時は1950年代のハリウッドの酔っぱらいパーティー。その日の主役たちは、即興である種のコンテストを開催していた。ジャッキー・グリーソンは、有名なことにミルトン・ベールに「おい、ミルティ、みんなの願いを聞いてくれ、勝てるだけ引き出してくれ!」と叫んでいた。
この章では、その原則に従います。私がこれまでに出会った中で最高のサイバーフォレンジックの専門家(別名「ドルフィンスピーカー」)が提供してくれた、2020年の選挙日のパケットトラフィックの分析から始めます。パケットがインターネット上を移動するとき、それらは痕跡を残します。適切なツールを使用するドルフィンスピーカーは、ある意味で「光を当てる」ことができ、サイバーフォグの中のパケットの痕跡を明らかにすることができます。私が参照しているサイバー専門家は、そのようなツール(さらにはもっと難解なツールも)にアクセスすることができ、問題のある6つの州では299,567票にも及ぶ票のめくりが行われていることを記録しています。その活動の43%は中国からのものでした。
このデータの背後にあるエクセルシートを研究したい方は、こちらをクリックしてください。US Election Fraud 2020_General エクセルのスプレッドシートを開くことに震える人のために、この1分間の動画は、2020年11月3日に、ペンシルバニア、ミシガン、ウィスコンシン、アリゾナ、ネバダ、ジョージアの各州で、票をひっくり返すために、選挙システムへの中間者攻撃を行っていた何百もの外国の組織(多くは中国)を映し出しています。
(※mono....膨大な量の図表が流れる1分ほどの動画は略、英文サイトで確認を。)
ここで、退役した上級軍人の声明を見てみよう(以下にはかなりの「イルカ語」がありますが、ゆっくり読めば、予想以上に意味のあるものになるでしょう)。
XXXXXXXXXの宣言
1. 私の名前は○○○○○○○○○○で、○○○○○○○○○に住んでいます。私は○○○○○○○大学で MBA を取得し、○○○○○○大学で理学士を取得しています。アメリカ陸軍では、航空機動隊士官、心理作戦士官、情報作戦士官として勤務していました。私は特に特殊技術作戦を実施し、全ソース情報を分析し、作戦要件に適用しました。軍人の専門チームと協力して、CAUI EXORD (Counterering Adversary Use of the Internet) の共同緊急ニーズ声明の作成を支援し、国防長官の独自の権限の下で最初の2つの特別なカテゴリーのサイバー対応作戦を立ち上げました。私は現在、テキサス州を拠点とするサイバーセキュリティ会社のマネージャーを務めています。私たちが重視しているのは、デジタルフォレンジックとインシデントレスポンス(DFIR)サイバーセキュリティ、公開情報(PAI)の分析、ネットワークのペネトレーションテスト、オペレーション統合による問題解決です。最先端のツールを使用し、様々なサイバーおよびサイバーフォレンジックアナリストを採用しています。私と同僚は現在、選挙システムに特化したサイバーセキュリティ・フォレンジック会社と契約しています。
2. 私たちは、米国の選挙に直接結びついている様々な企業、ネットワーク、構造、機械、および関連するグローバルインフラを調査してきました。
3. 2018年9月12日に発行されたExecutive Order 13848によって定義されたFOREIGN INTERFERENCEの様々な側面についての予備報告書です。
a. 第8条(f)は、選挙に関して「外国干渉」という用語を定義しており、選挙に影響を与えたり、選挙に対する信頼を損なったり、選挙の結果や報告された結果を変更したり、選挙のプロセスや制度に対する国民の信頼を損なったりする目的や効果を持って行われた、外国政府、または外国政府の代理人として行動している人、または外国政府の代理人として行動している人の秘密の、詐欺的な、欺瞞的な、または不法な行動や試みを含むものとしています。
i. 2020年11月3日の総選挙の前、および期間中に、上記の行政命令で定義されているような外国干渉が発生したことを示す明確かつ決定的な証拠があること。
b. さらに、第1項(b)(ii)では、「政治団体、選挙運動、候補者のインフラを標的とした活動、またはそれに関連する活動が外部からの干渉に関与していた場合、その活動が、情報やデータへの不正アクセス、情報の開示や開示の脅し、情報やデータの改ざんや改ざんを含む、そのインフラのセキュリティや完全性に重大な影響を与えた程度」と規定されています。
i. また、上記の執行命令で定義されているように、2020年11月3日の総選挙の前、および期間中に、外国からの干渉や情報やデータへの不正アクセスが発生したことは、明確かつ決定的な証拠があります。
ドミニオンの投票システムとScytl/Clarity Elections.
4. Dominion Voting Systems は外国の事業体が所有し、管理しています。データが外国に渡った場合、当社はデータの管理を失うことになります。例えば。
- 電子情報はドイツ、バルセロナ、セルビア、カナダに送られました。
- セルビアのベオグラードのドミニオンサーバー。P 82.117.198.54 (ASN範囲: 82.117.192.0/19)
- Dominion Servers ftp.dominionvoting.com、IP 69.172.237.100 (ASN範囲: 69.172.236.0/22) はカナダのトロントに位置しています。
- IP 52.57.209.147 (ASN範囲: 52.57.0.0/16) を持つ www.scytl.com は、ドイツのフランクフルトに位置しています。
- IP 213.27.248.118 (ASN範囲: 213.27.128.0/17) を持つ support.scytl.com はスペイン、バルセロナに位置しています。
- IP 104.47.10.36 (ASN範囲: 104.40.0.0/13) を持つ scytl-com.mail.protection.outlook.com はアイルランドに位置しています。
- 選挙の夜、フランクフルトのDE-CIXフランクフルトでは、前回の高トラフィック率から30%の急増が見られました。原因の一つとして、米国の選挙をサポートするサーバーへのデータフローが増加したことが挙げられています。
ドミニオンの投票システムおよび関連会社は、外国のエージェント、国、利害関係者によって所有されているか、または重く管理され、影響を受けています。我々が作成したフォレンジック報告書では、「ドミニオンの投票システムは、システミックな不正行為を行い、選挙結果に影響を与えるために、意図的かつ意図的に、固有のエラーを使って設計されている」ことが判明しています。
5. このシステムは、意図的に膨大な数の投票エラーを発生させています...意図的なエラーは、監視も透明性も監査証跡もないまま、投票用紙を大量に裁定することにつながります。これは、有権者および/または選挙の不正行為につながる、まさにこの種の問題です。
6. 6. 報告書は、不正の証拠を見つけるための重要な指標であるインターネットへのアクセスや、多数の悪意のある行為など、選挙管理システムには容認できない脆弱性があることを発見しました。
7. 多数の類似点から、Dominion Voting Systems、Smartmatic、Electronic Systems & Software、Hart Inter Civic、Clarity Election Night Reporting、Edison Research、Sequoia、Scytl、および類似または関連する事業体、代理人または譲受人が同じ欠陥を有しており、2020年の米国の選挙で外国からの干渉を受けていたことが判明する。
8. これらのシステムには、同じ重要なコードの「特徴」と欠陥があり、それが私たちの選挙で同じように外部からの干渉や外部からの干渉を可能にしています。
a) 各社とも EML(Election Markup Language)を使用しており、共同サイバースセキュリティアドバイザリの 7 ページに記載されているように、クロスサイトスクリプティング攻撃(XSS)の影響を受けやすくなっています。
i) クロスサイトスクリプティング(XSS とも呼ばれる)は、攻撃者が脆弱性のあるアプリケーションとユーザーのインタラクションを侵害することを可能にするウェブセキュリティの脆弱性です。攻撃者は、異なるウェブサイトを互いに分離するように設計された同じオリジンポリシーを回避することができます。クロスサイトスクリプティングの脆弱性は通常、攻撃者が被害者ユーザになりすまして、ユーザが実行できるあらゆるアクションを実行したり、ユーザのデータにアクセスしたりすることを可能にします。もし被害者ユーザがアプリケーション内で特権的なアクセス権を持っていれば、攻撃者はアプリケーションの全機能とデータを完全に 制御することができるかもしれません。
b) すべてではないにせよ、ほとんどの関連サイトは、WordPress を使って作成されています。WordPress は現在、cve.mitre.org に 2,675 件の CVE (Common Vulnerabilities and Exposures) がリストアップされています。
i) Dominion と Scytl の両方について OpenVAS の脆弱性評価を行いました。その結果、古いプラグインやテーマに関連した複数の問題があり、サイトは攻撃を受けやすい状態になっていました。
c) 様々な合併、買収、ライセンス契約、パートナーシップにより、米国の選挙エコシステムは、これらのシステムがベースとなり、作成され、設計され、使用されている他の国と同じものとなっています。すなわち、ベネズエラと彼らのSmartmaticへの投資。
d) Dominion が Smartmatic から Sequoia Voting Systems を購入したことにより、現在も同じ「ソースコード」が使用されている。
e) フォレンジック監査では、Dominion Voting System EMS (Election Management System) に WinEDs と GEMS が搭載されていることを確認しました。これらのモジュールはいずれもEACの不利な調査結果に含まれていますが、現在も使用されています。
f) バルバドスでの共有アドレスを含むDominionとSmartmaticの重複により、FCCレポートID. 2AGVK-VIU811は、中国の深圳にあるCCISラボが発行したもので、非常に気になるところです。2020年7月23日に発行されたVoter Identification Unitレポートは、米国の選挙で使用されている投票機を悪用する方法について中国に洞察を与えることになるだろう。
9. ドミニオン投票システムは、カナダのトロントに本社を置き、そのファームウェアやソフトウェアに関する特許、商標などの知的財産を中国に設立され、現在はイギリスのロンドンに本社を置く香港上海銀行(HSBC)に譲渡しています。
10. 複数の専門家証人やサイバー専門家は、2020年11月3日以前に選挙に対する外国人の干渉行為があったことを特定し、その後も数週間にわたって継続していたことを明らかにしました。実際、選挙を取り巻く重要な国家インフラに対する外国の利害関係者による大規模なサイバー攻撃の証拠があります-特にイランによる有権者登録システムのハッキングがありました。(2017年5月11日のE.O.13800)
11. これは、ソーラーウィンズの搾取の規模の大きさによって、民間、公共、政府関連の企業や機関が暴露されたことによって、さらに悪化しています。これには、私たちの選挙の確保に直接関わっている企業や機関も含まれています。
12. FBIとCISAは、2020年10月30日に共同サイバースセキュリティ・アドバイザリを発行しました(レポートID:AA20-304A)。
a. この共同サイバーセキュリティ勧告は、Cybersecurity and Infrastructure Security Agency (CISA)とFBI (Federal Bureau of Investigation)が共同で作成したものです。CISAとFBIは、イランの高度な永続的脅威(APT)行為者が米国の州のウェブサイト(選挙のウェブサイトを含む)を標的にしていることを認識しています。CISAとFBIは、この行為者が2020年10月中旬に、米国市民への有権者脅迫メールの大量流布と、米国の選挙関連のデマ情報の流布に関与していると評価しています1(参考:FBI FLASHメッセージME-000138-TT、2020年10月29日配信)。CISAとFBIによる更なる評価では、米国の州選挙ウェブサイトへのターゲティングは、2020年の米国大統領選挙に影響を与え、妨害するための意図的な取り組みであったことが明らかになっています。
13. ドミニオンとスマートマティックは、両社の間には関係がないと主張しているにもかかわらず、バルバドスに物理的な住所を共有しています。また、両社は、リソースとコードの共有について詳細を記載した相互不競業契約を結んでいます。
14. Hootan YaghoobzadehはDominionを所有するStaple Street CapitalのCEO兼会長です。Yaghoobzadeh氏は、サダム・フセインの側近であり、サウジアラビアのビン・ラディングループのために働いていました。彼は以前、カーライル・グループとサーベラス・キャピタル・マネジメントに勤務していました。
ステープルストリートパートナーズ
15. ステープル・ストリート・パートナーズはドミニオン投票システムを所有するプライベート・エクイティ企業です。
16. 9/25/19 - トロントに拠点を置くDominion Voting Systemsは、HSBC銀行との間で、商標、特許、ソフトウェアを含むすべての知的財産と資産を譲渡するセキュリティ契約を締結した(下記参照)。
17. 10/8/20 - UBS Global AG の中国管理子会社である UBS Securities から 400,000,000,000 ドル(下記参照)。
(※mono....ここにある多くの図表は略、英文サイトで確認を)
18. ドミニオンはバルバドスのスマートマチックと住所を共有しています(下記参照)。
19. ドミニオンのデータがセルビアとトロントの本社に行くのが見える。
20. 以下のリンク分析は、オープンソースの方法論で収集されたもので、簡単に検証可能です。
21. DominionとSmartmaticは、彼らが何らかの形で接続されていないと主張しているように、接続されているだけでなく、彼らの取引を難読化するために、彼らの事業登録は外国の島の同じ建物にありました。
(※mono....図表略)
25. ドミニオンは2019年7月24日に*.dominionvoting.comからのSSL証明書が登録されたことをオープンソースの手法で確認することができます。このSSL証明書は、カナダ、セルビア、米国に至るまでの場所から複数回使用されていました。これらの画像から、Dominionのシステムが世界中の海外のシステムに接続されていたことが確認できます。また、安全なHTTP接続のために同じだったメールサーバーにSSL証明書が使用されていることも確認されています。
443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c
(※mono....図表略)
All share:
443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9
(※mono....図表略)
電子メールのIPアドレス。206.223.168.94
セルビアのIPアドレス 82.117.198.54
ドミニオンサイト 204.132.219.214
クラウドフレアリンク 104.18.91.9
カナダのIPアドレス 206.223.190.85
デンバーIPアドレス 204.132.121.11
ページを表示します。1/1 結果 7 時間: 155ms
206.223.168.94 (webmail.dominionvoting.com)
ビーンフィールド(21949) カナダ、オンタリオ州トロント
443/https
ドミニオン投票.com, ドミニオン投票.com
443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 82.117.198.54
SERBIA-BROADBAND-AS セルビア BroadBand-Srpske Kablovske mreze d.o.o.o. (31042) Kac, Vojvodina, セルビア
443/https
.dominionvoting.com, dominionvoting.com 443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 204.132.219.214
CENTURYLINK-US-LEGACY-QWEST (209) アメリカ合衆国
443/https
.dominionvoting.com, dominionvoting.com 443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 104.18.91.9
CLOUDFLARENET (13335) アメリカ合衆国 443/https, 80/http, 8080/http ダイレクトIPアクセス不可|クラウドフレア *.dominionvoting.com, dominionvoting. com 443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 104.18.90.9
CLOUDFLARENET (13335) アメリカ合衆国
443/https、80/http、808080/http ダイレクトIPアクセス不可|Cloudflare *.dominionvoting.com、dominionvoting.com 443.https.tls.certificate。 parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 206.223.190.85 (206-223-190-85.beanfield.net)
ビーンフィールド(21949) カナダ、オンタリオ州トロント
22/ssh, 443/https *.dominionvoting.com, dominionvoting.com 443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c 204.132.121.11 (204-132-121-11.dia.static.qwest.net)
CENTURYLINK-US-LEGACY-QWEST (209) Denver, Colorado, United States 21/ftp, 22/ssh, 443/https, 80/http DVS Fileshare *.dominionvoting. com, dominionvoting.com 443.https.tls.certificate.parsed.fingerprint_sha256: 8f73a14d5f0fc10ebfa3086a99b9e7a550e822c71d762e627b73d12e5f1b8b9c
カヴテック
26. パキスタンに拠点を置くビジネスインテリジェンス会社でISIとの関係がある
27. ビラル・カーン・ナワブザーダというデータサイエンティストがISIに直接ツイートしている。
28. 共同設立者のWaqas Buttは、ネバダ州長官から個人を特定できる有権者情報を含む電子メールを受け取っている。
a. これは、イランによる有権者登録システムのハッキングと同様に、情報やデータへの不正アクセスを意図的に行う行為です。(2017年5月11日のE.O.13800)
29. Kavtechはパキスタンに拠点を置くビジネスインテリジェンス会社で、パキスタンの諜報機関ISIとのつながりがあります。ビラル・カーン・ナワブザダというリードデータサイエンティストは、彼のソーシャルメディアでパキスタンのISIに直接言及しています。
30. Kavtechは、自然言語処理とセンチメント分析を使用して、最終的に選挙に影響を与えるために有権者の意見と意図を揺さぶる。
(※mono....図表略)
サプライチェーンへの懸念
31. 投票機に使われている部品の5つに1つは中国企業のもの
32. 2017年1月6日、選挙インフラを重要インフラのサブセクターに指定することについて、DHSのジェー・ジョンソン長官は次のように述べた。
a. これは、選挙インフラが国家インフラ保護計画の中で優先度の高いものになることを意味します。また、本省は、州および地方の選挙担当者に対するサイバーセキュリティ支援を優先的に行うことが可能になりますが、それは要請された者のみを対象としています。さらに、この指定は、選挙インフラが米国政府が提供する重要インフラのすべての利益と保護を享受できることを、国内および国際的に明らかにします。最後に、指定を受けることで、連邦政府は、機密性の高い脆弱性情報に関して、主要な利害関係者と十分かつ率直な議論を行うことが容易になります。
33. そのことを考えれば、2020年11月3日の選挙で使用された選挙機器が、ロシア、中国、未公開のアジア・ヨーロッパ諸国で製造されていたというのは信じられないことです(下記参照)。
(※mono....図表略)
参考にしてください。
今、私ははるかに先に行くことができました。私のイルカのスピーカーは、あなたがこの章でこれまで見直したよりもはるかに先に行く時間がありました(あなたがこれまでに見てきたものは、一般的に2020年11月26日の感謝祭までに、またはそれ以前に準備されました)。
しかし、私は希望に満ちています、親愛なる読者の皆様、私は上記のようにあなたに勝つために十分なものを示しています。
.