211service.com
Dlaczego eksperci ds. bezpieczeństwa są przygotowani na kolejny hack-and-leak wyborczy
Starannie zaplanowane: zrzut z Wikileaks zhakowanych e-maili z kampanii Hillary Clinton przyćmił komentarze Donalda Trumpa dotyczące napaści na tle seksualnym.
Kiedy New York Times opublikował swój hit szufelka o zeznaniach podatkowych prezydenta Donalda Trumpa wielu ekspertów ds. cyberbezpieczeństwa miało traumatyczne wspomnienia sprzed czterech lat.
Na kilka tygodni przed wyborami w 2016 roku nagrania wyciekły z Trumpa na planie Uzyskaj dostęp do Hollywood opisując swoją strategię napaści seksualnej na kobiety. Wiadomość groziła wykolejeniem jego kandydatury na prezydenta.
Niecałą godzinę później Wikileaks zaczęło publikować e-maile z konta Johna Podesty, przewodniczącego kampanii prezydenckiej Hillary Clinton, na którego konto włamał się rosyjski wywiad.
Celem było odwrócenie uwagi od Uzyskaj dostęp do Hollywood taśmy i taktyka zadziałała.
Mimo że zawierały stosunkowo niewiele wiadomości na dziesiątki tysięcy stron dokumentów, zhakowane i ujawnione e-maile przyćmiły taśmy – po części dlatego, że media, firmy technologiczne i agencje rządowe nie były przygotowane na tak dobrze zaplanowaną rosyjską operację wpływu. Dziesiątki tysięcy stron dokumentów i tak przytłoczyły cykl informacyjny. To udowodniło, jak podatni są dziennikarze i Dolina Krzemowa na ten nowy zwrot w starej sztuce wojny informacyjnej.
Powiązana historia
W 2016 r. hakerzy wyborowi prawdopodobnie zaatakowali 50 stanów. Tym razem stany będą obserwować. W 2020 r. wszystkie stanowe bazy danych wyborców będą chronione przez czujniki, które ostrzegają rząd federalny o próbach włamania.Od 2016 r. operacje polegające na hakowaniu i wyciekaniu stały się znacznie bardziej powszechne. Incydenty były wielokrotnie zauważane w Arabia Saudyjska , ten Zjednoczone Królestwo , Francja , a Zjednoczone Emiraty Arabskie . Wyniki różniły się znacznie, ale ogólny trend jest wyraźny: stało się to podstawowym narzędziem dla obcych narodów, które chcą wpłynąć na politykę i wybory.
Zauważyliśmy wzrost liczby tego rodzaju operacji, po pierwsze dlatego, że są one łatwe do wykonania, mówi James Shires, badacz z Cyber Statecraft Initiative w Atlantic Center. Można temu również zaprzeczyć z powodu nieznanej osoby lub haktywisty, który twierdzi, że robi przeciek. I to jest zgodne z zasadami gry. Nie jest jasne, co jest dozwolone, a nie pod względem zagranicznej ingerencji w wybory. Jest bardzo jasne, że zmiana liczby głosów wykracza poza czerwoną linię, którą wyznaczyła większość stanów. Ale wyciek informacji o partiach politycznych, trudno jest zmierzyć wpływ i nie jest to wyraźnie coś, czego stany mówią, czego nie robią, i tak zareagujemy. Jest więc świetna okazja, można temu zaprzeczyć, a także jest to subtelne.
Następna operacja
Czy zatem Stany Zjednoczone są lepiej przygotowane do tego rodzaju wojny informacyjnej podczas wyborów w 2020 roku?
Wykryto rosyjskich hakerów, którzy przeprowadzili operację w 2016 roku celowanie Organizacje demokratyczne tylko w tym miesiącu. Kiedy Facebook REMOVED Powiązana z Rosją operacja wpływu w zeszłym tygodniu, szef polityki bezpieczeństwa w firmie wyraźnie ostrzegł przed operacjami hakowania i wyciekania. A w zeszłym tygodniu redaktor Washington Post Marty Baron ostrzeżony jego personel o niebezpieczeństwach związanych z ukrywaniem zhakowanego materiału i opracował nowy plan: Zwolnij i pomyśl więcej o szerszym obrazie. Wybory prezydenckie dzielą tylko 36 dni, więc możliwość kolejnego rozpraszającego zrzutu zhakowanych informacji jest duża.
„Efekt operacji hakerskiej naprawdę pochodzi z kontekstu politycznego — a w tym przypadku Stany Zjednoczone są teraz znacznie gorsze niż w 2016 roku”.
Shires, kto badania hack-and-leaks mówi, że Ameryka ma mieszane wyniki. Z jednej strony rząd USA, kampanie polityczne, prasa i firmy technologiczne są bardziej świadome zagrożenia niż w 2016 roku. Dokonano również realnych inwestycji i wzrostów ochrony cyberbezpieczeństwa. Z drugiej strony wskazuje, że Francja reagowała w bardzo odmienny sposób na podobne próby ingerencji we własne wybory.
Shires mówi, że efekt operacji hakerskiej naprawdę pochodzi z kontekstu politycznego i w tym przypadku Stany Zjednoczone są teraz znacznie gorsze niż w 2016 roku. Jeśli spojrzysz na przecieki Macrona, które wydarzyły się na krótko przed wyborem francuskiego prezydenta, wiele informacji z partii zostało umieszczonych w Internecie. Francuskie media zebrały się, kandydat zakomunikował i zgodzili się nie publikować historii opartych na tych przeciekach przed wyborami. We francuskich mediach i środowisku politycznym jest dużo zaufania i ducha wspólnoty. Obecnie wyraźnie tak nie jest w Stanach Zjednoczonych.
W obliczu tej samej pułapki
Shires mówi, że wiele można zrobić, aby przytępić następną operację. Tradycyjne media mogą w bardziej przemyślany sposób kontrolować ton i skupienie swoich artykułów, aby hakerzy nie manipulowali tak łatwo narracjami. Firmy zajmujące się mediami społecznościowymi mogą w niektórych przypadkach kontrolować wirusowość rozpowszechnianego materiału zhakowanego.
Sytuacja szybko się komplikuje, jeśli materiał wychodzi z amerykańskich redakcji. To sprawia, że dziennikarze są kluczowymi celami w tego typu operacjach.
Prasa jest do pewnego stopnia świadoma tego, w jaki sposób były wykorzystywane i odtwarzane w 2016 r., mówi Bret Schafer, badacz mediów i cyfrowej dezinformacji w Alliance for Securing Democracy. Ale ogólnie nie sądzę, że jesteśmy w znacznie lepszym miejscu do operacji hakowania i wyciekania. Zasady Facebooka i Twittera zabraniają teraz publikowania skradzionych materiałów na ich platformie, ale to tylko zakazuje ich miejsca pochodzenia. Jeśli jest umieszczony w innym miejscu, na marginesie lub w publikacji, może istnieć. I z oczywistych powodów nie będziemy patrzeć na Facebooka, aby usunąć New York Times, jeśli doniesie on o materiałach o hack-and-leak.
Firmy technologiczne są zamknięte w ramkach, a reporterzy patrzą na to, pytając, czy informacje są autentyczne i dotyczą interesu publicznego. Mam nadzieję, że nie wpadną w tę samą pułapkę z 2016 roku, polegającą na wyciąganiu bardziej lubieżnych szczegółów, które nie są dla interesu publicznego. Ale wciąż jest to wektor, w którym jesteśmy najbardziej narażeni.
A jak powinni się przygotować zwykli wyborcy?
Uważaj, mówi Shires. W przypadku przedstawienia wyciekających informacji, czytanie i uczenie się jest naturalne i wartościowe.
Ale drugim poziomem postępowania z tymi informacjami jest dwukrotne zastanowienie się, dlaczego są one w domenie publicznej, kto próbował je tam umieścić, kto je ujawnił i w jakim celu. To jest umiejętność korzystania z mediów, aby zrozumieć pochodzenie i aktorów piszących te historie i tworzących informacje za tymi historiami. Jeśli każdy członek społeczeństwa zastanawia się dwa razy nad treścią i źródłami, powinniśmy przejść do znacznie bardziej dojrzałej i odpowiedzialnej debaty.