Пошук по сайту:

Politico: У США викрили загрозу для проведення виборів та втручання росіян

Politico: У США викрили загрозу для проведення виборів та втручання росіян
Politico: У США викрили загрозу для проведення виборів та втручання росіян

Американським чиновникам не вистачає грошей та досвіду, щоб гарантувати безпеку програмних засобів для виборів у США, розповіли журналісти. Про це свідчить співпраця з компанією, яка віддає замовлення на аутсорс і не стежить, що виконавці є громадянами РФ.

Російський програміст займався програмним забезпеченням для проведення голосування на виборах президента США у листопаді 2024 року. Програма не містила шкідливого коду, але зверталася до сервера, розташованого у РФ. Фахівці з кібербезпеки пояснили, що у такий спосіб зловмисники могли б змінити списки виборців. Про проблеми з безпекою на виборах у США розповіли на порталі Politico.

Журналісти повідомили про інцидент, який стався у американському штаті Нью-Гемпшир. Місцеві чиновники ще у 2023 році вирішили перевірити, чи все гаразд з базою даних і компанією WSD Digital, яка займалася цією базою. З’ясувалося, що WSD Digital передала частину завдань іншим компаніям на аутсорс. Це стурбувало владу, оскільки невідомі особи отримували доступ до списку людей, які мали обирати нового президента США у листопаді 2024 року. Перевірку довірили компанії зі сфери кібербезпеки ReversingLabs, ідеться у статті. Фахівці з’ясували, що завдання виконувала невелика компанія з РФ, яка внесла у програмне забезпечення кілька "сюрпризів". У звіті, який підготували за підсумками перевірки, не вказано про явну шкоду, але це могло скомпрометувати листопадові вибори у США, припустили чиновники. Їм вдалося "запобігти катастрофі", оскільки вони вчасно виявили проблему та усунули її за допомогою фахівців із кібербезпеки, пояснили журналісти.

ReversingLabs виявили низку проблем з програмним забезпеченням, створеним за участю російської компанії.

  1. Власником цієї компанії був росіянин, якого у 2019 році засудили до кількох років тюрми через ненавмисне убивство.
  2. Сервери для обробки бази даних виборців розташовувалися у Росії.
  3. Для програмного коду використали безплатну бібліотеку, яка перебуває у відкритому доступі.
  4. Всередину коду вшили гімн України. Анонімні джерела журналістів пояснили, що це могло бути свідченням підтримки українців.

Фахівці з кібербезпеки пояснили, що через російські сервери зловмисники могли проникнути у базу даних виборців і внести зміни у списки. Крім того, наявність у коді українського гімну могло скомпрометувати результати і спричинити підозри у "змові" на користь якогось кандидата.

Видання Politico наголосило, що пів року вивчало проблеми з програмним забезпеченням виборчого процесу в США. Вони з’ясували, що труднощі у Нью-Гемпширі вчасно усунули. Однак журналісти наголосили, що можуть бути й інші прогалини у безпеці. Причиною такої ситуації вони назвали, серед іншого, нестачу фінансування та відсутність певних знань у чиновників. На їхню думку, це призводить до того, що замовлення виконують не найкращі компанії на ринку ІТ-послуг.

Коментарі:

comments powered by Disqus