Candidatos à Câmara dos Deputados dos EUA estão vulneráveis

Segundo um estudo de pesquisadores independentes, três em cada dez candidatos apresentam problemas significativos de segurança em seus sites

Compartilhar:

Segundo um estudo de pesquisadores independentes, três em cada dez candidatos que concorrem à Câmara dos Deputados dos Estados Unidos apresentam problemas significativos de segurança em seus sites.

 

Durante três dias, participantes da DefCon ficaram invadindo máquinas de votação para destacar vulnerabilidades na tecnologia que executa as operações de votação. De acordo com Joseph Menn, da agência Reuters, uma equipe de quatro pesquisadores independentes, liderada pelo ex-especialista em segurança do National Institutes for Standards and Technology (NIST), Joshua Franklin, concluiu que os sites de quase um terço dos candidatos da Câmara, democratas e republicanos, são vulneráveis ​​a ataques.

 

Usando varreduras automatizadas e programas de teste, o time identificou várias vulnerabilidades, incluindo problemas com certificados digitais usados ​​para verificar conexões seguras com usuários, disse Franklin à Reuters antes da apresentação.

 

Autoridades do Comitê Nacional Democrata disseram à Reuters que reconstruíram completamente a rede de computadores do partido, incluindo sistemas de e-mail e bancos de dados, para evitar uma repetição de 2016, quando agentes da inteligência russa invadiram contas democratas e usaram dados roubados para minar o apoio à candidatura de Hillary Clinton.

 

Segundo Franklin, os pesquisadores estão tentando descobrir uma maneira de entrar em contato com todos os candidatos para que eles possam resolver os problemas de segurança.

 

*Com informações da agência Reuters

Conteúdos Relacionados

Security Report | Destaques

Ferbasa reduz foco de vulnerabilidades para menos de 0,5% com estratégia de priorização

Em estudo de caso apresentado no Security Leaders Salvador, empresa mostrou como estruturou a gestão de vulnerabilidades, a classificação de...
Security Report | Overview

IA acelera disputa cibernética: invasores exploram falhas em apenas 24 horas após divulgação

Relatório da Trellix revela como criminosos usam inteligência artificial para agir rápido, camuflar-se em infraestruturas legítimas e atacar a cadeia...
Security Report | Overview

Brasil atinge 58% de compras digitais e exige estratégias contra fraudes sem atrito na venda

Uso de inteligência analítica e modelos preditivos permite bloquear golpes sem prejudicar a experiência do consumidor legítimo no e-commerce
Security Report | Overview

Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque