Se desató una avalancha de actividad cibernética relacionada con las elecciones
Los actores de las amenazas cibernéticas han aumentado sus objetivos de ataque Elecciones estadounidenses 2024 Se espera que una serie de actividades maliciosas destinadas a perturbar a los votantes y al proceso electoral alcancen su punto máximo durante el próximo mes, lo que requerirá una mayor vigilancia por parte de los involucrados.
En concreto, los atacantes ayudaron actividad de amenaza relacionada con las elecciones desde principios de año, con un aumento en las ventas de kits de phishing dirigidos a votantes y donantes de campañas estadounidenses; registrar más de 1.000 dominios para explotar contenido relacionado con las elecciones con fines maliciosos; y una mayor actividad de ransomware contra entidades gubernamentales, según una investigación de FortiGuard Labs Threat Research publicada hoy.
Desde la aparición de las amenazas relacionadas con Internet, los actores de amenazas cibernéticas generalmente han aumentado su actividad maliciosa antes de las elecciones, señala Derek Manky, estratega jefe de seguridad y vicepresidente de inteligencia de amenazas globales de Fortinet. Sin embargo, pretenden ser particularmente perturbadores durante el ciclo electoral actual y requieren que todos los partidos estén preparados para defenderse de actores maliciosos en las próximas semanas para proteger los resultados electorales.
“A medida que se acercan las elecciones presidenciales de Estados Unidos de 2024, es fundamental identificar y comprender las amenazas cibernéticas que pueden afectar la integridad y confiabilidad del proceso electoral y el bienestar de los ciudadanos participantes”, afirma.
De hecho, una investigación separada ha encontrado que este es el caso. Opositores de Rusia, China e Irán En particular, han utilizado operaciones cibernéticas para fomentar la discordia e influir en los resultados electorales en lugar de ataques directos a las máquinas de votación u otras infraestructuras electorales. Estas tácticas más insidiosas requieren un tipo diferente de vigilancia por parte de los defensores, observaron los investigadores.
Amenazas específicas a tener en cuenta
Lo último de FortiGuard Labs Investigación de amenazas electorales es el resultado de un análisis de las amenazas recopiladas desde enero de 2024 hasta agosto de 2024 que podrían afectar a las empresas con sede en EE. UU. y al proceso electoral. Los investigadores descubrieron varias áreas clave de actividad de amenazas que están en aumento.
Uno de ellos es un aumento significativo en la disponibilidad de kits de phishing asequibles en la web oscura que apuntan a votantes y donantes haciéndose pasar por candidatos presidenciales y sus campañas. Específicamente, los investigadores encontraron kits de 1.260 dólares diseñados para hacerse pasar por candidatos presidenciales estadounidenses y recopilar información personal como nombres, direcciones y datos de tarjetas de crédito.
La actividad de phishing en torno al ciclo electoral actual también incluye un aumento de estafas móviles altamente convincentes que aprovechan llamadas telefónicas, mensajes de voz o servicios de mensajería que utilizan tecnología deepfake para difundir información errónea que puede afectar los resultados de los votantes, señala Alex Quilici, director ejecutivo de YouMail.
«La IA ahora puede producir ataques de voz muy convincentes que hacen que parezca que una persona de confianza, como un candidato, te está diciendo que no votes o difundiendo información falsa», afirma. «Este tipo de engaño puede socavar gravemente la confianza pública y perturbar el proceso electoral».
Los atacantes también han registrado más de 1.000 nuevos dominios potencialmente maliciosos desde principios de 2024 que contienen contenido relacionado con las elecciones y candidatos para atraer objetivos desprevenidos. realizar actividades nefastasanotaron los investigadores. Los dos proveedores de alojamiento más utilizados para estos sitios web con temas electorales son AMAZON-02 y CLOUDFLARENET. Esto muestra que los atacantes están utilizando servicios conocidos y acreditados para fortalecer la legitimidad de los dominios maliciosos.
Otra forma en que los ciberatacantes pueden propagarse Desinformación Los investigadores descubrieron que el proceso democrático se ve perturbado por el uso de datos personales de las personas para atacarlas directamente. Fortinet señaló que actualmente existe una gran cantidad de este tipo de material en la web oscura, con más de 1.300 millones de filas de listas combinadas (que contienen nombres de usuario, direcciones de correo electrónico y contraseñas) de ciudadanos estadounidenses utilizadas con fines nefastos para la venta.
La disponibilidad de estos datos plantea un riesgo significativo de ataques de relleno de credenciales, que permiten a los ciberdelincuentes obtener acceso no autorizado a las cuentas de las personas. En general, la disponibilidad de tantos datos personales de varios participantes electorales conduce a posibles interrupciones indirectas en el proceso de votación, señala Casey Ellis, fundador y director de estrategia de Bugcrowd.
«Si bien puede resultar difícil utilizar estos registros para el tipo de fraude o ataques que cambiarían directamente el resultado de una elección, simplemente resaltar la posibilidad de su uso como medio para fomentar la desconfianza es ciertamente un ejercicio fácil y barato». interferir con el proceso democrático y potencialmente influir y manipular la participación electoral”, dice.
Los investigadores de FortiGuard Labs también descubrieron que los ataques de ransomware contra el gobierno de EE. UU. aumentaron un 28 % año tras año, según los sitios de fugas observados. Este tipo de actividad también puede poner en peligro la integridad del proceso electoral al socavar la confianza de los ciudadanos en la capacidad del gobierno para proteger la información personal que recopila de ellos.
Proteger la integridad electoral
Para garantizar que el proceso de elección presidencial de EE. UU. se desarrolle sin problemas para todos los que quieran participar, Fortinet ha brindado algunas recomendaciones para prevenir y mitigar los ataques previos al día de las elecciones. Los investigadores aconsejaron tanto a individuos como a organizaciones que permanecieran siempre atentos. comportamiento o actividad sospechosa En general, en el período previo a eventos importantes relacionados con las elecciones, se debe priorizar una buena higiene cibernética para reducir las amenazas potenciales.
Las organizaciones, especialmente aquellas relacionadas con elecciones o agencias gubernamentales, deben priorizar la capacitación de sus empleados y aumentar su conciencia sobre las amenazas cibernéticas existentes destinadas a interrumpir el proceso electoral. Hacer cumplir la autenticación multifactor y una política de contraseñas seguras en las cuentas en línea de individuos y organizaciones también puede proteger contra intrusos.
Finalmente, cualquier organización involucrada en las elecciones también debe instalar soluciones de protección de endpoints, parchear sistemas operativos y servidores web, y actualizar periódicamente el software para garantizar que los sistemas sean lo más seguros posible, recomienda Fortinet.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/attackers-unleash-flood-potentially-disruptive-election-related-activity