FBI wyjaśnia kwestie bezpieczeństwa danych wyborców w obliczu kampanii dezinformacyjnych
Adam D
17 września 2024
FBI i CISA wydały poważne ostrzeżenie dla społeczeństwa, zwracając uwagę na fałszywe informacje o wycieku danych wyborców. Zarówno zagraniczni, jak i miejscowi cyberprzestępcy uruchomili szereg kampanii dezinformacyjnych, nasilając swoje działania mające na celu podważenie zaufania do amerykańskich instytucji poprzez błędne interpretowanie publicznie dostępnych informacji na temat wyborców jako dowodu cyberataku.
Dane dotyczące rejestracji wyborców, które są publicznie dostępne, często są przepakowywane i przedstawiane jako naruszenie infrastruktury wyborczej. Cyberprzestępcy wykorzystują tę technikę, aby siać dezinformacje.
Dlaczego roszczenia nie są zasadne?
Dane dotyczące publicznej rejestracji wyborców można legalnie pozyskać z oficjalnych źródeł, więc ich obecność na publicznych platformach nie powinna być uznawana za sygnał ostrzegawczy. Jednak sprawcy wykorzystują je jako broń do tworzenia fałszywych narracji o skompromitowanych systemach wyborczych, co jest taktyką pozbawioną podstaw.
Jak wyjaśniły FBIi CISA, nie ma dowodów wskazujących na to, że jakakolwiek złośliwa operacja cybernetyczna naruszyła infrastrukturę wyborczą USA w sposób, który mógłby zmienić głosy, zakłócić proces wyborczy lub zmienić rejestrację wyborców.
Mechanika dezinformacji
Niestety, coraz większym zagrożeniem są kampanie dezinformacyjne, których celem jest manipulowanie opinią publiczną za pomocą oszustw.
Złośliwa dezinformacja to strategiczne narzędzie, którego cyberprzestępcy często używają, aby podważyć zaufanie społeczeństwa do systemów rządowych. Prostota tej taktyki jest kluczem do jej skuteczności: sprawcy przedstawiają faktyczne dane (np. listy rejestracyjne wyborców) obok sfabrykowanych twierdzeń, że zostały zhakowane.
W ten sposób sprawcy zagrożeń chcą wywołać panikę, zwiększyć podejrzliwość i ostatecznie osłabić zaufanie do procesu demokratycznego.
Ostatnie kampanie dezinformacyjne obejmują nawet ataki typu DDoS (Distributed Denial-of-Service) fałszywie kojarzone z awariami systemu głosowania. Warto zauważyć, że chociaż ataki DDoS mogą zakłócić działanie niektórych usług, nie mają one wpływu na sam proces głosowania.
Najważniejsze wnioski dla opinii publicznej w czasie wyborów
Pośród rosnącej fali złośliwych kampanii dezinformacyjnych FBI i CISA wzywają wyborców do informowania się i zachowania ostrożności. Wytyczne zalecane przez wspólne doradztwo agencji obejmują:
Podchodzenie ze sceptycyzmem do wszelkich sensacyjnych postów w mediach społecznościowych, wiadomości tekstowych, telefonów i wiadomości e-mail dotyczących bezpieczeństwa wyborców.
Poleganie wyłącznie na oficjalnych źródłach rządowych w kwestii informacji dotyczących bieżących wydarzeń związanych z cyberbezpieczeństwem.
Zaufanie lokalnym urzędnikom wyborczym i ich witrynom internetowym, aby uzyskać dokładne i istotne informacje.
Wzrost oszustw związanych z wyborami
Oszustwa związane z wyborami zwykle pojawiają się po kluczowych wydarzeniach politycznych, takich jak wybory lub debaty prezydenckie. W tych oszustwach oszuści biorą na cel wyborców, często prosząc ich o wpłatę darowizny na kampanię wspierającą kandydata.
„Wyborcy są proszeni o zapłacenie opłaty często zamaskowanej jako darowizna, tylko po to, aby później dowiedzieć się, że padli ofiarą oszustwa. Oszustwa te wykorzystują emocje i gorący klimat polityczny, zamieniając strach lub entuzjazm wyborców w broń w trakcie cyklu wyborczego. Dlatego pamiętaj o tym, aby dokładnie sprawdzić, czy dana zbiórka jest legalna, a także zabezpiecz swoje urządzenia za pomocą skutecznego systemu antywirusowego, który został wyposażony w moduł antyphishingowy” – mówi Arkadiusz Kraszewski z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.