Главная Безопасность Белые шляпы в войне против вмешательства в выборы

Белые шляпы в войне против вмешательства в выборы

Ваш гороскоп на завтра

Основной механизм американской демократии - избирательная система США - подвергся атаке иностранных хакеров. Специальный советник Роберт Мюллер на прошлой неделе обвиненный 12 российских разведчиков обвиняются во вмешательстве в президентские выборы в США в 2016 году.

В то время как русских обвиняют во взломе Национального комитета Демократической партии и кампании Хиллари Клинтон, Министерство внутренней безопасности обнаружило, что хакеры также атаковали избирательные системы в 21 штат , включая такие штаты поля боя, как Пенсильвания, Вирджиния и Флорида. И хотя Конгресс утвердил грант в размере 380 миллионов долларов для должностных лиц, проводящих выборы в штатах, для повышения уровня их кибербезопасности, многие американские штаты плохо подготовлены для защиты от кибервойны, которую ведут национальные государства.

сколько лет Джону Седе

Вот почему Cloudflare, компания по кибербезопасности из Сан-Франциско, бесплатно предлагает свои услуги веб-сайтам правительства штата и округа, которые поддерживают выборы, сообщают о результатах выборов, принимают услуги регистрации избирателей и информацию о местоположении опроса.

'НАС. выборы проводятся на местном уровне - они могут зависеть от отдельных людей в небольших округах, чтобы убедиться, что голосование прошло успешно », - говорит Мэтью Принс, соучредитель Cloudflare. «Это патриотические герои, они чувствуют себя одинокими и лишенными ресурсов. Некоторые сотрудники избирательных комиссий считают, что это они против всей российской хакерской армии ».

Принс говорит, что программа, которая называется «Афинский проект», на данный момент развернута примерно в 20 штатах. Cloudflare обычно защищает крупных корпоративных клиентов, таких как NASDAQ и Cisco, но Принс говорит, что программное обеспечение его компании использовалось всеми кандидатами в президенты - от Берни Сандерса до Дональда Трампа - на выборах 2016 года. Все кандидаты, кроме Хиллари Клинтон.

Принс говорит, что Cloudflare помог защитить избирательные веб-сайты Алабамы от волн атак во время яростно оспариваемых специальных выборов по замене сенатора Джеффа Сешнса, на которых демократ Дуг Джонс победил республиканца Рэя Мура. Хакеры проводили DDoS-атаки на сайты регистрации избирателей и пытались атаковать сайты, сообщающие о результатах опросов. «Они пытаются подорвать доверие к избирательному процессу», - говорит Принс. «Произошедшие атаки были связаны не столько с поддержкой кандидата, сколько с подрывом доверия к самой системе».

Пока страна приближается к промежуточным выборам 2018 года, официальные лица по всей стране пытаются укрепить веб-сайты, чтобы предотвратить вмешательство кибератак в демократический процесс. Машины для голосования в США не подключены к Интернету, поэтому хакеры не пытаются манипулировать подсчетом голосов. Вместо этого они пытаются сеять хаос и неразбериху, атакуя подключенные к Интернету сайты, которые поддерживают выборы, например, списки избирателей. Айдахо внедрил технологию Cloudflare в начале этого года перед первичными выборами в штате. Чад Хоук, заместитель госсекретаря штата Айдахо, говорит, что его агентство измеряло трафик на центральный сайт регистрации голосования в Айдахо за несколько недель до праймериз и обнаружило, что программа блокировала около 250 подозрительных запросов на подключение к серверу сайта каждый день. Примерно за три дня до выборов программа заблокировала 27 000 таких запросов. В тот же день два других правительственных веб-сайта, которые не были защищены, были захвачены хакерами и испорчены.

«Очень важно, чтобы законодатели штата, которые контролируют финансирование штата или федерального правительства, знали, что в этом пространстве существует реальная и постоянная угроза. Что-то происходит. Они должны сделать все возможное, чтобы предоставить штатам средства для самозащиты », - говорит Хоук.

рост и вес Эми Робах

Айдахо получил 3,2 миллиона долларов от Комиссии по содействию выборам США, но Хоук говорит, что штат еще не выделил никаких средств, поскольку официальные лица все еще обсуждают, как им следует обновить систему безопасности на выборах в штате.

Cloudflare - не единственная компания, предлагающая бесплатные услуги кибербезопасности. Google через свою программу Google Shield предлагает аналогичную программу. Synack проводит бесплатное тестирование на проникновение для сайтов регистрации избирателей штата и округа, а Centrify предлагает управление идентификацией для агентов по выборам.

Джозеф Холл, главный технолог и директор некоммерческого Центра демократии и технологий, который начал изучать безопасность выборов в 2002 году, говорит, что безопасность выборов сильно различается от штата к штату и от округа к округу. «Это смешанная картина. В некоторых юрисдикциях есть большие бюджеты и специальный персонал по информационной безопасности для управления выборами, но есть и маленькие округа, в которых мало ресурсов », - говорит Холл.

В прошлом месяце посетители сайта, посвященного выборам в Американском Самоа, неосознанно добывали криптовалюту для хакера, который заменил Javascript сайта программой, которая использовала вычислительные мощности посетителей. Он говорит, что теперь каждая юрисдикция должна думать о кибербезопасности. «Мы перешли от кибербезопасности, являющейся ящиком для отметок, к чему-то, что нам необходимо внедрить в культуру сотрудников избирательных комиссий - это бесконечная гонка», - говорит Холл.

В то время как такие компании, как Cloudflare, безусловно, делают что-то позитивное, Принс поместил усилия своей компании в контекст: «Существует более 8 500 различных избирательных юрисдикций, которые необходимы для обеспечения демократии», - говорит он. «Мы работаем с 72».