science >> Wetenschap >  >> Elektronica

Cyberaanval op de verkiezingswebsite van Tennessee ging vooraf aan storing

Een opzettelijke cyberaanval en verdachte activiteit door buitenlandse computers gingen vooraf aan de crash van een website die de resultaten rapporteerde van de voorverkiezingen in Tennessee, Dat heeft een cyberbeveiligingsbedrijf vrijdag gezegd.

De verkiezingswebsite van Knox County werd getroffen door de aanval, en "een verdacht groot aantal vreemde landen" hadden op 1 mei toegang tot de site volgens het rapport van Sword &Shield Enterprise Security. Het door de provincie ingehuurde bedrijf zei dat deze acties een van de waarschijnlijke oorzaken van de crash waren. die ook een grote toename in fouten en in het totale verkeer omvatte.

Ambtenaren hebben gezegd dat er geen stemgegevens zijn beïnvloed, maar de site was een uur lang offline nadat de stembureaus waren gesloten - wat verwarring bij de kiezers veroorzaakte - voordat technici het probleem hadden opgelost.

Het rapport merkt op dat er geen compromittering van officiële verkiezingsgegevens had kunnen plaatsvinden. Fysieke toegang zou de enige manier zijn geweest om officiële gegevens te manipuleren, en de toegang tot de resultaten werd streng bewaakt.

Onderzoekers zeiden dat er meerdere pogingen waren om een ​​kwetsbaar deel van de site aan te vallen, maar het is niet duidelijk waar de zogenaamde "denial of service"-aanval vandaan komt.

"Het effect was duidelijk een verlies van service, maar het is onduidelijk met de verstrekte informatie, als de storing een voorgenomen gebeurtenis of een bijwerking van de gebeurtenissen was, " aldus het rapport.

David Bal, adjunct-directeur van informatietechnologie van de provincie, zei dat het door Sword &Shield geïdentificeerde kwetsbaarheidsprobleem is opgelost. Er zijn ook aanvullende waarborgen ingebouwd.

Volgens het rapport ontving de website verzoeken om toegang uit ongeveer 100 landen. De meeste buitenlandse verzoeken kwamen uit Canada, Groot-Brittannië en Chili. Bronadressen uit Oekraïne en Groot-Brittannië probeerden misbruik te maken van een kwetsbaarheid in de website, aldus het rapport.

Dan Wallach, een professor computerwetenschappen aan de Rice University, merkt op dat internet een "rommelige plek" is met veel achtergrondverkeer.

"Het is vaak best moeilijk om te begrijpen wat een aanval is, en wat is gewoon willekeurig verkeer, ' zei Wallach.

Echter, als het een specifieke aanval is, dan zou het moeilijk zijn om de oorsprong ervan te vinden omdat aanvallers erg goed zijn in het verbergen van hun locatie, zei Wallach.

"Wat aanvallers doen, is dat ze inbreken op andere computers en hun aanvallen vanaf daar lanceren, " hij zei.

Joyce McCants, een woordvoerster van de FBI in Knoxville, zei dat Knox County geen contact heeft opgenomen met de FBI in verband met de websitecrash.

© 2018 The Associated Press. Alle rechten voorbehouden.