Kapade konton kan påverka valet

Kapade konton hos journalister och opinionsbildare riskerar att bli det nya farliga desinformationshotet som undergräver förtroendet för våra demokratiska processer. 

Det varnar Cybersäkerhetsföretagen F5 för. Redan inför valet 2025 varnade Sebastian Hedlund, kundansvarig för offentlig sektor på cybersäkerhetsföretaget, för hur fejkkonton som sprider desinformation kunde störa den demokratiska processen. Det var i en
intervju i Dagens Industri. Nu har AI-utvecklingen gjort att angriparna har bytt måltavla från fejkkonton till valets digitala infrastruktur: myndigheter, politiska webbsidor, mediernas valbevakning – och enskilda politikers sociala mediekonton. 

– Idag ser verkligheten helt annorlunda ut. Tillgången till kraftfulla AI-verktyg har sänkt kostnaden för att skapa kaos till nära noll. Den som vill störa riksdagsvalet i september behöver inte längre en trollfabrik – det kan räcka med en bärbar dator och en AI-prenumeration för en hundralapp i månaden, säger Sebastian Hedlund. 

Jens Skyman är regionchef Norden och Baltikum på F5. OFFENTLIGA AFFÄRER ställde några snabba frågor till honom med anledning av varningssignalerna.

Jans Skyman. Arkivbild.

Vill du berätta hur ni kommit fram till att det är äkta och betrodda konton som nu används av desinformatörer?
– Att det sker nu i svenska valet är kanske inte den korrekta slutsatsen men att möjligheterna finns och att det blivit mer tillgängligt vilket gör att risken och sårbarheten är än mer tydlig. Det finns många källor som visar på denna trend såsom Federal Reserve, FBI, Javelin Strategy and Research

    Vad innebär i korthet en säker applikation och vad kan myndigheter, kommuner, journalister, m.fl göra för att få tillgång till sådana?
    – Det handlar om att ta ägandeskap och se hela livscykeln för applikationen. Dvs från utvecklingen, test, go live, uppdatering och eventuell nedläggning. Att man i alla dessa delar säkrar applikationerna där vi på F5 hjälper våra kunder med just detta. Med dagens inträde av AI-utvecklade applikationer så har hastigheten ökat och potentiellt ägandeskap och kontroll. 

      – I grunden handlar det om ett par områden såsom: Tillgång / access dvs kontrollera och säkerställa att rätt personer eller maskiner har tillgång. Lagefterlevnad dvs att säkerställa att man följer alla hårt ställda krav såsom GDPR och andra datakrav som föreligger. Compliance där exempelvis NIST är något som måste efterföljas. Resiliens mot attacker såsom DDOS and andra attacker där outage inte är en möjlighet. Säkra processer för applikationsutveckling under hela livscykeln. Data sovereignity när det finns krav på att datan inte skall lämna specifika områden. 

      F5 pekar ut tre tydliga, AI-drivna hot inför valet: 
      1. Hyperrealistiska kontokapningar (Account Takeovers). Traditionella CAPTCHAs stoppar inte längre dagens botar. Med AI kan angripare forcera inloggningar, ta över legitima konton tillhörande opinionsbildare eller journalister, och sprida desinformation inifrån betrodda plattformar. 
      2. Automatiserad sårbarhetsskanning mot API:er. AI-verktyg används dygnet runt, i rasande fart, för att leta efter säkerhetshål i partiers och myndigheters applikationer för att stjäla data eller manipulera information. 
      3. Intelligenta överbelastningsattacker (DDoS). Botnätverk kan generera enorma mängder trafik som är nästintill omöjlig att skilja från riktiga medborgare som vill läsa valresultat – i syfte att sänka kritiska sajter på valnatten för att skapa osäkerhet.