הסכסוך בעזה סולל את הדרך לפעולות מידע פרו-חמאס

הסכסוך בעזה סולל את הדרך לפעולות מידע פרו-חמאס

הסכסוך בעזה סולל את הדרך לפעילות מידע פרו-חמאסית PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

חוקרים מחפשים אחר פעולות מידע בחסות המדינה הנובעות מהסכסוך הישראלי-חמאס, אך עד כה לא צצו יוזמות מרכזיות. עם זאת, זה יכול להשתנות במהירות ככל שיותר האקטיביסטים ושחקני ריגול ייכנסו למאבק.

בשיחת עיתונאים שהתקיימה השבוע, אמר ג'ון Hultquist, אנליסט ראשי של Mandiant Intelligence ב-Google Cloud, כי עד כה, לא זוהתה "פעילות סייבר מתואמת", אך ההתקפות צפויות לגדול עם הזמן ככל שהמצב יימשך. הוא קרא לפעילות של מניעת שירות מבוזרת (DDoS) כמבשר אפשרי לסוגים אחרים של פעילות פוליטית. סודן אנונימי במיוחד בתור פעיל.

ובינתיים, הוא ציין, צפוי שיתחילו להתגבר איומים משבשים - או לפחות טענות על פריצות לתשתית קריטית.

תחילת פעולות ההשפעה

פעולות מידע יש הגדרות תאומות: הם יכולים להתייחס לאיסוף מידע טקטי על יריב ו/או להפצת תעמולה במרדף אחר יתרון תחרותי על יריב.

בחזית האחרונה, הולטקוויסט אמר שעד כה זוהו שני קמפיינים בולטים של תפעול מידע. הראשון קשור לאיראן, שלדבריו "מקדם נרטיבים הקשורים למשבר". במיוחד, זה היה כרוך בהתחזות איראנים למצרים כדי להתסיס פעולות איבה היסטוריות בקמפיינים להשפעה. ב מקרי השפעה קודמים, קבוצות מינפו רשתות של אתרי חדשות לא אותנטיים ואשכולות של חשבונות משויכים על פני פלטפורמות מדיה חברתיות מרובות כדי לקדם נרטיבים פוליטיים בהתאם לאינטרסים האיראניים, כולל נושאים אנטי-ישראליים ופרו-פלסטיניים.

ההודעות טוענות כי ישראל הושפלה על ידי כוח קטן, וכי הדבר חשף את חולשתה של אחת המעצמות הצבאיות המתקדמות ביותר, וכי חיילים ישראלים מפחדים כעת מחמאס. הולטקוויסט אמר שהטענות הללו לא אושרו, והן ראויות ל"ספקנות קיצונית".

עוד מסע תפעול מידע שנמצא במעקב קשור ל קמפיין של גשר הדרקון, שזוהה בשנה שעברה כתומך באינטרסים הפוליטיים של סין. Hultquist אמר שהיא רואה פעילות משני חשבונות הקשורים לקמפיין של גשר הדרקון ושזה עולה בקנה אחד עם האופן שבו הקבוצה עוקבת אחר מחזורי חדשות ומשברים מתמשכים כדי להציג את ארצות הברית ובעלות בריתה באור שלילי.

במקרה זה, החשבונות מעצימים את העמדה שבה התקפה ראשונית ב-7 באוקטובר היה כישלון של ממשלת ישראל, שנראה שלא הייתה מודעת להתקפות הנכנסות.

Hultquist אמר: "הבטנה הכסופה היא שלא הייתה לנו שום אינדיקציה לכך שהוא מקבל איסוף משמעותי או משיכה אותנטית, מה שעולה בקנה אחד עם מסעות פרסום קודמים של Dragon Bridge. זה דבר אחד לשדר את ההודעות האלה וליצור את התוכן הזה. זה ממש אחר לחדור לתודעתם של אזרחים יומיומיים".

מסעות פרסום מעבר להשפעה: השלב הבא של התקפות

הולטקוויסט אמר כי בהמשך, צפויה פעילות ריגול נוספת, במיוחד מצד שחקנים הקשורים לאיראן ולחיזבאללה שבלבנון. הוא גם אמר שהוא מצפה לראות פעילות שנועדה להיראות כמו פשעי סייבר ממניעים פיננסיים, כולל פריסות של תוכנות כופר מבוססות סחיטה שבו לא אוספים כסף, רק איום נוצר סביב חילוץ ודליפה של נתונים.

"בהחלט ראינו שחקנים איראנים עושים בדיוק את זה בישראל, וזה משהו שאנחנו סוג של צופים בו", אמר.

בינתיים, האיומים והתנוחה נגד תשתית קריטית יתגברו. רק השבוע, קבוצות איומים הצהירו על כוונתן להשיק התקפות משבשות נגד ישראל, פלסטין, ותומכיהם, בעוד אנונימוס סודן טען שהיא תקפה הג'רוזלם פוסט. עם זאת, הולטקוויסט אמנם קרא את כמות ה"מידע המפוקפק" לגבי חומרת התקפות כאלה, וציין כי טענות רבות לפגיעה מוצלחת במטרות מרכזיות הן רק עוד סוג של פעילות השפעה.

"אנחנו רואים שחקני איומים מנצלים סביבה מבלבלת מאוד בכך שהם משקרים לגבי מה שהם יכולים לעשות ומה הם השיגו, או 'כמעט' השיגו כי הם מכירים בכך שקשה לאמת את הדברים האלה על ידי מומחים", אמר. "על ידי הגשת הטענות המפוקפקות הללו שמתעכבות בשטח ללא תוקף או ביטול, הן עדיין יכולות לקבל את האפקט המיועד. אנחנו צופים שנראה הרבה מזה בימים הקרובים, ועשויות להיות לזה השפעות פסיכולוגיות שליליות".

בול זמן:

עוד מ קריאה אפלה