Microsoft は 2023 年 6 月以降、中国と北朝鮮によるサイバー作戦と影響工作の顕著な傾向をいくつか確認しています。それは、熟知した標的に労力をかけるだけでなく、より洗練された影響工作のテクニックを使って目的を達成しようとしていることを示しています。
中国のサイバー アクターは、過去 7 か月間に 3 つの標的となる分野を大まかに選択しました。
- 1 つ目に、中国のサイバー アクターは、南太平洋の島々を広範囲に標的にしました。
- 2 つ目に、中国の活動は、南シナ海地域の敵対勢力に対する一連のサイバー攻撃を継続しました。
- 一方、3 つ目の中国のアクターは、米国の防衛産業基盤を侵害しました。
中国による影響工作アクターは、標的の地理的範囲を広げるというよりも、テクニックを磨き、新たなメディアで実験を行いました。中国の影響工作キャンペーンは、AI によって生成された、あるいは AI によって強化されたコンテンツに磨きをかけ続けました。こうしたキャンペーンの背後にいる影響工作アクターは、自らの戦略的ナラティブに有利な AI 生成メディアを増幅させるだけでなく、独自のビデオ、ミーム、音声コンテンツを進んで作成していることを示しています。このような戦術は、米国内の分裂を煽り、台湾、日本、韓国を含むアジア太平洋地域の亀裂を悪化させるキャンペーンに用いられてきました。このようなキャンペーンはさまざまなレベルの共鳴を起こし、一貫した対象者エンゲージメントを生み出す単一の方法は存在しませんでした。
北朝鮮のサイバー アクターは、昨年、ソフトウェアのサプライ チェーン攻撃や暗号通貨強盗を増加させ、大きな話題となりました。朝鮮半島を研究する研究者を標的にした戦略的なスピアフィッシング キャンペーンは一定の傾向を保っていましたが、北朝鮮の脅威アクターは、正規のソフトウェアをさらに多く利用して、さらに多くの被害者を危険にさらしていることがわかりました。
Microsoft Security をフォロー