選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から | ScanNetSecurity
2024.07.27(土)

選挙へのサイバー攻撃:その真の狙い ~ オランダ、ウクライナ、ギリシャの事例から

前回の大統領選挙ではクリントン陣営にロシアからの選挙介入があったとされ、今回の選挙でも他国からの介入や選挙妨害が予想されている。しかし、選挙へのサイバー攻撃の狙いは、特定候補や政党を当選させる工作だけではないという。

研修・セミナー・カンファレンス
チェックポイントリサーチ アナリスト、ヨアフ・ピンカース氏
  • チェックポイントリサーチ アナリスト、ヨアフ・ピンカース氏
  • 2016年大統領選のロシアゲートは有名
  • 選挙に絡んでなんらかのインシデントがあった国
  • 2014年のウクライナ大統領選挙でのサイバー攻撃
  • ギリシャの選挙ではフィッシングのからんだ動きが活発化した
 アメリカ大統領選挙が11月に迫る。前回の大統領選挙ではクリントン陣営にロシアからの選挙介入があったとされ、今回の選挙でも他国からの介入や選挙妨害が予想されている。しかし、選挙へのサイバー攻撃の狙いは、特定候補や政党を当選させる工作だけではないという。

 その目的は何か? 独自の研究に基づいた解釈を主張するのは、チェックポイントリサーチのアナリストであるヨアフ・ピンカース氏だ。2019年秋に大阪で開催されたAVARで発表された。

●選挙で狙われるのはメディアや選挙インフラ

 選挙に対するサイバー攻撃といえば、2016年のアメリカ大統領選挙におけるロシアゲート事件が思い浮かぶ。ロシアがクリントン候補を妨害するために政党事務所や関係者にサイバー攻撃を仕掛けたという疑惑だ。これにトランプ陣営が関与していた可能性が指摘され問題となった。

 前後して、BlackhatやDEFCONでも、電子投票マシン(DRE)へのサイバー攻撃やハッキングが紹介され、選挙結果をサイバー攻撃でコントロールするというリスクが問題視された。当然、研究や対策も進んでいる。ピンカース氏もその研究者のひとりだが、彼の調査は、まずどこが狙われるのかから始まったという。その調査により「なぜ?」「攻撃の目的は?」という疑問とその考察につながっている。

 選挙をサイバー攻撃で妨害しようとした場合、攻撃サーフェス、つまりターゲットは、情報操作のためのSNSやメディア、政党や候補者、選挙人名簿や有権者登録システムが考えられる。インフラ面では、投票用紙・有権者名簿、そして投票所(電子投票マシン:DREや投票用紙リーダー)、選挙結果や速報を流す公式発表・公式サイト、政府系のITシステムなどを挙げることができる。
《中尾 真二( Shinji Nakao )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

    ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

  2. FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

    FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

  3. 総務省 SBOM 対応ノスゝメ

    総務省 SBOM 対応ノスゝメ

  4. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

  5. 自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

  6. 安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×