- Anzeigen -


Sie sind hier: Home » Virenwarnung » Hintergrund

Sicherheit der elektronischen Wahlmaschinen


Philippinen: Massiver Hackerangriff gefährdet Präsidentschaftswahlen
Persönliche Daten von 55 Millionen registrierten philippinischen Wählern im Internet zugänglich

- Anzeigen -





eGovernment ist eine feine Sache: Wahlregistrierung im Internet, Stimmabgabe an elektronischen Wahlmaschinen, online in Echtzeit einsehbare Stimmenauszählung – was in vielen Ländern noch nach Zukunftsmusik klingt, ist auf den Philippinen Realität. Dort wird jedoch aus diesem Traum gerade ein Albtraum: Die gesamte Datenbank der philippinischen Wahlkommission "COMELEC" wurde gehackt und im Internet veröffentlicht. Recherchen des japanischen IT-Sicherheitsanbieters Trend Micro zufolge sind die persönlichen Daten der 55 Millionen registrierten Wähler im In- und Ausland einsehbar. Das lässt starke Zweifel an der Sicherheit der elektronischen Wahlmaschinen aufkommen. Unter Umständen sind die am 9. Mai anstehenden Präsidentschaftswahlen jetzt manipulierbar.

Nachdem eine erste Hackergruppe Ende März die Website der Wahlkommission (Commission on Election) erfolgreich angegriffen hat, kam es jetzt noch schlimmer: Eine zweite Hackergruppe hat die gesamte Datenbank der Wahlkommission entwendet und veröffentlicht. Dem waren scharfe Warnungen der ersten Hackergruppe vorausgegangen, die elektronischen Wahlmaschinen besser zu sichern. Diese Warnungen wurden jedoch von den Zuständigen nicht ernst genommen. Somit ist der Präsidentschaftswahlkampf auf den Philippinen um einen Skandal reicher. In der Tat handelt es sich um das bislang größte Datenleck im Zusammenhang mit Regierungsbehörden weltweit.

Bislang spielt die Wahlkommission den Skandal herunter und behauptete unter anderem, es seien keine sensiblen Daten gestohlen worden. Zu den jetzt frei zugänglichen persönlichen Informationen von 55 Millionen registrierten Wählerinnen und Wählern gehören unter anderem 1,3 Millionen Datensätze von im Ausland lebenden Philippern, deren Passnummern, aber auch über 15 Millionen elektronisch gespeicherte Fingerabdrücke. Zudem sind die Dateien der Präsidentschaftskandidaten abrufbar, in die nach der Auszählung die jeweils erhaltenen Stimmen eingetragen werden sollen.

Über die gehackte Website ist auch die Echtzeit-Stimmenauszählung abrufbar, die auf die Daten der elektronischen Wahlmaschinen in den Wahllokalen und die Stimmabgabe per Internet zugreift. Somit stellt sich die Frage, ob die Angreifer im schlimmsten Fall auch die Wahlergebnisse manipulieren können. Auch wenn über die Antwort auf diese Frage im Augenblick nur spekuliert werden kann, steht für die Trend Micro-Forscher fest, dass diese Angriffe nicht möglich gewesen wären, wenn die Wahlkommission bei der Sicherheit ihrer Systeme nicht geschludert hätte.

"Datendiebstahl ist kein Phänomen, das auf Regierungen und Behörden beschränkt ist. In der Tat steht der öffentliche Sektor nach unseren Untersuchungen der von Datenverlusten betroffenen Bereiche weltweit erst an dritter Stelle", sagt Martin Rösler, Leiter des Bedrohungsforscher-Teams bei Trend Micro. "Mindestens ebenso große Sorgen sollten uns die Unternehmen bereiten, die über enorme Datenschätze über uns alle verfügen – ein aus der Sicht der Cyberkriminellen und -spione lohnendes Ziel. Datenschutz ist noch lange nicht in allen Organisationen integraler Bestandteil des allgemeinen Risikomanagements mit definierten Sicherheitsmechanismen, Verantwortlichkeiten und Rollen – wie der des Datenschutzbeauftragten – sowie geeigneten Prozessen. Hier ist also noch viel zu tun." (Trend Micro: ra)

eingetragen: 08.04.16
Home & Newsletterlauf: 27.04.16


Trend Micro: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Hintergrund

  • Schwachstelle in beliebter Datenbank-Format SQLite

    Check Point Research, die Threat Intelligence-Abteilung von Check Point Software Technologies, wies auf der BlackHat Conference auf eine gefährliche Schwachstelle in dem beliebten Datenbank-Format SQLite hin. Es handelt sich um das weltweit am stärksten verbreite Datenbank-System und betrifft daher eine große Gruppe von Nutzern. Aufgrund der niedrigen Systemanforderungen befindet sich SQLite in Browsern wie Google Chrome, Safari und Firefox, aber vor allem in Betriebssystemen, wie Windows 10, Android und den Apple-Systemen, MacOS und iOS. Die Sicherheitsforscher von Check Point demonstrierten die Sicherheitslücke anhand eines Iphones und hoben daher die Bedrohung besonders für iOS hervor. Dort kann nämlich die harmlose App ‚Kontakte' zum Einfallstor werden. Doch das ist nicht der einzige Grund, warum sich die Forscher auf das Iphone konzentrierten.

