2024 Election Survey van Arctic Wolf: de cyberrisico’s en de Amerikaanse presidentsverkiezingen

3 april 2024

In de VS geeft ruim de helft van staats- en lokale over­heids­ver­ant­woor­de­lijken aan slechts enigszins of zelfs helemaal niet voor­be­reid te zijn op het detec­teren en herstellen van cybe­rin­ci­denten die gericht zijn op het verstoren van de aanko­mende presi­dents­ver­kie­zingen, zoals deepfakes en phishing. Dit blijkt uit de 2024 Election Security Survey van Arctic Wolf. Hiernaast verwacht bijna de helft (47,1%) van de respon­denten dit jaar een toename in het aantal verkie­zings­ge­re­la­teerde cybe­rin­ci­denten, verge­leken met 2020. Meer dan een derde (36%) geeft daarnaast aan dat hun cyber­se­cu­ri­ty­budget te klein is om de zorgen rond cybe­rin­ci­denten goed te adres­seren in de aanloop naar en tijdens de verkiezingen. 

De survey is uitge­voerd door het Center for Digital Govern­ment. Zij stelden vragen aan meer dan 130 staats- en lokale over­heids­ver­ant­woor­de­lijken in de VS, inclusief mensen die verant­woor­de­lijk zijn voor IT- en cyber­se­cu­rity systemen. Zij werden gevraagd naar hun mening rond cyber­se­cu­rity met betrek­king tot de komende verkiezingen.

Onvoldoende voorbereid en te weinig middelen

IT- en cyber­se­cu­ri­ty­teams van over­heids­in­stan­ties beschikken vaak over te weinig mensen. Het personeel wordt over­be­last door dage­lijkse werk­zaam­heden, maar in verkie­zings­jaren wordt dit probleem verergerd door extra verant­woor­de­lijk­heden. Deze hoge werkdruk draagt ertoe bij dat ruim zes op de tien onder­vraagden aangaf helemaal niet of slechts enigszins voor­be­reid te zijn op het detec­teren en herstellen van cybe­rin­ci­denten die te maken hebben met de verkiezingen.

Vrees voor dreigingen wordt versterkt door AI

Verkie­zings­func­ti­o­na­rissen maken zich het meeste zorgen over desin­for­ma­tie­cam­pagnes (50,7%) en phishing-aanvallen (47,1%). Dit is opvallend, want de effec­ti­vi­teit van deze drei­gingen worden mogelijk vergroot door gene­ra­tieve AI-tools. 

“AI-powered phishing aanval­lers kunnen geper­so­na­li­seerde en zeer over­tui­gende berichten maken die inspelen op de psycho­lo­gi­sche kwets­baar­heden van mensen. Door grote datasets te analy­seren, kunnen aanval­lers inzicht krijgen in de politieke banden, voor­keuren en recente online acti­vi­teiten van mensen. Op basis van deze infor­matie kunnen ze vervol­gens proberen hun doel­witten te misleiden met berichten vol met desin­for­matie”, zegt Dan Schiappa, Chief Product Officer bij Arctic Wolf.

Buitenlandse én binnenlandse vijanden

Uit het onderzoek blijkt dat de meeste verkie­zings­func­ti­o­na­rissen vrezen voor verkie­zings­in­men­ging door China (30,1%). Opvallend is dat bijna een op de vijf (19,9%) ook vreest voor inmenging vanuit de VS zelf. Dit percen­tage is zelfs iets hoger dan het aantal respon­denten dat bezorgd is dat Rusland zal proberen de verkie­zingen te beïn­vloeden (19,1%). Slechts weinig respon­denten maken zich zorgen om een acti­vi­teiten vanuit Iran (1,5%) of Noord Korea (0,7%).

“Nu de Ameri­kaanse verkie­zingen van 2024 naderen, zouden de over­heids­in­stan­ties een alles­om­vat­tende cyber­se­cu­ri­ty­s­tra­tegie moeten hebben die kan omgaan met de buiten­landse en binnen­landse drei­gingen. Deze strategie moet de cyber awareness van over­heids­func­ti­o­na­rissen verhogen en samen­wer­king en veer­kracht van staats- en lokale overheden bevor­deren”, zegt Schiappa. 

Training en bewustwording blijven achter

Bij cyber­se­cu­rity zijn mensen even belang­rijk als tools. De overheden hebben echter niet altijd de finan­ciële middelen om uitge­breide cyber awareness trainingsprogramma’s op te zetten die het personeel infomeren over de nieuwste cyber­drei­gingen en preven­tieve maat­re­gelen. Slechts de helft (50,7%) van de onder­vraagden gaf aan dat hun team een cyber­se­cu­rity awareness training, specifiek gericht op de verkie­zingen, heeft gehad.

“Met deze trai­ningen kunnen verkie­zings­func­ti­o­na­rissen risico’s iden­ti­fi­ceren en beperken die uniek zijn voor verkie­zings­pro­cessen. Het goed begrijpen van de verkie­zings­in­fra­struc­tuur en mogelijke drei­gingen maakt een proac­tieve verde­di­ging mogelijk tegen cyber­drei­gingen die verkie­zings­ge­ge­vens in gevaar kunnen brengen of de uitslag kunnen beïn­vloeden”, conclu­deert Schiappa.

Cyberaanval op verkiezingswaakhond

Onlangs beschul­digden de Britse verkie­zings­waak­hond en Ameri­kaanse func­ti­o­na­rissen China van een ‘complexe cyber­aanval’ op henzelf waarbij miljoenen stemmers getroffen zouden kunnen zijn. 

“Iedereen die ook maar enige tijd in cyber­se­cu­rity heeft gewerkt, zal niet verbaasd zijn over dit rapport van de Britse auto­ri­teiten. China voert al jaren cyber­aan­vallen van indu­strieel niveau uit op westerse overheden, indi­vi­duen en bedrijven. Beijing ziet cyber nog steeds als een natuur­lijk verleng­stuk van hun staats­han­de­lingen en is zelden bang geweest om cyber­t­ech­nieken te gebruiken om hun eigen nationale belangen te bevor­deren”, zegt Adam Marrè, Chief Infor­ma­tion Security Officer bij Arctic Wolf. 

Marrè vervolgt: “In 2024 vinden er meerdere belang­rijke verkie­zingen plaats, zoals in het VK, de Europese verkie­zingen en de VS. Het is daarom belang­rijker dan ooit dat rege­ringen en wets­hand­ha­vers paraat staan voor aanvallen van China en andere landen die cyber­t­ech­nieken willen gebruiken om rivalen te desta­bi­li­seren en hun macht uit te hollen. Het is dus goed om te zien dat de Ameri­kaanse en Britse rege­ringen trans­pa­rant is over de risico’s die deze natie­staten en cyber­cri­mi­nelen vormen voor verkie­zingen en dat wets­hand­ha­vings­in­stan­ties actief werken aan de bestrij­ding ervan. Dit is van cruciaal belang om het vertrouwen in het verkie­zings­sys­teem te behouden en te vergroten en onze vitale demo­cra­tieën te beschermen.”

Bekijk voor meer infor­matie deze blog

Pin It on Pinterest

Share This