Med det amerikanska mellanårsvalet som snabbt närmar sig har det kommenterats mycket om att säkerställa en säker och rättvis valprocess. Både Federal Bureau of Investigations (FBI) och Cybersecurity and Infrastructure Security Agency (CISA) har släppt uttalanden som betonar att myndigheterna "inte har någon rapportering som tyder på att cyberaktivitet någonsin har hindrat en registrerad väljare från att rösta, äventyrat integriteten hos avgivna röster eller påverkat riktigheten i väljarregistreringsinformationen".
Även om det kanske inte finns några bevis för störningar i röstmaskiner och valhanteringssystem, "förväntar sig säkerhetsexperter ... att en mängd olika påtryckningsattacker kommer att öka mot amerikanska myndigheter och politiska kandidaters kampanjer" under det kommande mellanårsvalet, enligt en färsk nyhetsartikel från Dark Reading . Cyberunderrättelseföretaget Recorded Future håller i sin senaste rapport med om att USA bör förvänta sig mer av samma aktiviteter som under valet 2020.
Varför cyberangripare vill påverka valen
Det primära fokus för dåliga aktörer som inriktar sig på valinfrastruktur är att skaffa personlig identifierbar information om väljare och annan värdefull data, samla in lösen på beslagtagen data och generellt störa valröstningsprocessen och undergräva de amerikanska väljarnas förtroende för fria och rättvisa val.
Recorded Future kommenterar, "de viktigaste motiven för att påverka amerikanska val är vanligtvis centrerade kring motståndarnas långsiktiga geopolitiska intressen och att främja deras egna inhemska mål."
Hur kunde cyberangripare försöka påverka de kommande mellanperioderna
Social ingenjörskonst och desinformation
Social ingenjörskonst använder bedrägeri för att manipulera individer till att ge ett visst svar, vanligtvis i ett bedrägligt eller skadligt syfte. Mycket av desinformationen kring halvårsperioden har fokuserat på att försöka förändra attityden hos obestämda väljare och stimulera supportrar att gå ut och rösta.
De mest utmanande aspekterna av modern valsäkerhet att förstå, än mindre att skydda sig mot, är dessa desinformations- och sociala påverkanskampanjer, som finns i många olika former:
- Mikroriktade politiska annonser på sociala medier
- Grupper och falska konton som cirkulerar falsk information om kandidater, röstningsdatum, vallokaler
- Läckta kampanjdata sprids strategiskt vid en kritisk tidpunkt för att orsaka största möjliga störning av väljarnas tankar och beteende
Med tanke på den överflödiga informationen i sociala medier gör detta enbart det svårt för människor att skilja fakta från fiktion när de ställs inför desinformation. Trots ansträngningar från federala organ och kongressen för att ta itu med denna attackvektor, fortsätter den.
Nätfiske
Nätfiske utgör grunden för många cyberattacker, och det är inte annorlunda när det gäller valinblandning; enligt EDR-företaget Trellix ”riktar sig hotande aktörer redan mot tidspressade partianställda med nätfiskekampanjer som syftar till att potentiellt förstöra valsedlar.”
Dessutom har vissa hotaktörer redan riktat in sig på valarbetare på länsnivå med nätfiskeattacker i Arizona. De har sett en fördubbling av attacker mellan andra och tredje kvartalet 2022, vilket inte är obetydligt med tanke på att statliga arbetare på länsnivå kanske har "det mest kritiska... (relationen)... i faktiska valengagemang med väljarna."
Anta att en angripare får tillgång till "valprocessdokument, röstlängder, kontaktlistor för kollegor, administrativa verktyg och en mängd andra dokument och formulär" genom denna metod. I så fall kan sådan data användas av en hotaktör för att "skicka väljarna felaktig information om valprocessen för att vilseleda dem till att ogiltigförklara sina röster eller skapa förvirring inför valdagen som undergräver deras förtroende för processen", säger Trellix. .
E-postkompromiss
Historiskt har e-postkompromisser varit väl dokumenterade som ett verktyg för cybermotståndare att försöka kompromissa med val. FBI rapporterade, så sent som i oktober 2021, ett verkligt brott mot valtjänstemäns e-postkonton i nio delstater i en uppenbar "samordnad ansträngning".
Den skadliga e-postkampanjen i oktober förra året inkluderade falska fakturor utformade för att stjäla valtjänstemäns e-postlösenord. I ett fall använde hackarna ett komprometterat e-postkonto från en amerikansk tjänsteman för att skicka e-postmeddelandena, enligt FBI.
När halvårsperioden 2022 närmar sig har "en slagfältsstat, Pennsylvania, sett en dramatisk ökning med nästan 70 % av skadliga e-postmeddelanden", enligt Trellix Advanced Research Centre, som dokumenterats i deras senaste blogg.
Hur man ligger före cyberinterferens i valprocessen
Cybersäkerhetsmedvetenhet och utbildning
Att implementera bra cybersäkerhetsutbildning och praxis om metoder och processer genom vilka dåliga aktörer försöker kompromissa system och påverka individers beteende är avgörande för att tackla desinformation och cyberkompromisser. Beteenden som:
- Använda starka lösenord och en lösenordshanterare
- Identifiera och rapportera nätfiske
Det kommer också att göra det svårare för cyberhotsaktörer att komma åt och manipulera dina data för otillåtna ändamål.
Som en del av sin rådgivning rekommenderade CISA och FBI väljarna att vara "aktsamma för e-post eller telefonsamtal från okända e-postadresser eller telefonnummer som gör misstänkta påståenden om valprocessen eller för inlägg på sociala medier som verkar sprida inkonsekvent information om valrelaterade incidenter eller resultat”.
New York State Chief Information Security Officer Deborah Snyder kommenterade: "Få inte dina nyheter från Facebook; rösta på ditt tänkesätt” och se till att dina fakta kommer från verifierade källor.
Robust teknik- och informationssäkerhetshanteringsprocesser
Starka cybersäkerhetsmetoder faller också ner i de system som organisationer och individer använder och, när det gäller organisationer, de policyer de implementerar för att främja robusta säkerhets- och informationshanteringsprocesser.
Att säkerställa att information och data hanteras och säkras effektivt möjliggör korrekt skydd och begränsning av risker samtidigt som man identifierar områden med exceptionellt hög risk som kräver åtgärdande för att förbättra säkerhetsställningen.
Implementera processer som:
- Aktiverar multifaktorautentisering
- Uppdatering av programvara
Rekommenderas starkt för att säkerställa att du skapar en solid säkerhetsgrund för att bekämpa cyberhot och desinformationsattacker.
Som en del av den globala månaden för ökad cybersäkerhetsmedvetenhet har National Cybersecurity Alliance och Cybersecurity and Infrastructure Agency (CISA) skapat en samling verktyg och ytterligare information för att hjälpa alla att hålla sig säkra online.







