Albert Sensor Systems: How Government and a 501(c)3 spårar valdata i realtid i 98 % av USA – sätts i kraft av DHS efter att Trump vann 2016
Om den federala regeringen ljög om deras censur, vilka andra valinitiativ ljuger de om?
Låt oss titta på deras program som skapats för att få tillgång till lokala valdata.
Runt 2011 skapade DHS sitt eget intrångsdetekteringssystem kallat ALBERT Sensor . Det är en del av det större Einstein-systemet som skyddar federala myndigheter från cyberrisker. ALBERT är en "black box"-server installerad på ett läns nätverk.
Den samlar in trafiken som flödar på deras valnätverk och överför dessa data till en ideell organisation i NY. DHS valde denna ideella organisation för att övervaka alla valdata från hela USA.
Det analyseras dygnet runt med hopp om att de kan varna jurisdiktioner om de hittar någon skadlig trafik på sitt nätverk. Få valnätverk hade systemet före 2016.
Efter att Trump vunnit sitt val ville DHS ha tillgång till alla lokala valsystem. De fyrdubblade antalet ALBERT-installationer under de följande två åren genom att pressa länen över rysk valinblandning. ALBERT-sensorer finns nu i 98 % av vår nations valinfrastruktur.
Vi kallar det en "svart låda" eftersom länen vet lite om systemet. De får ingen instrumentpanel för att se aktivitet, inga rapporter om vad som fångats, inte ens vad ALBERT observerade. ALBERT är gratis för ett län, men de måste underteckna ett avtal som ger CISA tillgång också.
Detta inkluderar information om hårdvarukonfigurationer och säkerhetsinställningar. Belackare säger att ALBERT har stora svagheter och kan bli hackad .
DHS-chefen Jeh Johnson utsåg våra val som "kritisk infrastruktur" bara 14 dagar innan Trump svors in. Detta smådrag gav vänstern fler vapen inför valen.
DHS behövde då en ledningscentral för val. Så ett samarbete bildades mellan 501(c)3 nonprofit Center for Internet Security (CIS), DHS cybersäkerhetsenhet CISA och Election Infrastructure Government Council ( EIS-GCC ).
Alla tre får DHS-finansiering. Men DHS gav endast den ideella CIS i uppdrag att driva det nya informationsdelnings- och analyscentret för valinfrastruktur ( EI-ISAC ). CTO Brian Calkin sa "EI-ISAC startade officiellt i mars 2018".
EI -ISAC- övervakningscentret som drivs av CIS ligger i ett skogsbevuxet landsbygdsområde i East Greenbush, NY. Det har ungefär 300 anställda och en årlig budget på 51 miljoner dollar finansierad av kongressen (DHS).
Som vi nämnde tidigare går länsvaldata från nästan hela USA till NY i realtid. Den övervakas 365 dagar om året.
År 2016 var ALBERT-sensorer i mindre än 25 tillstånd. De bevakade de allmänna länsnäten, väldigt få valnätverk. Efter att Trump vunnit sitt val riktade DHS in sig på val. De skapade EI-ISAC och påbörjade en massiv insats för att distribuera ALBERT i alla val i hela landet.
För att pressa länen träffade DHS de valpolitiska grindvakterna. Detta inkluderade de nationella statssekreterarna (NASS), National State Election Directors (NASED), EAC och andra.
Dessa nationella grupper drev ALBERT-programmet till statliga föreningar. De tryckte det på sina enskilda medlemmar som är våra länsregistratorer och valdirektörer.
Parallellerna mellan ERIC-väljarregistreringssystemet och CIS ALBERT-sensorer är kusliga. Båda är ideella organisationer som samlar in viktig valdata privat. Både ERIC och CIS pilottestade sina program i vänsterinriktade valjurisdiktioner. Pew Center On The States använde samma taktik och kontaktade samma föreningar för att distribuera ERIC över hela Amerika.
CIS håller sina rapporter, instrumentpaneler och insikter borta från länen. ERIC håller sina instrumentpaneler, insikter och underhållslistor för väljare borta från allmänheten. Ingen av dem ger transparens. Dessa paralleller är inte en slump.
DHS samlade in valunderrättelser 2018 genom att utföra "sårbarhetsbedömningar" i olika jurisdiktioner. Detta inkluderade en vecka av DHS-personal som hade fjärråtkomst för att leta runt i ett läns valnätverk och system.
Detta följdes av en andra vecka där DHS-personal gick på plats för att komma åt nätverken och hårdvaran. Många län fann sig själva lära DHS om val, inte lära sig om säkerhet från dessa DHS personal. Valpersonalen var frustrerade och sa att DHS visste väldigt lite hur valen faktiskt fungerade.
För att få sina nätverk övervakade måste varje län underteckna ett avtalsavtal (MOA) med CISA. Länet blir då en del av programmet Continuous Diagnostics and Mitigation (CDM).
