アメリカのロシアのハッカーの起訴は、米国の政治が直面しているサイバーリスクを強調しています

カテゴリー: コンピューティング 投稿 7月13日

2016年の米国大統領選挙に関連してハッキングで告発されたロシアのGRU軍事諜報機関の12人のメンバーに対する特別検察官ロバート・ミューラーの告発は、テクノロジーを使用して民主的プロセスを混乱させる方法をはっきりと思い出させます。

本日起訴を発表した記者会見で、米国司法副長官のロッド・ローゼンスタイン氏(上の中央の写真)は、次のように述べています。 起訴 (PDF)には、ハッキングが2016年の選挙の結果に実際に影響を与えたという申し立ては含まれていませんでした。

しかし、それは、民主党全国委員会、民主党全国委員会、およびクリントンキャンペーンを含む標的に対する攻撃がどれほど広範囲でよく計画されていたかについての多くの詳細を提供します。ここにすぐに目立つもののいくつかがあります。

人間はハッカーを次のように侵入させます。 ロシア人は、ソフトウェアの弱点についてシステムを調査する必要はありませんでした。彼らは、パスワードを明らかにしたHillary-clinton-favorable-rating.xlsxのような偽のリンクをクリックするようにキャンペーン関係者をだますために、正面玄関から侵入したとされています。

一度入ったら、彼らはデータを取り出す方法を知っていました: 起訴状によると、X-Agentと呼ばれるマルウェアを使用して、ハッカーはDCCCのコンピューターに感染し、DNCのネットワークにアクセスすることができました。彼らは単なる電子メール以上のものも受け取りました。マルウェアにより、攻撃者はスタッフが入力している内容を覗き見し、作業のスクリーンショットを撮ることができました。セキュリティソフトウェアは、システムから大量のデータを抽出しようとする疑わしい試みを見つけることがよくありますが、X-Agentは、データファイルをこっそり持ち出す前に圧縮および暗号化します。





彼らは自分たちのトラックをカバーするために最善を尽くしました… ロシア人は、サーバーの広範なネットワークを使用してトラックを隠し、ビットコインを使用してコンピューターインフラストラクチャの購入に資金を提供したとされています。特に、これにより、ハッカーはルーマニアに拠点を置く企業に、盗まれたコンテンツの配布に使用したドメインを登録するための支払いを行うことができました。彼らはまた、ルーマニアの唯一のハッカーであるGuccifer2.0の手仕事として攻撃を阻止しようとしました。 (起訴状によると、名前のない米国議会の候補者の1人が、盗まれた情報にアクセスするためにその後グッチファーに連絡を取りました。)

...そしてサイバー探偵から身を隠すために: 民主党の当局者は、自分たちのシステムが侵入されたことに気づいたとき、警備会社に電話をかけました。捜査官をかわすために、ロシア人は、コンピューターから不要なファイルを一掃する広く使用されているプログラムを使用して、侵入の証拠を消去しようとしました。

彼らは州の選挙制度を視野に入れていました。 起訴状によると、ハッカーは州選挙管理委員会のシステムに入り、名前、住所、生年月日、50万人の有権者に関連する社会保障番号の一部などの情報を盗んだ。彼らはまた、有権者登録ソフトウェアを作成している名前のない会社のコンピューターをハッキングしました。

11月に迫る米国の中間選挙で、このニュースは、米国の政治的および選挙的インフラストラクチャのサイバー防御を強化する必要性を緊急に思い出させるものです。今年の初めに、議会は、中間期に先立ってセキュリティを改善するために州に追加の3億8000万ドルの資金を投票しました、そして彼らはまもなくそれをどのように使うつもりかを説明する予定です。起訴状で明らかにされた攻撃の巧妙さを考えると、選挙当局は彼らが得ることができるすべての助けを必要とするでしょう。