美国指控两名伊朗黑客在2020年总统选举期间威胁选民
美国政府周四启封了一份起诉书,指控两名伊朗国民参与网络虚假信息和威胁活动,通过从至少一个州选举网站获取机密选民信息,策划干预2020年总统选举。
The two defendants in question — 赛义德·穆罕默德·侯赛因·穆萨·卡泽米,24岁,和, 27 — 已被指控阴谋实施计算机欺诈和滥用、恐吓选民、传输州际威胁、选民恐吓、传输州际威胁,卡泽米还被指控未经授权的计算机入侵。两人目前都在逃。
司法部(DoJ)在一份声明中表示,影响力运动的目标是削弱人们对美国选举制度完整性的信心,并在美国人中挑拨离间,将这两人描述为“经验丰富的伊朗计算机黑客”,他们在为一家名为埃梅内特·帕萨加德(原名Eeleyanet Gostar)。
作为协调选举干预计划的一部分,卡泽米和卡泽米据称在2020年9月至10月期间试图破坏近11个州选民登记和信息网站,在一个未命名的州成功破解了一个配置错误的计算机系统,以检索与超过100000名选民相关的详细信息。
然后,这些被虹吸的数据被用来模拟民主党计划实施的入侵,即利用选举基础设施漏洞登记不存在的选民并编辑邮寄选票,所有这些都以“虚假选举视频”的形式被捕获,并分发给共和党参议员,白宫顾问和几名媒体成员。
美国网络安全和基础设施安全局(CISA)在2020年11月指出:“选民登记数据的访问似乎涉及滥用网站错误配置,以及使用cURL工具迭代浏览选民记录的脚本化过程。”。“对复制和获得的记录进行审查后发现,这些信息被用于宣传视频。”
除了上述活动外,据称被告还发送了威胁性电子邮件,恐吓和干扰选民,并成功利用被盗凭证未经授权访问了一家未指明的媒体公司的计算机网络,目的是在2020年11月4日选举后传播虚假声明。司法部表示,这些袭击最终被挫败。
在一个相关的事态发展中,财政部外国资产控制办公室(OFAC)宣布对卡泽米和卡西安以及其他四名Emennet员工实施制裁,因为他们对美国实施破坏性网络行动,并向伊朗伊斯兰革命卫队提供技术支持,就在国务院悬赏1000万美元以获取这两个人的行踪或他们的活动信息之际。
一年多前,CISA和联邦调查局(FBI)就伊朗威胁行为体试图影响和干涉美国大选发出警告“创建虚构的媒体网站,欺骗合法的媒体网站,传播获得的美国选民登记数据、反美宣传,以及有关选民压制、选民欺诈和选票欺诈的错误信息。”
在过去几天里,伊朗黑客组织一直在聚光灯下,网络安全机构横跨英国美国,澳大利亚通过利用Fortinet和Microsoft Exchange ProxyShell漏洞过滤敏感数据,并越来越多地部署勒索软件,对针对全球组织的持续恶意渗透发出警报。