Ajatusjohtajat

Vaalihuijausten kasvava vaikutus tänä vaalikaudella

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Vuonna 2022 Pennsylvaniaan kohdistuneet vaalitöntekijöihin kohdistuneet haitalliset sähköpostit lisääntyivät ennen osavaltion vaaleja 17. toukokuuta, ja kasvivat yli 546 % kuuden kuukauden aikana. Yhdistettynä large language -mallejen (LLM) mahdollisuuteen näiden perinteisten phishingshyökkäysten lisäksi, on korkea todennäköisyys, että jokainen amerikkalainen on kohteena vielä realistisemmalle huijaukselle tänä vaalikaudella.

Hallitukset ovat alkaneet kiinnittää huomiota, erityisesti kun tekoäly integroidaan arkeen. Esimerkiksi Yhdysvaltain Cybersecurity and Infrastructure Security Agency lanseerasi ohjelman vaaliturvallisuuden parantamiseksi – osoittaen kasvavaa vaadetta sekä hallitukselta että yleisöltä suojella itseään ja tietojaan potentiaalisilta pahantahtoisilta toimijoilta tänä vaalikaudella.

Ja vielä äskettäin, 2024 Munich Security -konferenssissa, 20 teknologia- ja tekoälyyritystä allekirjoitti “Teknologia-accordin” taistelussa tekoälyn harhaanjohtavasta käytöstä vaaleissa 2024, joka korostaa johdanto-ohjeita vaalien ja vaaliprosessin suojelemiseksi, mukaan lukien ehkäisyn, alkuperän, havaitsemisen, reagointisuojan, arvioinnin ja julkisen tietoisuuden. Koostuen suurista teknologiayrityksistä, kuten Microsoft (MSFT ), Amazon (AMZN ) ja Google, tämä merkitsee tärkeää muutosta alalla, jossa vaaliturvallisuus on aihe, josta kansalaiset ja kyberturvatutkijat huolehtivat koko vaalivuoden ajan. Lisäksi, generatiivinen tekoäly vaikuttaa siihen, miten pahantahtoiset toimijat voivat toteuttaa hyökkäyksensä, tehdäkseen huijauksista vielä realistisempia.

Vaalihuijausten tyypit

Vaalikausi ei ole ainoa aika, jolloin näemme huijausten lisääntymisen, mutta kun on aika äänestää, joko esivaaleissa tai yleisvaaleissa, meillä on taipumus nähdä useiden menetelmien ja tekniikoiden lisääntyminen. Kukin näistä on tarkoitettu tyypillisesti saamaan pääsy yksityishenkilön tileille tai taloudelliseen hyötyyn, ja niiden seuraamusten voi olla merkittäviä. Itse asiassa, deepfake-petos on aiheuttanut Yhdysvalloille yli 3,4 miljardia dollaria tappioita.

Jotkut esimerkit huijauksista, joita näemme vaalikauden aikana, ovat:

  • Phishing: Phishing käsittää väärän linkin, sähköpostin ja verkkosivun käytön saadakseen käyttöön herkkää kuluttajatietoa – yleensä asentamalla haittaohjelmia kohdetietokoneeseen. Tietoja käytetään sitten muiden identiteettien varastamiseen, arvokkaiden varojen saamiseen ja sähköpostilaatikoiden täyttämiseen roskapostilla. Vaalikauden aikana phishingsähköpostit voivat olla naamioituneita lahjoitussähköposteiksi, jolloin kansalainen voi klikata linkkiä, luullen, että hän on lahjoittamassa rahaa ehdokkaalle, mutta todellisuudessa hän osallistuu pahantahtoisen toimijan juoneen.
  • Robokutsut, Impersonations, ja tekoälygeneroitu ääni tai chatbotit: Kuten nähtiin New Hampshiressa kun robokutsu esiintyi presidentti Bidenina kehottamassa kansalaisia äänestämään, vaalikauden aikana nähdään impersonaatioita vaalitutkijoista tai poliittisista ehdokkaista, jotta voidaan väärentää luottamus ja saada herkkää tietoa.
  • Deepfakes: Tekoälyn kasvun myötä deepfakes ovat muuttuneet erittäin realistisiksi ja voidaan käyttää esim. esimiehen tai suosikkijulkkiksen impersonoimiseen. Deepfakes ovat videoita tai kuvia, jotka käyttävät tekoälyä kasvojen tai ilmeiden manipulointiin. Monet päivittäin kohtaamistamme deepfake-videoista ovat muokattuja klippejä, joissa henkilö näyttää sanovan tai tekemään jotain, mitä hän ei ole koskaan tehnyt. Tämä odotetaan olevan erityisen yleistä tänä vaalikaudella, jolloin deepfakes voidaan luoda impersonoimaan ehdokkaita. Ulkomailla, kuten Iso-Britanniassa, on pelätty, että deepfakes voivat olla vaarallisia vaalien tuloksille.