De flesta federala myndigheter deltar i CDM, men detta är överdrivet för amerikanska län. Det ger CISA enorm tillgång till valsystem, som visas på sid. 10 i deras guide för valresurser .
CISA erhåller tillgångsinformation om länets hårdvara, mjukvara, till och med säkerhetsinställningar. CISA har synlighet för "Identity" och "Access Management" information. Detta inkluderar användarkonton, privilegier, autentiseringsuppgifter och autentisering under inloggningsprocessen.
De säger att ALBERT-sensorer bara "lyssnar" på data. De kan bara se vilken typ av data som flödar, inte själva data i sig. Biden undertecknade dock en cybersäkerhetsexekutiv order i maj 2021 som krävde att alla i CDM-programmet skulle underteckna ett nytt avtal (MOA).
Detta kräver att de nu tillhandahåller mer detaljerade data på "objektnivå" till CISA. Detta är förmodligen för bättre "bedömning och hot-jakt" syften. ALBERT-kunder blir automatiskt medlemmar i MS-ISAC .
Detta delningsprogram i flera stater distribuerar information om cybersäkerhet bland sina 13 000 medlemmar. Det är som din dators antivirusprogramvara som rapporterar alla cyberproblem, som alla användare upplever, till ett centralt kommando.
2019 sa CIS att valdatan de samlat hade blivit så stor att de var tvungna att flytta den till Amazons (AWS) molntjänst. Men ALBERT fick en centraliserad och säker plats.
Att förlita sig på molnet var antingen deras plan från början eller inkompetens. Våra valdata lämnar nu ett län och reser till okända delar, möjligen till och med utomlands.
CIS lagrar också "härdade bilder" av servrar, tillsammans med alla deras inställningar, på AWS-molnet. Amazon har ett betydande engagemang i våra val. Detta inkluderar spårning av röstsedlar, röstmeddelanden, callcenter och mycket mer. CIS använder också molntjänsterna från Oracle, Google och Azure.
I september 2018 hade DHS fyrdubblat ALBERT-utplaceringarna sedan valet 2016. Jeanette Manfra, DHS biträdande sekreterare för cybersäkerhet, medgav att ALBERT inte hade upptäckt några intrång i någon stat under valårscykeln 2018, som bara hade två månader kvar.
Den federala regeringen har hackat vårt valnätverk tidigare ( DHS Georgia ). Men de styr nu systemet som skapar varningarna och aviseringarna. Ingenjörer som programmerar ALBERT måste berätta vad den ska leta efter.
Dåliga skådespelare kan bara se till att ALBERT inte är programmerad att upptäcka deras specifika intrångstyp. ALBERT stoppar inte heller ett intrång. Den ser det hända och hoppas att någon vidtar åtgärder innan för mycket skada inträffar.
Veckor efter installationen av ALBERT, Lincoln County, WA drabbades WA av en ransomware-attack. ALBERT-systemet och CIS varnade aldrig Lincoln om de första intrången.
De var inte heller varnade om hacket, från en välkänd ransomware-grupp. Okanogan County, WA hackades också och meddelades inte av CIS. County Commissioners i angränsande Ferry County, med ungefär 7 000 totalt medborgare, röstade för att sluta använda ALBERT. De sa upp sitt kontrakt och tog bort enheterna.
I en bisarr vändning kom NPR till handling och körde två attackhistorier riktade mot Ferry County och personal. NPR ville skrämma någon annan från att avbryta ALBERT.
Varför var detta så viktigt för NPR? Vem påverkade NPR att attackera Ferry, ett av de minsta länen i Amerika? Varför vädjade demokraternas utrikesminister i WA till länen att installera och behålla ALBERT-sensorerna ?
Nancy Churchill (R) förklarar mer i sin utmärkta artikel och i detta WhoCountsTheVotes- stycke. Nancy är statlig kommittékvinna för republikanerna i Ferry County.
Färjekommissionären Nathan Davis, som har en IT-bakgrund, sa: "Den skannar allt vi gör på vårt nätverk och skickar det till en tredje part. Varför det hårda trycket (att installera ALBERT)? Vilka är de verkliga motivationerna att driva så hårt på något som verkligen inte gör så mycket”?
Ingen ska någonsin förvänta sig att ALBERT Sensor-systemet är ett kraftfullt försvar. Det finns nästan inga incitament för några intressenter att skapa detta som ett verktyg i världsklass. Län pressas till att använda ALBERT och hålls sedan i mörker.
Dessa faktorer, tillsammans med det faktum att det är gratis, gör att personalen i länet har litet intresse av dess framgång.
Det finns heller ingen konkurrens som driver ALBERT att bli en bättre produkt. För ALBERT-insikter från en anställd, läs 2020 års vittnesmål från CIS-chefen Tom Gilligan.