分析:選舉黑客已經成為一個全球性的產業,而且成本低得驚人
隨著全球各地的選舉面臨越來越嚴格的審查,一個令人不安的現實正在浮出水面:選舉黑客服務(HaaS)的興起。與孤立的黑客在地下室工作的刻板印象不同,今天的選舉操縱是一項有組織的業務,在暗網上買賣服務。
2016年,俄羅斯特工在美國大選前僅花了10萬美元在Facebook上投放廣告,就影響了超過1.26億美國人。2020年,伊朗黑客冒充極右翼組織“驕傲男孩”,向搖擺州的選民發送威脅電子郵件。
與此同時,暗網上提供的虛假信息租賃服務為客戶提供了在全球范圍內操縱選舉的能力。這些都不是孤立的事件。選舉黑客現在已經成為一個全球性的產業,而且成本低得驚人。隨著美國和愛爾蘭關鍵選舉的臨近,問題不在于干預是否會發生,而是這一次的破壞性有多大。
我們需要您的同意才能加載此rte-player內容。我們使用rte-player來管理額外的內容,這些內容可以在您的設備上設置cookie并收集有關您的活動的數據。請查看他們的詳細信息并接受他們來加載內容。管理首選項
節選自RTé第一電臺的《今日與克萊爾·伯恩》,他是Smarttech247 Ro的董事長南·墨菲解釋為什么暗網擁有你所有的人所有的數據和你能做什么布特它
與軟件即服務(SaaS)非常相似,HaaS提供出租的特定黑客工具和服務,使用戶能夠在沒有深厚技術專長的情況下進行攻擊。暗網市場是這個行業的大本營,客戶可以在這里瀏覽產品、協商價格,甚至評估他們雇傭的黑客的效率。在互聯網的這些陰暗角落里,隨著這些市場和論壇公開宣傳選舉黑客工具和服務,民主正在被出售。
例如,選舉操縱可以從網絡釣魚攻擊開始,黑客使用精心制作的電子郵件欺騙競選工作人員或公職人員交出登錄憑證,用于訪問敏感數據庫、競選策略和私人電子郵件。
一個基本的網絡釣魚工具,包括預先制作的電子郵件模板、說明和惡意軟件,在暗網上很容易找到,價格低至50美元。帶有額外社會工程層的更高級的工具包,如域名欺騙(使電子郵件看起來像是來自可信來源),可以賣到500美元。另一方面,魚叉式網絡釣魚活動是高度針對性的攻擊,每次活動的成本從500美元到5000美元不等。
我們需要您的同意才能加載此rte-player內容。我們使用rte-player來管理額外的內容,這些內容可以在您的設備上設置cookie并收集有關您的活動的數據。請查看他們的詳細信息并接受他們來加載內容。管理首選項
來自RTé第一電臺的《今日與克萊爾·伯恩》,DCU FuJo的艾琳·卡洛蒂博士就我們是否準備好在下次大選中應對虛假信息進行了討論
在印度,2019年大選前夕,網絡犯罪專家對針對選舉官員的網絡釣魚企圖激增表示擔憂,擔心敏感的選民數據可能落入壞人之手。這在2017年肯尼亞大選之前也得到了呼應,據報道,網絡釣魚電子郵件被用來攻擊關鍵的政治人物和官員。
Fancy Bear (APT28)是一個與俄羅斯軍事情報部門有聯系的黑客組織,在2016年美國大選期間使用網絡釣魚技術滲透民主黨全國委員會(DNC)。在這次攻擊中被盜的電子郵件在大選前幾個月通過維基解密(WikiLeaks)泄露,引發了廣泛的爭議,并助長了虛假信息的敘述。這一違規行為在塑造公眾輿論和政治格局方面發揮了重要作用,最終引發了對選舉公正性的質疑。
