Een anonieme hackersgroep die zichzelf CikLeak noemt, heeft verklaard dat zij toegang heeft gekregen tot systemen die verbonden zijn aan de Russische verkiezingsinfrastructuur, enkele dagen voordat de parlementsverkiezingen beginnen. De groep zegt systemen van de Centrale Kiescommissie van Rusland en bedrijven die betrokken zijn bij de ontwikkeling van Vybory, het staatsplatform voor verkiezingsbeheer, te hebben gehackt. Daarbij zouden interne documenten, serverconfiguraties, wachtwoorden en communicatie tussen medewerkers zijn buitgemaakt, onder meer van de Russische telecomgigant Rostelecom. De gestolen gegevens zijn overgedragen aan Important Stories, een onafhankelijk Russisch onderzoeksplatform dat de authenticiteit van de documenten heeft bevestigd zei.
Het is echter onduidelijk hoe diep de hackers in de verkiezingsinfrastructuur zijn doorgedrongen en of zij toegang hebben gekregen tot systemen die direct betrokken zijn bij het stemmen of het tellen van stemmen. Op hun website stelt CikLeak dat ze de infrastructuur van de Centrale Kiescommissie hebben geïnfiltreerd en geheime documenten en interne chats van ontwikkelaars hebben gedownload. De groep benadrukt dat het niet hun bedoeling is om het stemmen te verstoren of de werkzaamheden van de kiescommissies te beïnvloeden. Hun doel is volgens hen om bloot te leggen hoe het Russische verkiezingssysteem intern functioneert en welke mogelijkheden er zijn voor autoriteiten om verkiezingsuitslagen te manipuleren.
Daarnaast publiceerden de hackers screenshots die de gecompromitteerde systemen zouden tonen en riepen zij Russen op om op de laatste dag van de verkiezingen persoonlijk te stemmen, omdat dit manipulatie moeilijker zou maken. Rusland houdt verkiezingen voor alle 450 zetels in de Staatsdoema, het lagerhuis van het parlement, over drie dagen vanaf vrijdag. Dit is de eerste verkiezing sinds de grootschalige invasie van Oekraïne in februari 2022. Tevens is het de eerste federale verkiezing waarbij het nieuwe Vybory 2.0-platform wordt gebruikt, dat dit jaar is ingevoerd ter vervanging van een oudere versie die sinds de jaren negentig in gebruik was.
De Centrale Kiescommissie (CEC) waarschuwde voorafgaand aan de stemming voor toenemende cyberdreigingen. Een dag voordat CikLeak de vermeende inbraak bekendmaakte, testten Russische verkiezingsfunctionarissen de beveiliging van het Vybory-portaal, het systeem voor elektronisch stemmen op afstand en de videobewakingsinfrastructuur. Daarbij werd het videosurveillancesysteem, met name de ononderbroken transmissie van de beelden, als een zwakke schakel geïdentificeerd. CEC-voorzitter Ella Pamfilova meldde dat het aantal aanvallen op verkiezingssystemen en gerelateerde infrastructuur voor de stemming was toegenomen. Hoewel zij in augustus nog verzekerde dat het verkiezingssysteem volledig beschermd was tegen cyberaanvallen, zei Pamfilova dat de intensiteit, het volume en de snelheid van de aanvallen nu ongekend zijn. Volgens haar worden gegevens over stemgerechtigden twee keer per jaar online bijgewerkt en opgeslagen in een gesloten systeem.
De Russische verkiezingsinfrastructuur is ook bij eerdere verkiezingen doelwit geweest van cyberaanvallen. Tijdens de presidentsverkiezingen in maart 2024 werden onder meer distributed denial-of-service-aanvallen uitgevoerd en werden phishingwebsites en nep-Telegramkanalen opgezet die officiële Russische diensten imiteerden. Rostelecom gaf destijds aan dat de meeste aanvallen afkomstig waren uit Oekraïne, West-Europa en Noord-Amerika en werden uitgevoerd door professionele hackinggroepen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *