Seguridad ng Computer Iranian Hackers Sinisingil para sa Pag-target sa 2024 US...

Iranian Hackers Sinisingil para sa Pag-target sa 2024 US Presidential Campaigns

Sa pagtatangkang pangalagaan ang integridad ng 2024 US presidential election, ang Estados Unidos ay nagsampa kamakailan ng mga kaso laban sa tatlong Iranian nationals na nakatali sa isang hacking campaign na naglalayong maimpluwensyahan ang resulta ng paparating na halalan. Ang cyber operation na ito, na inayos ng mga indibidwal na naka-link sa Islamic Revolutionary Guard Corps (IRGC) ng Iran, ay nagtaas ng mga alalahanin tungkol sa panghihimasok ng dayuhan sa proseso ng elektoral.

Inihayag ang Mga Pagsingil

Noong Biyernes, inihayag ng US Department of Justice (DoJ) na tatlong Iranian hackers—Masoud Jalili, 36, Seyyed Ali Aghamiri, 34, at Yaser Balaghi, 37—ay pormal na kinasuhan ng iba't ibang cybercrimes. Kabilang dito ang pagsasabwatan upang magsagawa ng pagnanakaw ng pagkakakilanlan, pinalubha na pagnanakaw ng pagkakakilanlan, hindi awtorisadong pag-access sa mga computer, pandaraya sa pag-access sa device, at panloloko sa wire. Ang trio ay pinaniniwalaang bahagi ng advanced persistent threat (APT) na grupo na kilala bilang APT42 , na kilalang-kilala sa spear-phishing, social engineering, at iba pang mga diskarte na naglalayong ikompromiso ang mga indibidwal at organisasyon na may mataas na profile.

Ayon sa mga opisyal ng US, nagsimula ang kampanyang ito noong Enero 2020 at na-target ang mga kasalukuyan at dating opisyal ng US, mga non-government organization (NGO), at mga miyembro ng media. Gayunpaman, ang pinakanakaaalarma na aspeto ng kanilang operasyon ay ang kanilang direktang pagtatangka na makagambala sa 2024 US presidential election. Ang mga hacker ng Iran ay naiulat na nag-target ng maraming kampanya, kabilang ang mga kampanya nina Joe Biden, Donald Trump, at Kamala Harris.

Isang Malinaw na Agenda: Panghihina sa Trump

Bagama't pinaniniwalaang pinapaboran ng Russia ang muling halalan ni Donald Trump, ibang ruta ang ginawa ng cyber efforts ng Iran. Ang mga operatiba ng Tehran ay naisip na tutulan ang pagbabalik ni Trump sa opisina at nagtrabaho upang pahinain ang kanyang kampanya. Ang isang walang kabuluhang halimbawa nito ay dumating nang sinubukan ng mga hacker na ilabas ang sensitibong impormasyong ninakaw mula sa kampanya ni Trump sa kampo ng Biden sa inilarawan ng mga awtoridad bilang isang "hack-and-leak" na operasyon. Ang taktika na ito, na idinisenyo upang pagsamantalahan at manipulahin ang sensitibong data , ay nagiging pangkaraniwang diskarte na ginagamit ng mga dayuhang aktor upang maimpluwensyahan ang opinyon ng publiko.

Ang Mas Malapad na Cyber Operations ng IRGC

Sinasabi ng US na ang mga pag-atakeng ito ay bahagi ng isang mas malawak na diskarte ng IRGC upang maimpluwensyahan ang pandaigdigang pulitika at upang ipaghiganti ang pagkamatay ni Heneral Qasem Soleimani, na napatay sa isang drone strike ng US noong 2020. Ang cyberattacks ay nagsisilbing kasangkapan upang pahinain ang tiwala sa demokratikong proseso at lumikha ng kalituhan sa mga botante. Ito ay umaayon sa matagal nang diskarte ng Iran sa paggamit ng cyber warfare upang isulong ang mga geopolitical na interes nito.

Ang IRGC ay nauugnay sa ilan sa mga pinakamahalagang cyberattack sa mga nakaraang taon, na nagta-target sa Middle East, Europe, at US. Ayon kay John Hultquist ng Threat Intelligence Group ng Google, binago ng mga Iranian cyber actor ang kanilang mga pamamaraan upang isama ang mga mapanirang pag-atake, pagkalat ng pekeng content, at mass-targeted na mga pagtatangka sa phishing. Sa pagpapanggap bilang mga hacktivist o kriminal, ang mga grupong ito ay patuloy na nagsisikap na sirain ang tiwala ng publiko sa mga sistema ng seguridad, at ang kanilang mga pinakabagong pagsisikap ay lumilitaw na nakatuon sa pagpapahina ng kumpiyansa sa paparating na halalan sa US.

Mga Gantimpala at Sanction

Sa pagsisikap na pigilan ang mga malisyosong aktibidad na ito, hindi lamang idiniin ng gobyerno ng US ang mga kaso laban kay Jalili, Aghamiri, at Balaghi kundi nagpataw din ng mga parusa sa kanila at sa ilang iba pang sangkot sa mga operasyong ito. Bilang karagdagan, ang US State Department ay nag-aalok ng reward na hanggang $10 milyon para sa impormasyon na maaaring humantong sa paghuli sa tatlong sinasabing hacker.

Pandaigdigang Pagtugon sa mga Banta sa Halalan

Habang lumalabas ang mga paghahayag na ito, ang mga awtoridad mula sa parehong US at UK ay naglabas ng magkasanib na mga babala sa mga indibidwal at organisasyong may mataas na peligro tungkol sa mas mataas na panganib ng mga pagtatangka sa phishing ng mga hacker ng Iran. Sa pagtaas ng panahon ng halalan, ang banta ng panghihimasok ng dayuhan ay malaki, at ang parehong mga bansa ay nagbibigay-diin sa pagbabantay at pag-iingat.

Ang mga singil laban sa tatlong Iranian hackers na ito ay nagpapakita ng patuloy na banta na ibinibigay ng mga dayuhang cyber actor sa mga demokratikong proseso sa buong mundo. Habang ang mga bansa ay lalong umaasa sa mga digital na platform, ang mga panganib ng cyberattacks ay tumataas, at ang mga stake ay hindi kailanman naging mas mataas. Ang tugon ng gobyerno ng US, mula sa mga singil at parusa hanggang sa mga gantimpala para sa impormasyon, ay binibigyang-diin ang kabigatan ng banta na ito at ang kahalagahan ng pagprotekta sa integridad ng mga halalan.

Habang papasok ang mga botante sa cycle ng halalan sa 2024, magiging susi ang kamalayan at pag-iingat sa pagpapanatili ng tiwala sa sistema. Manatiling may kaalaman, manatiling mapagbantay, at maging maingat sa dumaraming presensya ng mga banta sa cyber sa pampulitikang tanawin.

Naglo-load...