  • Viren: Digitale Spiegelreflex-Kameras anfällig

    Check Point Research, die Threat Intelligence-Abteilung von Check Point Software Technologies Ltd., einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, fand heraus, dass einige digitale Spiegelreflex-Kameras über den USB-Anschluss und die WLAN-Verbindung anfällig für Ransomware- und Malware-Angriffe sind. Mit dem Aufkommen von Digitalkameras hatte die International Imaging Industry Association ein standardisiertes Protokoll entwickelt, das als Picture Transfer Protocol (PTP) bekannt ist, um digitale Bilder von der Kamera auf einen Computer zu übertragen. Inzwischen hat sich dieses Protokoll weiterentwickelt und umfasst Dutzende verschiedener Befehle und Funktionen, vom Aufnehmen eines Live-Bildes bis zum Aktualisieren der Firmware des Gerätes.

  • "Norman" versteckt sich vor dem Task-Manager

    Sicherheitsforscher von Varonis Systems haben einen neuen leistungsstarken XMRig-basierten Cryptominer identifiziert, der Monero schürft. Dabei wendet "Norman" verschiedene Techniken an, um unerkannt zu bleiben. So unterbricht er etwa seine Aktivität, wenn ein Benutzer den Task-Manager öffnet. Darüber hinaus wurde bei der ursprünglichen Infektion auch eine interaktive PHP-Shell entdeckt, wobei es für einen direkten Zusammenhang zwar Hinweise, aber keine Belege gibt. Im Rahmen einer Evaluierung der Varonis-Datensicherheitsplattform bei einem mittelständischen Unternehmen wurden innerhalb kürzester Zeit mehrere netzwerkbezogene Warnmeldungen für abnormale Webaktivitäten sowie korrelierte abnormale Dateiaktivitäten ausgelöst. Diese bezogen sich auf Konten, deren Nutzer kürzlich auch instabile Anwendungen und langsame Netzwerkverbindungen gemeldet hatten. Eine weitergehende Untersuchung des Varonis Incident Response Teams ergab, dass nahezu jeder Rechner und Server des Unternehmens von unterschiedlicher Malware betroffen waren, wobei die Infektionen teilweise schon Jahre zurück lagen. Mit den gesammelten Informationen konnten die Schadprogramme sicher entfernt und die Infektion gestoppt werden.

  • Attacke mit fast 21 Tagen Laufzeit

    Im zweiten Quartal 2019 ist die Anzahl der DDoS (Distributed-Denial-of-Service)-Angriffe gegenüber dem gleichen Vorjahreszeitraum um 18 Prozent angestiegen. Auch Attacken auf Anwendungsebene - deren Organisation komplexer ist, so dass sich Schutzmaßnahmen schwieriger gestalten - zeigten ein deutliches Wachstum. Sie stiegen im Vergleich zum zweiten Quartal 2018 um nahezu ein Drittel (32 Prozent). Damit machen DDoS-Angriffe heute fast die Hälfte (46 Prozent) aller Angriffe aus, die durch "Kaspersky DDoS Protection" verhindert werden.Im zweiten Quartal dieses Jahres war die Zahl der DDoS-Angriffe um 44 Prozent geringer als im vorhergehenden Quartal. Im Vergleich zum Vorjahreszeitraum hingegen stieg die Anzahl der Angriffe im zweiten Quartal um 18 Prozent und im Vergleich zum gleichen Referenzzeitraum 2017 um 25 Prozent an.

  • Komplexes Spionage-Tool in neuem Gewand

    Der russischsprachige Bedrohungsakteur ,Turla' hat sein Portfolio an Bedrohungswerkzeugen umfassend modifiziert, wie Kaspersky-Forscher jetzt herausfanden. Die Gruppe erweiterte ihre bekannte JavaScript-KopiLuwak-Malware um einen neuen Dropper namens ,Topinambour', der von den Cybersecurity-Experten in zwei ähnlichen Versionen und in anderen Sprachen identifiziert wurde. Die Malware wird jetzt unter anderem über infizierte Software-Installationspakete zur Umgehung von Internetzensur verbreitet. Die Sicherheitsexperten glauben, dass diese Maßnahmen darauf abzielen, das Erkennungsrisiko ihrer Schadprogramme zu minimieren und die Auswahl idealer Zielopfer zu präzisieren. Topinambour wurde Anfang 2019 bei einer Kompromittierungsaktion gegen Regierungsstellen entdeckt.