Record Future發(fā)表博文表示,“2016年12月1日,Recorded Future威脅情報(bào)技術(shù)發(fā)現(xiàn)EAC疑似遭遇黑客事件。進(jìn)一步研究發(fā)現(xiàn)一名俄羅斯黑客(Recorded Future將其稱之為Rasputin)勸說買家購(gòu)買EAC數(shù)據(jù)庫(kù)的訪問憑證。”
EAC機(jī)構(gòu)成立于2002年,美國(guó)投票法案,負(fù)責(zé)認(rèn)證投票系統(tǒng),并制定管理選舉的最佳做法。
研究人員發(fā)現(xiàn),其中一些憑證包括最高管理權(quán)限,攻擊者可用來竊取EAC的敏感信息,或部署Exploit kit攻擊工具包通過水坑式攻擊目標(biāo)。
Recorded Future公布的截圖證明,這名黑客訪問了EAC的系統(tǒng)。
選舉與軟件提供測(cè)試報(bào)告(Rasputin提供的圖片)
Rasputin聲稱已通過未打補(bǔ)丁的SQL注入(SQLi)漏洞入侵該系統(tǒng)。
EAC當(dāng)局調(diào)查了這一事件,并終止訪問漏洞應(yīng)用程序。
EAC發(fā)布公告稱,“EAC已經(jīng)意識(shí)到EAC Web應(yīng)用程序可能被入侵。EAC正與聯(lián)邦執(zhí)法機(jī)構(gòu)合作調(diào)查潛在的數(shù)據(jù)泄露及其影響。”
EAC澄清稱,該機(jī)構(gòu)不負(fù)責(zé)管理選舉。“EAC不負(fù)責(zé)維護(hù)選民數(shù)據(jù)庫(kù),也不制定表格或存儲(chǔ)投票總數(shù)。”
這起新數(shù)據(jù)泄露事件引發(fā)俄干擾2016美國(guó)總統(tǒng)大選的爭(zhēng)論。美國(guó)政府指責(zé)俄羅斯設(shè)法通過幾個(gè)高調(diào)的網(wǎng)絡(luò)攻擊影響美國(guó)選舉。