngitt amerikansk kongresskandidat, tok senere kontakt med Guccifer for å få tilgang til stjålet informasjon.)

... og for å gjemme seg for cyberspeidere: Da demokratiske tjenestemenn innså at systemene deres hadde blitt penetrert, kalte de inn et sikkerhetsfirma. For å unngå etterforskerne, prøvde russerne å slette bevis for deres penetrering ved å bruke et mye brukt program som renser uønskede filer fra datamaskiner.

De hadde statlige valgsystemer i kikkerten: Tiltalen sier at hackerne kom inn i systemet til et statlig valgstyre og stjal informasjon inkludert navn, adresser, fødselsdato og delvis personnummer relatert til en halv million velgere. De hacket seg også inn på datamaskinen til et ikke navngitt selskap som lager programvare for valgregistrering.

Med det amerikanske mellomvalget som nærmer seg i november, er nyhetene en presserende påminnelse om behovet for å styrke cyberforsvaret til USAs politiske og valgmessige infrastruktur. Tidligere i år vedtok kongressen ytterligere 380 millioner dollar i finansiering for stater for å forbedre sikkerheten i forkant av mellomperiodene, og de skal snart forklare hvordan de har tenkt å bruke det. Gitt det sofistikerte angrepene som er avslørt i tiltalen, vil valgfunksjonærer trenge all den hjelpen de kan få.