14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Proteger las urnas y generar confianza en la integridad de las elecciones


Infraestructura crítica

¿Qué amenazas cibernéticas podrían causar estragos en las elecciones de este año y qué tan preocupados deberíamos estar nosotros, como votantes, por la integridad de nuestros sistemas de votación?

Ciberseguridad electoral: proteger las urnas y generar confianza en la integridad electoral

Este año miles de millones de personas acudirán a las urnas para decidir quiénes serán sus próximos líderes políticos. Desde India hasta Estados Unidos, los resultados de ésta y otras elecciones podrían moldear la geopolítica en los años venideros. Con tanto en juego, aumentan las preocupaciones sobre la interferencia electoral.

Entonces, ¿qué amenazas cibernéticas son reales y presentes, aparte de eso? Amenaza de desinformación deepfake? ¿Qué tipos de salvaguardas existen para demostrar la integridad de los sistemas de votación? ¿Y qué tan preocupados deberíamos estar como votantes?

¿Lo que está en juego?

En 2024, se llevarán a cabo elecciones nacionales o regionales en EE. UU., la UE, el Reino Unido, India, Taiwán, Sudáfrica, México y muchos otros países. Sobre el papel, los estados nacionales, los hacktivistas o incluso los delincuentes con motivaciones financieras podrían atacar la infraestructura de votación en línea para cambiar los votos o interferir con las bases de datos de registro de votantes para privar de sus derechos a las personas. en masa. O podrían intentar perturbar la actividad del día de las elecciones atacando máquinas en línea u otras piezas de infraestructura que podrían dificultar que la gente salga a votar. Otro escenario son los ataques dirigidos a informar resultados para sembrar dudas sobre el resultado.

Por lo tanto, hay mucho en juego cuando se trata de fuerzas externas que potencialmente alteren o influyan en los resultados electorales para elegir al candidato que desean. Pero también hay buenas noticias.

Las buenas noticias

A pesar de algunas afirmaciones de que las elecciones estadounidenses de 2020 fueron “robadas”, existe tal afirmación no hay pruebas para apoyar esto. De hecho, publicó la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA). una larga lista de refutaciones sobre algunos de los rumores más comunes sobre interferencia electoral. Estos incluyen afirmaciones de que:

  • Los funcionarios electorales actualizan periódicamente las listas de registro de votantes para garantizar que sean lo más precisas y actualizadas posible.
  • Existen varias medidas de seguridad para proteger la integridad de las boletas enviadas por correo, incluida la verificación de la identidad de los votantes.
  • Existen estrictas medidas de seguridad para proteger contra la manipulación, y las boletas se devuelven a través de buzones de correo.
  • Las autoridades electorales federales, estatales y/o locales prueban y certifican rigurosamente las máquinas y equipos de votación para detectar vulnerabilidades.
  • La comparación de firmas, la verificación de información y otras medidas sirven para proteger contra el fraude electoral y la votación de votantes que no son elegibles para votar.

Hay otra razón para confiar en la integridad de las elecciones: países como Estados Unidos tienen diferentes tipos de máquinas de votación y tecnologías de registro. Estos manejan actividades en todas las fases del ciclo electoral, incluyendo:

  • Actividades antes de las elecciones: Piense en el registro de votantes y el manejo de la votación por correo.
  • Día de elección: incluye máquinas de votación electrónica de registro directo (DRE) (donde los usuarios emiten sus votos directamente) y votación por escaneo óptico, donde se escanean las papeletas y se cuentan los votos. Luego, los resultados se transmiten electrónicamente y se centralizan.
  • Actividades después de las elecciones: Esto incluye auditorías postelectorales y la publicación de resultados no oficiales de la noche electoral en sitios web de acceso público.

Existe cierta preocupación acerca de las máquinas DRE si podrían verse comprometidas de forma remota. Por otro lado, en Estados Unidos, como en muchos otros países, esta no es la forma principal de votar. Y el uso de la tecnología en general es así. descentralizado y diverso Ha quedado claro en todo el país que sería extremadamente difícil para una sola empresa piratear y cambiar suficientes resultados para influir de manera efectiva en una elección.

¿Dónde están las mayores amenazas?

Sin embargo, todavía existen preocupaciones legítimas de que actores maliciosos puedan señalar un condado o ciudad en varios estados indecisos. Incluso si no pueden cambiar los resultados, en teoría podrían socavar la confianza en los resultados al dificultar el voto de las personas o al afectar la presentación de informes sobre los resultados.

CISA identificada tres principales amenazas cibernéticas:

  • Secuestro de datos: Esto podría usarse para robar y compartir datos de registro de votantes o negar el acceso a información confidencial de votantes y resultados electorales. También podría utilizarse para interrumpir procesos operativos importantes, como el registro y la presentación de candidatos.
  • Suplantación de identidad: Esto representa una amenaza particular para los funcionarios electorales que necesitan abrir archivos adjuntos de correo electrónico como parte de su trabajo diario. Los actores de amenazas podrían disfrazar fácilmente cargas útiles maliciosas con señuelos de ingeniería social que aprovechen los temas electorales. El resultado podría ser una descarga encubierta de ransomware, malware de robo de información u otro código malicioso.
  • Denegación de servicio (DoS): Los ataques distribuidos de denegación de servicio (DDoS) podrían impedir que los votantes accedan a información importante que les ayudaría a votar, como la ubicación del colegio electoral más cercano o información sobre los principales candidatos. Así lo anunció la Comisión Electoral General de Indonesia. lo experimenté recientemente un número “extraordinario” de ataques de este tipo a sus propios sitios web y a otros durante las elecciones nacionales.

Garantizar elecciones seguras

La buena noticia es que el tema de la seguridad electoral se ha vuelto común y CISA proporciona a las juntas electorales numerosos recursos que podrían beneficiar a los administradores de otros países. La forma más segura de votar es, por supuesto, el voto por correo. Y así es como se emiten la mayoría de los votos en muchos países, incluidos el Reino Unido, la UE y Estados Unidos. Pero mientras eso Registro de votantes y la infraestructura electoral, las preocupaciones persistirán.

En este contexto se seguirán aplicando las mejores prácticas para mitigar la amenaza del phishing, el ransomware y el DoS. Esto incluye pruebas de penetración periódicas y programas de gestión de vulnerabilidades/parches, autenticación multifactor (MFA) y segmentación de red. Afortunadamente, también existen numerosos proveedores en el mercado que ofrecen defensa DDoS basada en la nube, detección de phishing y respuesta rápida al ransomware.

En muchos sentidos, la mayor amenaza a la integridad electoral provendrá de Campañas de desinformación, incluidos los deepfakes. Y los intentos de “piratear y filtrar” para influir en la opinión en el período previo al día de las elecciones, cómo pasó antes de las elecciones presidenciales de EE. UU. de 2016. Muchos de nosotros esperaremos que, sin importar dónde votemos ni lo que suceda, el resultado esté fuera de toda duda.



Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de ESET para la seguridad informática)

Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/critical-infrastructure/election-cybersecurity-protecting-ballot-box-building-trust-election-integrity/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *