Une cyberattaque intentionnelle et une activité suspecte d'ordinateurs étrangers ont précédé le crash d'un site Web qui rapportait les résultats des élections primaires d'un comté du Tennessee, a déclaré vendredi une entreprise de cybersécurité.
Le site Web des élections du comté de Knox a subi l'attaque, et "un nombre étonnamment élevé de pays étrangers" ont accédé au site le 1er mai. selon le rapport de Sword &Shield Enterprise Security. L'entreprise embauchée par le comté a déclaré que ces actions faisaient partie des causes probables de l'accident, qui comprenait également une forte augmentation des erreurs et du trafic global.
Les responsables ont déclaré qu'aucune donnée de vote n'avait été affectée, mais le site était en panne pendant une heure après la fermeture des bureaux de vote, ce qui a semé la confusion chez les électeurs, avant que les techniciens ne règlent le problème.
Le rapport note qu'aucune compromission des données électorales officielles n'aurait pu se produire. L'accès physique aurait été le seul moyen de manipuler les données officielles, et l'accès aux résultats était étroitement surveillé.
Les enquêteurs ont déclaré qu'il y avait eu plusieurs tentatives d'attaquer une partie vulnérable du site, mais il n'est pas clair d'où provient la soi-disant attaque de "déni de service".
« L'effet était clairement une perte de service, mais ce n'est pas clair, avec les informations fournies, si la panne était un événement intentionnel ou un effet secondaire des événements, " dit le rapport.
David Ball, le directeur adjoint des technologies de l'information du comté, a déclaré que le problème de vulnérabilité identifié par Sword &Shield a été corrigé. Des garanties supplémentaires ont également été mises en place.
Le rapport indique que le site Web a reçu des demandes d'accès d'environ 100 pays. La plupart des demandes étrangères provenaient du Canada, Grande-Bretagne et Chili. Les adresses sources d'Ukraine et de Grande-Bretagne ont tenté d'exploiter une vulnérabilité du site Web, dit le rapport.
Dan Wallach, professeur d'informatique à l'Université Rice, note qu'Internet est un « endroit désordonné » avec beaucoup de trafic en arrière-plan.
"Il est souvent assez difficile de comprendre ce qu'est une attaque, et ce qui n'est que du trafic aléatoire, ", a déclaré Wallach.
Cependant, s'il s'agit d'une attaque spécifique, alors il serait difficile de trouver son origine car les attaquants sont très bons pour cacher leur emplacement, dit Wallach.
"Ce que les attaquants vont faire, c'est s'introduire dans d'autres ordinateurs, puis lancer leurs attaques à partir de là, " il a dit.
Joyce McCants, une porte-parole du FBI à Knoxville, a déclaré que le comté de Knox n'avait pas contacté le FBI au sujet du crash du site Web.
© 2018 La Presse Associée. Tous les droits sont réservés.