2025-06-06 13:20来源:本站
分析:选举黑客已经成为一个全球性的产业,而且成本低得惊人
随着全球各地的选举面临越来越严格的审查,一个令人不安的现实正在浮出水面:选举黑客服务(HaaS)的兴起。与孤立的黑客在地下室工作的刻板印象不同,今天的选举操纵是一项有组织的业务,在暗网上买卖服务。
2016年,俄罗斯特工在美国大选前仅花了10万美元在Facebook上投放广告,就影响了超过1.26亿美国人。2020年,伊朗黑客冒充极右翼组织“骄傲男孩”,向摇摆州的选民发送威胁电子邮件。
与此同时,暗网上提供的虚假信息租赁服务为客户提供了在全球范围内操纵选举的能力。这些都不是孤立的事件。选举黑客现在已经成为一个全球性的产业,而且成本低得惊人。随着美国和爱尔兰关键选举的临近,问题不在于干预是否会发生,而是这一次的破坏性有多大。
我们需要您的同意才能加载此rte-player内容。我们使用rte-player来管理额外的内容,这些内容可以在您的设备上设置cookie并收集有关您的活动的数据。请查看他们的详细信息并接受他们来加载内容。管理首选项
节选自RTé第一电台的《今日与克莱尔·伯恩》,他是Smarttech247 Ro的董事长南·墨菲解释为什么暗网拥有你所有的人所有的数据和你能做什么布特它
与软件即服务(SaaS)非常相似,HaaS提供出租的特定黑客工具和服务,使用户能够在没有深厚技术专长的情况下进行攻击。暗网市场是这个行业的大本营,客户可以在这里浏览产品、协商价格,甚至评估他们雇佣的黑客的效率。在互联网的这些阴暗角落里,随着这些市场和论坛公开宣传选举黑客工具和服务,民主正在被出售。
例如,选举操纵可以从网络钓鱼攻击开始,黑客使用精心制作的电子邮件欺骗竞选工作人员或公职人员交出登录凭证,用于访问敏感数据库、竞选策略和私人电子邮件。
一个基本的网络钓鱼工具,包括预先制作的电子邮件模板、说明和恶意软件,在暗网上很容易找到,价格低至50美元。带有额外社会工程层的更高级的工具包,如域名欺骗(使电子邮件看起来像是来自可信来源),可以卖到500美元。另一方面,鱼叉式网络钓鱼活动是高度针对性的攻击,每次活动的成本从500美元到5000美元不等。
我们需要您的同意才能加载此rte-player内容。我们使用rte-player来管理额外的内容,这些内容可以在您的设备上设置cookie并收集有关您的活动的数据。请查看他们的详细信息并接受他们来加载内容。管理首选项
来自RTé第一电台的《今日与克莱尔·伯恩》,DCU FuJo的艾琳·卡洛蒂博士就我们是否准备好在下次大选中应对虚假信息进行了讨论
在印度,2019年大选前夕,网络犯罪专家对针对选举官员的网络钓鱼企图激增表示担忧,担心敏感的选民数据可能落入坏人之手。这在2017年肯尼亚大选之前也得到了呼应,据报道,网络钓鱼电子邮件被用来攻击关键的政治人物和官员。
Fancy Bear (APT28)是一个与俄罗斯军事情报部门有联系的黑客组织,在2016年美国大选期间使用网络钓鱼技术渗透民主党全国委员会(DNC)。在这次攻击中被盗的电子邮件在大选前几个月通过维基解密(WikiLeaks)泄露,引发了广泛的争议,并助长了虚假信息的叙述。这一违规行为在塑造公众舆论和政治格局方面发挥了重要作用,最终引发了对选举公正性的质疑。
另一个例子可能涉及分布式拒绝服务(DDoS)攻击,这种攻击会使服务器因流量过大而无法运行。在选举环境中,DDoS攻击可以关闭选民登记数据库、政府网站、选举报告服务等关键系统。租用一个僵尸网络进行DDoS攻击,一次持续300秒的小规模攻击起价为5美元,而在一些市场上,一次持续3小时的攻击可能需要60美元左右。这些费用可以扩大规模,如果规模更大、更持久,费用可能高达1500美元。
这种低廉的价格使其成为破坏选举网站或报道选举结果的媒体机构的最受欢迎的策略,正如2014年和2019年乌克兰总统选举中所看到的那样,黑客利用DDoS攻击瞄准了中央选举委员会的网站,以破坏投票计数。幸运的是,乌克兰的网络安全团队能够在攻击对选举结果产生重大影响之前消除攻击,但这一事件显示了DDoS攻击是如何在关键时刻被用来瘫痪选举基础设施的。
也许现代选举黑客最令人担忧的方面不是对技术基础设施的直接干扰,而是通过虚假信息对选民的微妙操纵。这些操作在技术上不像前面的例子那么复杂,但它们的影响可以说是更加阴险。通过劫持社交媒体账户或部署机器人网络,黑客可以在Facebook、Twitter和Instagram等平台上发布旨在影响公众舆论的误导性帖子。
在2020年美国大选之前,专门从事社交媒体操纵的俄罗斯组织互联网研究机构(IRA)使用虚假账户和机器人网络来宣传阴谋论,加深政治两极分化,并对选举制度本身产生不信任。这场竞选活动每月花费约125万美元,主要用于虚假账户、社交媒体广告和内容创作,这些内容触及数百万美国选民,意图破坏对民主的信心。
我们需要您的同意才能加载此rte-player内容。我们使用rte-player来管理额外的内容,这些内容可以在您的设备上设置cookie并收集有关您的活动的数据。请查看他们的详细信息并接受他们来加载内容。管理首选项
来自RTé Radio 1的The Ray D'Arcy Show, AI和深度造假专家顾问Henry Ajder将为您介绍如何识别深度造假骗局并在网上保护自己
最近的调查结果显示,买家可以花100美元租用一个小型僵尸网络,它可以发送数千条推文或帖子。如果同一个买家有500美元,他们可以扩大规模,部署更强大的机器人大军,放大虚假信息或传播宣传。最近,在2023年,一名候选人声称操纵了选举的深度伪造音频在斯洛伐克总统选举投票结束前几个小时走红,导致该候选人失败。
这些非法在线服务的定价可能差别很大,变化很快,加密货币支付使交易更难追踪。然而,事实是,以相对较低的成本,政治运动、流氓行为者或意识形态动机的个人现在可以破坏选举。进入的障碍不再是所需的技术知识,而是支付意愿。
选举黑客服务为不法分子提供了一种超水平发挥、扰乱选举进程的途径
只要有1000美元的预算,理论上就可以通过有针对性的错误信息和虚假的社交媒体活动来影响小选区的公共话语。再花几千美元,黑客就可以发动网络攻击,破坏投票基础设施的稳定,或窃取敏感的选举数据。将这些数字与进行合法政治竞选的成本进行比较。
在美国,竞选一个众议院席位的平均成本超过200万美元,参议院竞选的成本可能高达1000万美元。相比之下,选举黑客服务为不法分子提供了一种超水平发挥的方式,以极低的价格破坏选举过程。当选举可以以低于竞选广告成本的代价被黑客入侵时,民主本身就成了攻击目标。我们是否已经准备好接受,我们民主的真正代价可能只需要点击一下鼠标?
这里表达的观点是作者的观点,不代表或反映RTé的观点