HomeNewsHaben die Russen die Wahl in Rumänien manipuliert?

Haben die Russen die Wahl in Rumänien manipuliert?

Versucht Russland, einen prorussischen Rechtsextremen zum Präsidenten von Rumänien zu machen?

hapelinium/shutterstock.com

Angesichts staatlich unterstützter und kontrollierter Hackergruppen ist es wenig überraschend, dass Wahlen digital beeinflusst werden. Dies scheint auch bei den letzten Präsidentschaftswahlen in Rumänien, einem EU- und NATO-Mitglied, der Fall gewesen zu sein.

Insgesamt wurden vor und während der ersten Runde der Präsidentschaftswahlen mehr als 85.000 Cyberangriffe auf die IT-Infrastruktur des Landes registriert. Nach Angaben des rumänischen Nachrichtendiensts (SRI) dauerten die Angriffe bis zum 25. November, der Nacht nach der ersten Runde der Präsidentschaftswahlen.

Ziel der Angreifer conflict es unter anderem

  • Zugang zur Wahlinfrastruktur zu erlangen und diese zu stören,
  • die Wahlinformationen für die Öffentlichkeit zu verändern und
  • den Zugang zu den Systemen zu verhindern.

Cyberangriffe auf rumänische Wahlinfrastruktur

Der SRI stellte im Laufe der Untersuchung fest, dass die Zugangsdaten zu diesen Web sites in Type von Benutzernamen und Passwörtern auf eine von zwei Arten gestohlen wurden: Entweder durch gezielte Angriffe auf einzelne Benutzer oder durch Ausnutzung von Schwachstellen in einer Schulungswebsite. Diese wurde vom Sonderdienst für Telekommunikation (STS) für Wahlbeamte unter operatorsectie.roaep.ro eingerichtet.

See also  What’s previous is new once more: AI is bringing XSS vulnerabilities again to the highlight

Darüber hinaus gab das SRI an, dass bereits am 19. November ein Server mit Mapping-Daten, gis.registrulelectoral.ro, kompromittiert worden conflict. Dieser Server conflict sowohl mit dem internen Netzwerk der Ständigen Wahlbehörde (AEP) als auch mit dem Web verbunden.

Zusätzlich berichtet der Geheimdienst, dass diese Angriffe höchstwahrscheinlich von einem staatlich gesponserten Bedrohungsakteur ausgingen. Dieser zielte wohl auf die Wahlinfrastruktur sowie die IT-Systeme der AEP ab.

Betroffen hiervon waren die Web sites

  • bec.ro (Zentrales Wahlbüro),
  • roaep.ro (Ständige Wahlbehörde) und
  • registrulelectoral.ro (Wahlregister).

Waren es die Russen?

Obwohl die rumänischen Behörden keinen Staat explizit verdächtigen, gibt es Hinweise auf eine Beteiligung Russlands: Am 24. November, dem Tag des ersten Wahlgangs, wurden in einem russischen Cybercrime-Discussion board und einer Telegram-Gruppe Zugangsdaten zu rumänischen Wahlseiten veröffentlicht.

Die Angriffe erfolgten dann aus mehr als 33 Ländern und verwendeten Anonymisierungstechniken. Zusätzlich nutzten die Angreifer SQL-Injection (SQLi) und Cross-Website-Scripting (XSS), um

  • Datenbanken zu kompromittieren,
  • Wahlinformationen zu manipulieren oder
  • die Infrastruktur zu stören.

Das SRI arbeitet mit der Wahlbehörde (AEP) und dem STS zusammen, um Sicherheitsprotokolle zu analysieren und mögliche Eingriffe in den Wahlprozess zu untersuchen.

See also  Okta acquires a16z-backed password supervisor Uno to develop a private tier

Trotz Angriff offiziell keine Schäden

Auf einer Sitzung des Obersten Verteidigungsrates (CSAT) erklärte der STS, dass in seinen IT-Systemen keine Schwachstellen oder Ausfälle festgestellt wurden. Alle externen Zugangspunkte wie Computerterminals und Anwendungen in den Wahllokalen wurden vor und während des Wahlprozesses auf Cybersicherheit geprüft und überwacht.

Die AEP nutzt für den Wahlprozess die IT-Infrastruktur und den technischen Assist des STS, der als Internetprovider der rumänischen Regierung fungiert.

Rumänien setzt IT-Systeme des STS zur Betrugsverhütung ein,

  • die Ausweiskontrollen durchführen,
  • mehrfache Stimmabgaben verhindern und
  • die Ergebnisse in Echtzeit übermitteln.

Aufgrund von Beschwerden ordnete das Verfassungsgericht eine Neuauszählung aller Stimmzettel an, bei der geringfügige Zählfehler festgestellt wurden. Diese veränderten jedoch das Ergebnis nicht.

Die gesamte Wahl steht im Fokus

Auch die Stichwahl um das rumänische Präsidentenamt steht unter Manipulationsverdacht: So profitierte der Kandidat Calin Georgescu von einer massiven TikTok-Kampagne. Nach Angaben des rumänischen Innenministeriums erreichten seine Movies hunderte Millionen Aufrufe. 25.000 Accounts verbreiteten dafür ab dem 11. November Inhalte zu seinen Gunsten. Wie das Nachrichteportal Bleeping Laptop berichtet, existieren diese Konten bereits seit 2016, wurden aber bisher kaum genutzt. Wer hinter den Accounts steckt ist unbekannt.

See also  Ransomware-Device killt EDR-Software program | CSO On-line

Darüber hinaus verbreiteten sie Georgescus nationalistische und populistische Botschaften über Telegram. Diese Nachrichten wurden dabei oft nicht als politische Werbung gekennzeichnet. Georgescus Umfragewerte stiegen daraufhin von niedrigen einstelligen Werten auf 23 Prozent. Von der Bundeszentrale für politische Bildung (bpb) wird er als rechtsextrem und prorussisch eingestuft.

Auch das rumänische Innenministerium vermutet hier, dass sich ein fremdstaatlicher Akteur eingemischt hat, ohne Namen zu nennen. Russland steht aber auch hier im Verdacht, die öffentliche Meinung durch Propaganda und Desinformation beeinflussen zu wollen.

Am 06. Dezember entschied das Oberste Gericht Rumäniens dann, dass die gesamte Präsidentschaftswahl wiederholt werden muss. Den Schritt hierzu begründeten die Richter damit, dass das Land Ziel eines “aggressiven russischen hybriden Angriffs” geworden sei.

Wann der neue Termin für die Wahl sein wird, ist noch unklar. Das Gericht entschied, dass die Regierung einen Termin hierfür festlegen müsse.

vgwort

- Advertisment -spot_img
RELATED ARTICLES

LEAVE A REPLY

Please enter your comment!
Please enter your name here

- Advertisment -

Most Popular