|
黑客們有機會通過刪除記錄來阻礙投票,遠程控制軟件,灰鴿子下載![]()
今年六月,攻擊者設法從美國的一個縣級官員竊取行政登錄憑據
一名美國的網絡安全監(jiān)測星期一描述了另一個違反選民選舉制度,只是在一份泄露的聯邦調查局的報告顯示了兩個類似的攻擊。
在六月,匿名的黑客竊取了在一個不知名的縣的行政登錄憑據,將有讓他們刪除選民登記記錄,并防止公民投票。
該信息來自多狀態(tài)信息共享和分析中心(MS-ISAC),監(jiān)測對國家和地方政府與聯邦調查局共享信息的網絡攻擊。MS-ISAC是由國土安全部的支持。
在六月襲擊一個縣選舉官員通過網絡釣魚電子郵件,根據Brian Calkin,為互聯網安全中心運營副總裁,負責MS-ISAC。
在一次采訪中,卡爾金表示,網絡釣魚電子郵件包含惡意軟件,竊取了官方的登錄憑據。
這給了黑客的行政權限修改在縣選民登記記錄。如果記錄已被刪除,受影響的市民也不能投票,卡爾金星期一說。幸運的是,攻擊被檢測到,并沒有記錄已被發(fā)現改變, 灰鴿子遠程控制軟件, 灰鴿子。
上星期一,亞利桑那州政府表示其投票系統一度停運,六月由于一個類似MS-ISAC所發(fā)現的攻擊。
“一個縣的用戶訪問亞利桑那州全州選民登記系統使用的憑據被泄露的惡意軟件,”Matt Roberts說,對于國家的辦公室秘書亞利桑那州發(fā)言人在一封電子郵件!边@個憑據是被一個黑客泄露的!
也在星期一,一份泄露的聯邦調查局公報顯示,黑客最近有針對性的兩個不知名的州選舉系統。美國聯邦調查局表示,一個黑客攻擊涉及一個SQL注入漏洞,在網站的一個常見的攻擊點,并允許黑客竊取選民登記記錄。
聯邦調查局公告引用數據從MS-ISAC警告選舉官員以防范黑客攻擊。
卡爾金說MS-ISAC已檢測到一個共有三個州有針對性的在最近的投票相關的網絡攻擊,但他拒絕透露。
然而,他指出,美國聯邦調查局介紹了SQL注入攻擊可能并不嚴重。選民登記記錄是提供給公眾的要求,所以很少有必要去偷他們,他說。
“更多關于部分是可能修改別人的選民記錄或刪除他們的潛力,”他說。
卡爾金不能說幾次州選舉數據庫是有針對性的網絡攻擊。他也無法回憶起黑客是如何試圖滲透在第三個州的選舉數據庫。
“我們每天都看到攻擊,但它不一定是針對選民登記信息,”他說。
入侵的報告來的,因為聯邦調查局一直在調查黑客企圖進入政府集團。民主黨全國委員會的高調數據泄露上月擔心黑客可能試圖干涉美國總統選舉。一些網絡安全專家指責,攻擊俄羅斯國家資助的黑客。
美國聯邦調查局拒絕就違反國家選舉數據庫中提到的事件發(fā)表評論。
然而,除了亞利桑那州,伊利諾斯是另一個國家,最近報道了它的選舉制度的黑客。在七月檢測到的數據泄露偷了200000人的選民登記記錄,Ken Menzel說,該州的選舉委員會的總法律顧問, 灰鴿子遠程控制軟件, 灰鴿子。
|
|