
Испанская компания по безопасности Mnemo Evolution & Integration Services провела новое тестирование на проникновение в сеть выборов Избирательного трибунала (TE) Панамы. В своем отчете Mnemo не смогла проникнуть в сеть выборов, но указала на наличие "латентных уязвимостей" в операционной сети TE, которые могут использоваться для доступа к сети выборов и проведения потенциальных атак.
После передачи отчета TE, состоялась встреча с техническими специалистами учреждения и местной компанией по информационной безопасности. Была обсуждена возможность информировать политические партии о применении предложенных ранее "коррекций" от Mnemo, но признались недостатки в информационной безопасности TE.
Политические партии запросили срочную встречу с TE и выразили беспокойство из-за игнорирования их запросов. На этой встрече было поставлено под сомнение сертификацию платформы безопасности TE и выделены уязвимости, обнаруженные Mnemo в предыдущих тестах.
Технические специалисты TE должны были подтвердить безопасность сети выборов, но Mnemo отказалась выдавать такую сертификацию из-за обнаруженных уязвимостей. Кроме того, стало известно, что компании, такие как Centauri и Cobalt, должны были получить свою собственную сертификацию безопасности для платформы TE.
На последующей встрече обсуждалась возможность вмешательства в избирательный процесс из-за слабостей в информационных системах TE. Mnemo предупредила, что возможно вмешательство в избирательный процесс и доступ к чувствительной информации, что вызвало беспокойство среди чиновников TE и вовлеченных в безопасность компаний.