另一個例子可能涉及分布式拒絕服務(DDoS)攻擊,這種攻擊會使服務器因流量過大而無法運行。在選舉環境中,DDoS攻擊可以關閉選民登記數據庫、政府網站、選舉報告服務等關鍵系統。租用一個僵尸網絡進行DDoS攻擊,一次持續300秒的小規模攻擊起價為5美元,而在一些市場上,一次持續3小時的攻擊可能需要60美元左右。這些費用可以擴大規模,如果規模更大、更持久,費用可能高達1500美元。
這種低廉的價格使其成為破壞選舉網站或報道選舉結果的媒體機構的最受歡迎的策略,正如2014年和2019年烏克蘭總統選舉中所看到的那樣,黑客利用DDoS攻擊瞄準了中央選舉委員會的網站,以破壞投票計數。幸運的是,烏克蘭的網絡安全團隊能夠在攻擊對選舉結果產生重大影響之前消除攻擊,但這一事件顯示了DDoS攻擊是如何在關鍵時刻被用來癱瘓選舉基礎設施的。
也許現代選舉黑客最令人擔憂的方面不是對技術基礎設施的直接干擾,而是通過虛假信息對選民的微妙操縱。這些操作在技術上不像前面的例子那么復雜,但它們的影響可以說是更加陰險。通過劫持社交媒體賬戶或部署機器人網絡,黑客可以在Facebook、Twitter和Instagram等平臺上發布旨在影響公眾輿論的誤導性帖子。
在2020年美國大選之前,專門從事社交媒體操縱的俄羅斯組織互聯網研究機構(IRA)使用虛假賬戶和機器人網絡來宣傳陰謀論,加深政治兩極分化,并對選舉制度本身產生不信任。這場競選活動每月花費約125萬美元,主要用于虛假賬戶、社交媒體廣告和內容創作,這些內容觸及數百萬美國選民,意圖破壞對民主的信心。
我們需要您的同意才能加載此rte-player內容。我們使用rte-player來管理額外的內容,這些內容可以在您的設備上設置cookie并收集有關您的活動的數據。請查看他們的詳細信息并接受他們來加載內容。管理首選項
來自RTé Radio 1的The Ray D'Arcy Show, AI和深度造假專家顧問Henry Ajder將為您介紹如何識別深度造假騙局并在網上保護自己
最近的調查結果顯示,買家可以花100美元租用一個小型僵尸網絡,它可以發送數千條推文或帖子。如果同一個買家有500美元,他們可以擴大規模,部署更強大的機器人大軍,放大虛假信息或傳播宣傳。最近,在2023年,一名候選人聲稱操縱了選舉的深度偽造音頻在斯洛伐克總統選舉投票結束前幾個小時走紅,導致該候選人失敗。
這些非法在線服務的定價可能差別很大,變化很快,加密貨幣支付使交易更難追蹤。然而,事實是,以相對較低的成本,政治運動、流氓行為者或意識形態動機的個人現在可以破壞選舉。進入的障礙不再是所需的技術知識,而是支付意愿。
選舉黑客服務為不法分子提供了一種超水平發揮、擾亂選舉進程的途徑
只要有1000美元的預算,理論上就可以通過有針對性的錯誤信息和虛假的社交媒體活動來影響小選區的公共話語。再花幾千美元,黑客就可以發動網絡攻擊,破壞投票基礎設施的穩定,或竊取敏感的選舉數據。將這些數字與進行合法政治競選的成本進行比較。
在美國,競選一個眾議院席位的平均成本超過200萬美元,參議院競選的成本可能高達1000萬美元。相比之下,選舉黑客服務為不法分子提供了一種超水平發揮的方式,以極低的價格破壞選舉過程。當選舉可以以低于競選廣告成本的代價被黑客入侵時,民主本身就成了攻擊目標。我們是否已經準備好接受,我們民主的真正代價可能只需要點擊一下鼠標?
這里表達的觀點是作者的觀點,不代表或反映RTé的觀點