ادعای نفوذ به سامانههای انتخاباتی روسیه
به گزارش کارگروه حملات سایبری سایبربان؛ یک گروه هکری مدعی شد که تنها چند روز پیش از آغاز رأیگیری برای پارلمان جدید روسیه، به سیستمهای رایانهای متصل به زیرساختهای انتخاباتی این کشور نفوذ کرده است.
این گروه هکری موسوم به «CikLeak»، اعلام کرد که به سیستمهای متعلق به کمیسیون مرکزی انتخابات روسیه و شرکتهای دخیل در توسعه «Vybory»، پلتفرم دولتی مورد استفاده برای مدیریت انتخابات، دسترسی پیدا کرده است.
هکرها مدعی شدند که اسناد داخلی، تنظیمات سرور، گذرواژهها و مکاتبات کارکنانِ کمیسیون و پیمانکاران آن، از جمله غول مخابراتی روسیه «Rostelecom» را سرقت کردهاند؛ آنها اطلاعات سرقتشده را در اختیار «Important Stories»، یک رسانه مستقل تحقیقی در روسیه، قرار دادند؛ رسانهای که تأیید کرد اصالت این اسناد را راستیآزمایی کرده است. با این حال، هنوز مشخص نیست که نفوذ هکرها به زیرساختهای انتخاباتی تا چه حد عمیق بوده یا آیا آنها به سیستمهایی که مستقیماً در فرآیند رأیگیری یا شمارش آرا نقش دارند، دسترسی پیدا کردهاند یا خیر.
این گروه در وبسایت خود ادعا کرد:
«ما به زیرساختهای کمیسیون مرکزی انتخابات روسیه نفوذ و اسناد محرمانه و گفتگوهای داخلی توسعهدهندگان را دانلود کردیم.»
CikLeak عنوان کرد که قصد ایجاد اختلال در رأیگیری یا مداخله در کار کمیسیونهای انتخاباتی را ندارد. در عوض، هدف این گروه، افشای سازوکار داخلی سیستم انتخاباتی روسیه و فرصتهایی برای مقامات جهت دستکاری نتایج انتخابات بوده است.
هکرها همچنین تصاویری از صفحه نمایش منتشر کردند که ظاهراً نشاندهنده سیستمهای نفوذپذیرفتهشده بود و از شهروندان روسیه خواستند تا در روز پایانی انتخابات به صورت حضوری رأی دهند؛ چرا که به اعتقاد آنها، این کار دستکاری نتایج را دشوارتر میکند.
روسیه قرار است انتخابات تمامی ۴۵۰ کرسی دوما (مجلس سفلی پارلمان) را طی 3 روز برگزار کند. این نخستین انتخابات این مجلس از زمان آغاز جنگ روسیه و اوکراین در فوریه ۲۰۲۲ خواهد بود.
این رأیگیری همچنین نخستین انتخابات فدرالی است که با استفاده از پلتفرم «Vybory 2.0» برگزار میشود. استفاده از این سیستم از سال جاری آغاز و جایگزین نسخه قبلی شده است که از اواخر دهه ۱۹۹۰ مورد استفاده قرار میگرفت.
کمیسیون مرکزی انتخابات روسیه (CEC) پیشتر نسبت به افزایش تهدیدهای سایبری همزمان با نزدیک شدن به زمان رأیگیری هشدار داده بود.
یک روز پیش از آنکه CikLeak خبر این نفوذ ادعایی را فاش کند، مقامات انتخاباتی روسیه امنیت پورتال Vybory، سیستم رأیگیری الکترونیکی از راه دور و زیرساخت نظارت تصویری را آزمایش کرده بودند. در این ارزیابی، سیستم نظارت تصویری، بهویژه انتقال بیوقفه تصاویر آن، به عنوان یک حلقه ضعیف شناسایی شد.
الا پامفیلووا (Ella Pamfilova)، رئیس کمیسیون مرکزی انتخابات روسیه، گفت که تعداد حملاتی که سیستمهای انتخاباتی و زیرساختهای مرتبط را هدف قرار میدهند، پیش از رأیگیری رو به افزایش بوده است.
پامفیلووا اظهار داشت:
«ما سالهاست که با این موضوع دست و پنجه نرم میکنیم، اما آنچه اکنون اتفاق میافتد، از نظر شدت، حجم و سرعت حملات مختلف، قابل مقایسه با هیچ چیز دیگری نیست.»
اظهارات او پس از اطمینانهایی در ماه اوت امسال مبنی بر محافظت کامل سیستم انتخابات در برابر حملات سایبری مطرح شد. پامفیلووا گفت که اطلاعات مربوط به رأیدهندگان واجد شرایط سالی دو بار به صورت آنلاین بهروزرسانی و در یک سیستم با دسترسی بسته ذخیره میشود.
زیرساختهای انتخاباتی روسیه در طول رأیگیریهای قبلی هدف قرار گرفته است.
در طول انتخابات ریاست جمهوری مارس 2024، هکرها حملات منع سرویس توزیعشده را راهاندازی و سایتهای فیشینگ و کانالهای تلگرام جعلی را برای تقلید از سرویسهای رسمی روسیه راهاندازی کردند.
روستلکام در آن زمان اعلام کرد که بیشتر حملات علیه زیرساختهای انتخاباتی از اوکراین، اروپای غربی و آمریکای شمالی سرچشمه گرفته و شامل گروههایی بوده است که آنها را گروههای هکری حرفهای توصیف کرد.
هکرها همچنین سرویسهای آنلاین متعلق به حزب روسیه متحد، حزب سیاسی رئیس جمهور ولادیمیر پوتین و همچنین سرویسهای دولتی در چندین منطقه روسیه را هدف قرار دادند. آژانس اطلاعات نظامی اوکراین (HUR) بعداً اذعان کرد که پشت حملات علیه حزب روسیه متحد و سیستم رأیگیری الکترونیکی روسیه بوده است.