Tehtävän vaikutus vaaleihin

Näiden huijausten lisäksi tekoälyalgoritmit ovat luomassa vielä vakuuttavampia ja osallistavia vääräviestejä, sähköposteja ja sosiaalisen median julkaisuja, joilla huijataan käyttäjiä antamaan herkkää tietoa.

Microsoft ja OpenAI julkaisivat uhka-analyysin, “Navigating Cyberthreats And Strengthening Defenses In The Era Of AI“, jossa todettiin, että viisi uhkaa aiheuttavaa toimijaa Venäjältä, Pohjois-Koreasta, Iranista ja Kiinasta on jo käyttänyt GenAI:ta uusissa ja innovatiivisissa tavoissa parantamaan operaatioitaan pehmeitä kohteita vastaan.

Huijaukset, kuten chatbotit, äänenkloonaukset ja muut ovat edennyt tekoälyn avulla levittämään väärää tietoa, kehittämään haittaohjelmia ja impersonoimaan yksilöitä. Äänenkloonauksella voidaan luoda lähes täydellisiä kopioita vaalihahmon äänestä tai kasvoista. Tekoäly voidaan myös käyttää tulvittamaan vaalikeskuksia väärällä äänestystiedolla.

Sosiaalisen median osalta vaalikauden aikana on korkea hälytys, koska se on tärkein väline vaalikampanjoille. Äänestäjät jakavat sosiaalisen median sivuillaan, jos he ovat äänestäneet, ja he saattavat myös osoittaa tukeaan suosikkiehdokkaalleen. Tänä vuonna on kuitenkin uusi uhka, kun nähdään uusi lisäys tekoälyphishing-scammeissa (mukaan lukien smishing ja vishing).

Oletetaan, että joku julkaistu sosiaalisen median tilillään tukensa tietyn ehdokkaan puolesta. Muutaman minuutin kuluttua hän saa sähköpostin, joka näyttää tulevan kampanjapäälliköltä, kiittäen heitä heidän tuestaan. Mahdollinen uhri voi vastata sähköpostiin klikkaamalla linkkiä, jolloin hän altistuu tunnistetietojen keräämiselle, taloudellisille tappioille tai haittaohjelmien asentamiselle. Tekoälyn kyvyn seurata, luoda ja toimittaa kohdennettuja phishingsähköposteja lähes reaaliajassa, näyttää syyttömältä sosiaalisen median julkaisulta, mutta se avaa käyttäjille uuden tason realistisille phishingsuunnitelman.

Vaalikauden aikana valppaana

Hyökkäykset, kuten phishingscamit, jatkavat yleisenä tapana pahantahtoisten toimijoiden luoda realistisia huijauksia, jotka voivat ohittaa jopa kaikkein tietoisimmat, ja tekoälyn aikakaudella näiden huijausten vaikutus on vain kiihtynyt antaen pahantahtoisille toimijoille nopeamman pääsyn herkkään tietoon.

Koska yritykset käyttävät teknologiaa suojelemaan tietojaan ja työntekijöitään, kuluttajien on myös oltava tietoisia tekniikoista huijausten havaitsemiseksi ja välttämiseksi. Jotkut näistä tekniikoista ovat:

  • Katsele satunnaisia tai virheellisiä linkkejä tai sähköpostin aiheita
  • Älä klikkaa linkkiä tuntemattomalta lähettäjältä
  • Käytä kaksivaiheista todennusta tai biometristä todennusta, missä tahansa se on mahdollista
  • Tee sosiaalisen median tileistä yksityisiä
  • Ilmoita haitallista toimintaa
  • Kouluta muita kollegoita tai perheenjäseniä
  • Etsi .gov-verkkotunnus vahvistamaan ehdokkaan todennäköisyyden
  • Jos sinulla on IT-työpaikka, voit myös kysyä:
    • Zero Trust -verkkoja
    • Phishing-resistentejä kaksivaiheisia todennuksia
    • Sähköpostiturvallisuustyökaluja (DMARC, DKIM, SPF)
    • Menetelmiä digitaalisen sisällön allekirjoittamiseen (tai toinen tapa varmistaa viestintäsi kryptografisesti)

Vaikka vaalikausi on aika olla korkealla hälytysasemalla, hyökkäykset voivat tapahtua milloin tahansa, joten on tärkeää varmistaa, että kyberturvallisuuden perusteet ovat vahvat ja luotettavat ympäri vuoden.

Mark Ruchie, CISSP on Entrust:n VP Infosec Advisor. Mark liittyi Entrustiin tammikuussa 2015 ja on työskennellyt turvallisuuden parissa yli 30 vuotta turvallisuuden johtotehtävissä UnitedHealth Groupissa, Yhdysvaltain ilmavoimissa ja KPMG:ssa ja hänellä on maanpuolustustutkimuksen maisteri Georgetownin yliopistosta.