Un attacco informatico intenzionale e un'attività sospetta da parte di computer stranieri hanno preceduto il crash di un sito Web che riportava i risultati delle elezioni primarie di una contea del Tennessee, una società di sicurezza informatica ha detto venerdì.
Il sito web delle elezioni della contea di Knox ha subito l'attacco, e "un numero sospettosamente elevato di paesi stranieri" ha avuto accesso al sito il 1 maggio, secondo il rapporto di Sword &Shield Enterprise Security. L'azienda assunta dalla contea ha affermato che quelle azioni erano tra le probabili cause dell'incidente, che includeva anche un forte aumento degli errori e del traffico complessivo.
I funzionari hanno affermato che nessun dato di voto è stato interessato, ma il sito è rimasto inattivo per un'ora dopo la chiusura delle urne, causando confusione tra gli elettori, prima che i tecnici risolvessero il problema.
Il rapporto rileva che non sarebbe potuta avvenire alcuna compromissione dei dati elettorali ufficiali. L'accesso fisico sarebbe stato l'unico modo per manipolare i dati ufficiali, e l'accesso ai risultati era strettamente sorvegliato.
Gli investigatori hanno affermato che ci sono stati più tentativi di attaccare una parte vulnerabile del sito, ma non è chiaro da dove abbia avuto origine il cosiddetto attacco "denial of service".
"L'effetto è stato chiaramente una perdita di servizio, ma non è chiaro, con le informazioni fornite, se l'interruzione era un evento previsto o un effetto collaterale degli eventi, "diceva il rapporto.
Davide Palla, il vicedirettore delle tecnologie dell'informazione della contea, ha affermato che il problema di vulnerabilità identificato da Sword &Shield è stato risolto. Sono state inoltre messe in atto ulteriori tutele.
Il rapporto afferma che il sito Web ha ricevuto richieste di accesso da circa 100 paesi. La maggior parte delle richieste estere è arrivata dal Canada, Gran Bretagna e Cile. Indirizzi di origine da Ucraina e Gran Bretagna hanno cercato di sfruttare una vulnerabilità nel sito web, diceva il rapporto.
Dan Wallach, un professore di informatica alla Rice University, osserva che Internet è un "posto disordinato" con molto traffico in background.
"Spesso è abbastanza difficile capire cos'è un attacco, e cos'è solo traffico casuale, " ha detto Wallach.
Però, se si tratta di un attacco specifico, quindi sarebbe difficile trovarne l'origine perché gli aggressori sono molto bravi a nascondere la loro posizione, ha detto Wallach.
"Quello che faranno gli aggressori è irrompere in altri computer e poi lanciare i loro attacchi da lì, " Egli ha detto.
Joyce McCant, una portavoce dell'FBI a Knoxville, ha detto che la contea di Knox non ha contattato l'FBI in relazione al crash del sito web.
© 2018 The Associated Press. Tutti i diritti riservati.