报告显示,选举官员容易受到进出口安全漏洞的影响

2020-07-28 10:12:05

周一发布的一份报告发现,全国各地的选举管理人员很容易受到来自恶意钓鱼电子邮件的网络攻击。

这份由网络安全组织Area 1 Security汇编的报告发现,超过50%的选举管理员拥有“仅有的基础或非标准技术”来防御来自网络犯罪分子的恶意电子邮件,只有不到30%的人使用基本安全控制来阻止钓鱼电子邮件。

研究还发现,约5%的选举管理员使用个人电子邮件,这些电子邮件被视为不如政府电子邮件安全,一些选举管理员使用已知的定制电子邮件基础设施,这些基础设施在之前的选举期间曾成为俄罗斯军方黑客的攻击目标。

电子邮件钓鱼是黑客渗透网络的主要方式,黑客试图诱使个人点击恶意链接或附件,或以其他方式提供敏感信息,使黑客能够访问网络。区域1安全部门指出,90%的网络攻击都是从钓鱼电子邮件开始的。

Area 1 Security的安全研究人员指出,虽然美国各个选举司法管辖区的选举系统和基础设施的多样性将使全国性的黑客事件“不可能”发生,但较低的电子邮件安全标准很容易导致局部性的网络事件。

研究人员在报告中写道:“州、地方和县官员对网络安全采取的不同方法是,如果一个小镇发生网络安全事件,无论是否发生在‘战场州’,即使在统计上微不足道,也可能会造成令人不安的连锁反应,侵蚀整个国家对结果的信心。”

研究人员敦促选举管理员停止使用个人电子邮件账户和自定义电子邮件基础设施,并主张国会在11月大选之前进一步提供选举安全资金,以帮助各州加强网络安全。

去年12月,国会向各州拨款4.25亿美元用于选举安全,作为2020年支出法案的一部分,并在3月份拨款4亿美元,作为CARE法案冠状病毒刺激法案的一部分。许多官员和投票权倡导者认为,需要更多资金,才能让因大流行而面临巨大预算短缺的州在今年举行安全可靠的选举。

“各州处于不同的网络安全准备阶段,”研究人员写道。“大多数人距离能够确保安全选举的距离还不是很近,而且他们获得做出改变所需的资源和专业知识所需的时间越长,情况只会变得越糟。”

特朗普·拜登总统2020年总统竞选活动的工作人员周一在国会大厦向刘易斯致敬,科顿呼吁发表关于奴隶制的言论,批评1619年项目国会将在紧迫的最后期限前举行混乱的新冠肺炎会谈,前副总统乔·拜登周一在国会大厦向刘易斯致敬。特朗普在筹款请求批准特朗普处理冠状病毒创下新低后,周一在国会大厦猛烈抨击里根基金会,最近几周更多的人成为外国黑客的攻击目标。据报道,一个与伊朗有关联的威胁组织也在去年30天内通过攻击微软电子邮件账户,将特朗普竞选团队和其他组织作为目标。

2016年,俄罗斯特工侵入了民主党全国委员会(Democratic National Committee)的网络和前国务卿希拉里·克林顿(Hillary Clinton)总统竞选活动工作人员的电子邮件账户,特朗普在俄亥俄州密歇根州以虚拟平局落后于拜登:民调100天:民主党人看到通往参议院多数的明确途径特朗普有100天的时间扭转局面,窃取了数千页的敏感电子邮件。