圖片來源: 

Recorded Future

隨著近年資安領域已從網路安全延伸至認知安全的混合戰!最近不少資安業者特別關注這項議題,例如,Recorded Future旗下情報研究部門Insikt Group最近一份研究報告,揭露一項伊朗政府針對以色列發起輿論操弄的影響力行動(influence operation)。

Insikt Group指出,這項輿論影響行動是由伊朗政府支持的駭客組織Emerald Divide(又名Storm-1364)所為,他們發現,該組織從2021年持續發起這樣的網路攻擊行動,不僅利用AI與社群媒體在以色列社會中挑起分岐,同時還涉及嚴重的網路安全威脅,例如,收集個人身分資訊與公開以色列官員的私人訊息,並且會持續利用以色列社會上有爭議的問題,來影響以色列的民眾。

根據Insikt Group的分析,他們觀察到三個行動階段,首先是三年前的第一階段,將以色列的極端正統派和LGBTQ+社群對立起來,接著是將焦點轉移到左派和右派之間的政治辯論,而目前進行的第三階段,是利用近期以色列與哈馬斯之間的戰爭,藉機擴大意識形態分歧,以及削弱對以色列政府信任的方式,來操弄以色列社會。

Emerald Divide駭客組織曾在2023年2月利用通訊平臺Telegram,在名為「無聲」(如上圖)的頻道發布內容,這些內容是宣傳反對司法改革的提議,並支持左派政治示威活動,另還附上聯署支持的連結,讓民眾前往一個表格填寫個人資訊。但這其實是駭客在蒐集之用。

對於伊朗政府支持的駭客組織Emerald Divide近期針對以色列發動第三波輿論影響行動,Recorded Future旗下情報研究部門Insikt Group做出進一步研究,並解析這次利用的管道,如Telegram、Instagram,以及鎖定的受眾與使用手法。

附帶一提的是,臺灣資安界如今也開始對這方面的議題抱持高度重視。事實上,自2022年烏俄戰爭以來,我們已經看到一些國際資安大廠針對輿論影響行動示警,今年3月,在臺灣駭客協會(HITCON)舉辦的媒體活動上,該組織的理事、同時也是元智大學資訊管理學系助理教授王仁甫明確指出中國認知作戰的演變,他並強調,資訊安全的領域從傳統的網路安全攻防,結合認知作戰,形成混合戰爭。對於臺灣而言,我們需要盡速擬定資安及國安3.0戰略。

在下周登場的2024臺灣資安大會,也有來自Google Cloud的專家親自分享輿論影響行動對臺灣的衝擊,她將在首日主題演講提出說明。

熱門新聞

Advertisement