Med det amerikanske mellomvalget som raskt nærmer seg, har det vært mye kommentarer om å sikre en sikker og rettferdig valgprosess. Både Federal Bureau of Investigations (FBI) og Cybersecurity and Infrastructure Security Agency (CISA) har gitt uttalelser som understreker at byråene «ikke har noen rapportering som tyder på at cyberaktivitet noen gang har forhindret en registrert velger fra å avgi en stemme, kompromittert integriteten til avgitte stemmesedler eller påvirket nøyaktigheten av velgerregistreringsinformasjonen».

Selv om det kanskje ikke finnes bevis for forstyrrelser i valgmaskiner og valghåndteringssystemene, «forventer sikkerhetseksperter ... at en rekke påvirkningsangrep vil trappes opp mot amerikanske myndigheter og kampanjene til politiske kandidater» under det kommende mellomvalget, ifølge en fersk nyhetsartikkel fra Dark Reading . Cyber-etterretningsfirmaet Recorded Future er enig i sin ferske rapport i at USA bør forvente mer av de samme aktivitetene som ble sett under valget i 2020.

Hvorfor cyberangripere ønsker å påvirke valg

Hovedfokuset for dårlige aktører som retter seg mot valginfrastruktur er å innhente personlig identifiserbar informasjon om velgere og andre verdifulle data, samle løsepenger på beslaglagte data, og generelt forstyrre valgstemmeprosessen og undergrave amerikanske velgeres tillit til frie og rettferdige valg.

Recorded Future kommenterer, "de viktigste motivasjonene for å påvirke amerikanske valg er vanligvis sentrert rundt motstanderes langsiktige geopolitiske interesser og fremme deres egne innenlandske mål."

Hvordan kan cyberangripere prøve å påvirke de kommende midterms

Sosialteknikk og desinformasjon

Sosial ingeniørkunst bruker bedrag for å manipulere enkeltpersoner til å gi et bestemt svar, vanligvis for et uredelig eller ondsinnet formål. Mye av desinformasjonen rundt midtveiene har fokusert på å forsøke å endre holdningene til usikre velgere og stimulere støttespillere til å komme seg ut og stemme.

De mest utfordrende aspektene ved moderne valgsikkerhet å forstå, enn si å beskytte seg mot, er disse feilinformasjons- og sosial innflytelseskampanjene, som kommer i mange forskjellige former:

  • Mikromålrettede politiske annonser på sosiale medier
  • Grupper og falske kontoer som sirkulerer falsk informasjon om kandidater, stemmedatoer, avstemningssteder
  • Lekkede kampanjedata spres strategisk på et kritisk tidspunkt for å forårsake størst mulig forstyrrelse av velgernes tanker og oppførsel

Gitt informasjonsoverbelastningen i sosiale medier, gjør dette alene det vanskelig for folk å skille fakta fra fiksjon når de står overfor desinformasjon. Til tross for innsats fra føderale organer og kongressen for å takle denne angrepsvektoren, vedvarer den.

Phishing

Phishing danner grunnlaget for mange cyberangrep, og det er ikke annerledes når det gjelder valginnblanding. Ifølge EDR-firmaet Trellix «målretter trusselaktører allerede tidspressede partiarbeidere med phishing-kampanjer som tar sikte på potensielt å ødelegge stemmesedler».

I tillegg har noen trusselaktører allerede målrettet valgarbeidere på fylkesnivå med phishing-angrep i Arizona. De har sett en dobling av angrep mellom andre og tredje kvartal av 2022, noe som ikke er ubetydelig gitt at statlige arbeidere på fylkesnivå kanskje har «det mest kritiske … (forholdet) … i faktisk valgengasjement med velgerne.»

Anta at en angriper får tilgang til "valgprosessdokumenter, velgerregistreringer, kollegakontaktlister, administrative verktøy og en rekke andre dokumenter og skjemaer" gjennom denne metoden. I så fall kan slike data brukes av en trusselaktør for å «sende velgerne feilaktig valgprosessinformasjon for å villede dem til å ugyldiggjøre stemmene sine eller skape forvirring i forkant av valgdagen som undergraver deres tillit til prosessen», sa Trellix. .

E-postkompromiss

Historisk sett har e-postkompromiss vært godt dokumentert som et verktøy for cybermotstandere for å forsøke å kompromittere valg. FBI rapporterte, så sent som i oktober 2021, et faktisk brudd på e-postkontoene til valgfunksjonærer i ni stater i en tilsynelatende "koordinert innsats".

Den ondsinnede e-postkampanjen i oktober i fjor inkluderte falske fakturaer designet for å stjele e-postpassordene til valgfunksjonærer. I ett tilfelle brukte hackerne en kompromittert e-postkonto til en amerikansk tjenestemann for å sende e-postene, ifølge FBI.

Når 2022-mellomårsperioden nærmer seg, "har en slagmarkstat, Pennsylvania, sett en dramatisk økning på nesten 70 % i ondsinnede e-postmeldinger", ifølge Trellix Advanced Research Centre, som dokumentert i deres nylige blogg.

Hvordan ligge i forkant av cyberinterferens i valgprosessen

Bevissthet og utdanning om cybersikkerhet

Implementering av god cybersikkerhetstrening og -praksis på metodene og prosessene som dårlige aktører forsøker å kompromittere systemer og påvirke enkeltpersoners atferd med er avgjørende for å takle desinformasjon og cyberkompromiss. Atferd som:

  • Bruke sterke passord og en passordbehandler
  • Gjenkjenne og rapportere phishing

Det vil også gjøre det vanskeligere for nettrusselsaktører å få tilgang til og manipulere dataene dine for ulovlige formål.

Som en del av deres råd, anbefalte CISA og FBI velgere å være "varsomme med e-poster eller telefonsamtaler fra ukjente e-postadresser eller telefonnumre som kommer med mistenkelige påstander om valgprosessen eller innlegg på sosiale medier som ser ut til å spre inkonsekvent informasjon om valgrelaterte hendelser eller resultater.»

New York State Chief Information Security Officer Deborah Snyder kommenterte: «Ikke få nyheter fra Facebook; stemme på tankegangen din," og sørg for at faktaene dine kommer fra bekreftede kilder.

Robuste teknologi- og informasjonssikkerhetsadministrasjonsprosesser

Sterk cybersikkerhetspraksis fosser også ned i systemene organisasjoner og enkeltpersoner bruker, og, når det gjelder organisasjoner, policyene de implementerer for å fremme robuste sikkerhets- og informasjonshåndteringsprosesser.

Å sikre at informasjon og data blir administrert og sikret effektivt muliggjør riktig beskyttelse og reduksjon av risiko, samtidig som man identifiserer områder med eksepsjonelt høy risiko som krever utbedring for å forbedre sikkerheten.

Implementere prosesser som:

  • Aktiverer multifaktorautentisering
  • Oppdatering av programvare

Anbefales sterkt for å sikre at du skaper et solid sikkerhetsgrunnlag for å bekjempe cybertrusler og desinformasjonsangrep.

Som en del av den globale måneden for bevissthet om cybersikkerhet har National Cybersecurity Alliance og Cybersecurity and Infrastructure Agency (CISA) laget en samling verktøy og ytterligere informasjon for å hjelpe alle med å holde seg trygge på nettet.