Ожидается, что в следующем году в Великобритании пройдут всеобщие выборы. Избирательная комиссия недавно указала, что из-за масштабной кибератаки, длившейся более года, была скомпрометирована личная информация около 40 миллионов избирателей, хранящаяся в базе данных Избирательной комиссии. Эксперты считают, что помимо России за кадром мог стоять и Китай.
Избирательная комиссия (Избирательная комиссия) вынесла публичное предупреждение 8 октября прошлого года Комиссия обнаружила подозрительную активность в сетевой системе, а позже обнаружила, что злоумышленники впервые проникли в систему в августе 2021 года. серверы комитета, на которых размещена электронная почта, системы управления и копии списков избирателей.
Избирательная комиссия заявила, что взломанные списки избирателей содержали имена и адреса зарегистрированных избирателей в период с 2014 по 2022 год, имена британских избирателей за границей и даты, когда избиратели впервые получили право голоса. Другие личные данные, затронутые кибератаками, включают личные имена, адреса электронной почты или физические адреса, контактные номера телефонов, личные изображения и т. д. которые можно увидеть в системе электронной почты Избирательной комиссии и онлайн-формах.
Избирательная комиссия указала, что после обнаружения кибератаки избирательная комиссия обратилась к экспертам по безопасности, таким как Национальный центр кибербезопасности (NCSC), с просьбой оказать помощь в расследовании и принять меры для усиления безопасности системы и снижения риска в будущем. кибератаки.
По оценке избирательной комиссии, взлом личной информации не представляет высокого риска и не должен повлиять на следующие всеобщие выборы. Соответствующие списки избирателей содержат ограниченную личную информацию, и многие из них уже находятся в открытом доступе. В настоящее время нет никаких признаков того, что взломанные личные данные были скопированы, удалены или опубликованы в Интернете.
Тем не менее, Избирательная комиссия указала, что заинтересованные стороны действительно могут объединить данные списков избирателей с общедоступной информацией, чтобы сделать вывод о поведении конкретного человека или идентифицировать, классифицировать и анализировать.
Избирательная комиссия заявила, что кибератака не повлияла ни на избирательный процесс, ни на осуществление избирателями своего права голоса. Генеральный директор Шон Макнелли упомянул, что выборы в Великобритании по-прежнему сильно зависят от бюрократии, что является одной из основных причин, по которой кибератаки не могут повлиять на избирательный процесс. Однако хакерам удалось проникнуть в систему избирательной комиссии, а это означает, что подразделения, связанные с выборами, должны продолжать проявлять бдительность.
Британский регулятор данных, Управление комиссара по информации (ICO), продолжает расследование кибератаки. Хотя личность закулисного человека еще не установлена, в последние дни по очереди назывались и подозревались Россия и Китай.
Джеймс Салливан, директор по киберисследованиям британского Королевского объединенного военного исследовательского института (RUSI), заявил СМИ, что за кибератакой могут стоять Россия и Китай, судя по характеру взломанных данных и продолжительности. хакеры прятались, это должна быть кибератака под руководством государства.
Салливан упомянул, что Китай часто занимается кибершпионажем, подобным «долгосрочному лову крупной рыбы»; Схемы кибератак в России более разнообразны и охватывают различные киберпреступления и шпионскую деятельность.
Дэвид Оманд, бывший глава штаб-квартиры правительственных коммуникаций Великобритании (GCHQ), высшее руководство NCSC, и Ричард Дирлав, бывший глава британского агентства внешней разведки МИ-6 (МИ-6), и другие считают, что Россия замешана в крупных .
Однако эксперты отмечают, что даже если правительства России и Китая не остаются за кадром, взломанные данные могут попасть в руки России, Китая и других авторитарных режимов через такие каналы, как даркнет.
Некоторые гонконгцы, уйгуры и другие диссиденты, бежавшие из Китая, решившие поселиться в Великобритании и получившие или вскоре получившие право голоса, выразили обеспокоенность возможными последствиями взлома избирательной комиссии.
Рахима Махмут, глава Всемирного уйгурского конгресса в Лондоне и зарегистрированный избиратель, сказала, что многие уйгуры в Великобритании опасаются, что их личные данные будут переданы государственной безопасности Китая; Что касается уйгуров, то соответствующий китайский персонал также мог бы взять на себя инициативу, чтобы связаться с ними по линии и «пожалуйста, напомните им», попросив их больше думать о членах их семей, которые остаются в Китае.
Согласно Общему регламенту защиты данных Великобритании (GDPR), если данные, хранящиеся в системе, потеряны, украдены или получены ненадлежащим образом, Избирательная комиссия обязана проинформировать и предупредить заинтересованное лицо.
Эта статья воспроизведена из2023.8.11«Центральное информационное агентство»отражает только мнение автора и не представляет позицию этого агентства.