SecurityWorldMarket

Ny varning om valpåverkan: Kapade äkta konton största hotet

Inför valet 2022 handlade det främsta påverkanshotet om fejkkonton och desinformation. AI-utvecklingen har gjort att angriparna har bytt måltavla från fejkkonton till valets digitala infrastruktur: myndigheter, politiska webbsidor, mediernas valbevakning – och enskilda politikers sociala mediekonton, menar cybersäkerhetsföretaget F5.

I en intervju i Dagens Industri inför valet 2022 varnade Sebastian Hedlund, kundansvarig för offentlig sektor på cybersäkerhetsföretaget F5, för hur fejkkonton som sprider desinformation kunde störa den demokratiska processen. Då krävdes stora resurser från statsunderstödda aktörer för att orkestrera den typen av påverkanskampanjer.

– Idag ser verkligheten helt annorlunda ut. Tillgången till kraftfulla AI-verktyg har sänkt kostnaden för att skapa kaos till nära noll. Den som vill störa riksdagsvalet i september behöver inte längre en trollfabrik – det kan räcka med en bärbar dator och en AI-prenumeration för en hundralapp i månaden, säger Sebastian Hedlund.

Påverkanskampanjer bedrivs via kapade äkta källor

Påverkanshotet mot valet handlar inte längre bara om desinformation som sprids via fejkkonton. Attackerna riktas nu direkt mot de digitala applikationer som vår demokrati vilar på: myndigheternas informationssystem, politiska partiers webbplatser och mediernas valbevakning. Även om röstningsförfarandet sker analogt med röstsedlar är förtroendet för valprocessen beroende av att den digitala infrastrukturen runtomkring är pålitlig, menar bolaget.

– Skillnaden är att en deepfake går att avslöja och avfärda så fort den identifieras som falsk. Ett kapat konto, av exempelvis en minister eller journalist, bär redan mottagarens förtroende och på så vis kan angriparna bedriva skadliga desinformationskampanjer direkt från en äkta källa eller betrodd individ. Om en väljare inte kan nå information, eller om ett parti hackas, skadas tilliten till hela systemet, säger Sebastian Hedlund.

Har förflyttats till webbapplikationerna

Ett traditionellt nätverksskydd räcker inte längre när angriparen använder AI för att kontinuerligt mutera sin attackkod och härma mänskligt beteende.

– Hela informationskedjan kring valet drivs i grunden av webbapplikationer och API:er, varför säkerhetshotet har förflyttats direkt till applikationerna. Vi har länge fokuserat på nätverkssäkerhet – skyddet av vägarna, det vill säga hur informationen transporteras. Applikationerna är bilarna som rör sig på de vägarna. Vi har varit jätteduktiga på att bygga trafikljus och vägbanor, men vi har inte satt in airbags i bilarna. Nu måste vi snabbt bli bättre på att skydda de applikationer som vår demokrati vilar på, säger Sebastian Hedlund.

För att skydda sig behöver offentlig sektor, företag och organisationer implementera moderna, beteendebaserade skydd som i realtid kan identifiera och blockera en skadlig bot – utan att störa de vanliga väljarnas användarupplevelse.

– Ett säkert val 2026 bygger på säkra applikationer, avslutar Sebastian Hedlund.

F5 pekar ut tre tydliga, AI-drivna hot inför valet:

1. Hyperrealistiska kontokapningar (Account Takeovers). Traditionella captchas stoppar inte längre dagens botar. Med AI kan angripare forcera inloggningar, ta över legitima konton tillhörande opinionsbildare eller journalister, och sprida desinformation inifrån betrodda plattformar.

2. Automatiserad sårbarhetsskanning mot API:er. AI-verktyg används dygnet runt, i rasande fart, för att leta efter säkerhetshål i partiers och myndigheters applikationer för att stjäla data eller manipulera information.

3. Intelligenta överbelastningsattacker (DDoS). Botnätverk kan generera enorma mängder trafik som är nästintill omöjlig att skilja från riktiga medborgare som vill läsa valresultat – i syfte att sänka kritiska sajter på valnatten för att skapa osäkerhet.


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan