Conflict in Gaza maakt de weg vrij voor pro-Hamas-informatieoperaties

Conflict in Gaza maakt de weg vrij voor pro-Hamas-informatieoperaties

Conflict in Gaza maakt de weg vrij voor pro-Hamas-informatieoperaties PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Onderzoekers zijn op zoek naar door de staat gesponsorde informatieoperaties die voortkomen uit het conflict tussen Israël en Hamas, maar tot nu toe zijn er geen grote initiatieven opgedoken. Toch zou dat snel kunnen veranderen naarmate meer hacktivisten en spionageactoren zich in de strijd begeven.

Tijdens een persconferentie deze week zei John Hultquist, hoofdanalist voor Mandiant Intelligence bij Google Cloud, dat er tot nu toe geen “gecoördineerde cyberactiviteit” is geïdentificeerd, maar dat de aanvallen naar verwachting in de loop van de tijd zullen toenemen naarmate de situatie voortduurt. Hij noemde gedistribueerde denial-of-service (DDoS)-activiteiten een mogelijke voorloper van andere soorten politieke activiteiten. Anoniem Soedan vooral als actief.

En ondertussen, zo merkte hij op, verwachten we dat de ontwrichtende dreigingen zullen toenemen – of op zijn minst de claims van hacks op kritieke infrastructuur.

Het begin van beïnvloedingsoperaties

Informatie operaties hebben twee definities: ze kunnen verwijzen naar het verzamelen van tactische informatie over een tegenstander en/of de verspreiding van propaganda om een ​​concurrentievoordeel ten opzichte van een tegenstander na te streven.

Op dit laatste front zei Hultquist dat er tot nu toe twee opmerkelijke informatiecampagnes zijn geïdentificeerd. De eerste heeft betrekking op Iran, dat volgens hem ‘verhalen over de crisis promoot’. Dit heeft vooral geleid tot het ophitsen van Iraniërs die zich voordoen als Egyptenaren historische vijandelijkheden in beïnvloedingscampagnes. In eerdere invloedsvoorbeeldenhebben groepen netwerken van niet-authentieke nieuwssites en clusters van bijbehorende accounts op meerdere sociale-mediaplatforms ingezet om politieke verhalen te promoten die in overeenstemming zijn met Iraanse belangen, waaronder anti-Israëlische en pro-Palestijnse thema's.

De berichten beweren dat Israël vernederd werd door een kleine macht, en dat dit de zwakte van een van de meest geavanceerde militaire supermachten blootlegde, en dat Israëlische soldaten nu bang zijn voor Hamas. Hultquist zei dat deze beweringen niet zijn gevalideerd en ‘extreem scepticisme’ verdienen.

Een andere informatiecampagne die wordt gevolgd, heeft betrekking op de Dragon Bridge-campagne, dat vorig jaar werd geïdentificeerd als ondersteuning van de politieke belangen van China. Hultquist zei dat het activiteit zag van twee accounts die verband hielden met de Dragon Bridge-campagne en dat dit consistent is met de manier waarop de groep nieuwscycli en aanhoudende crises volgt om de Verenigde Staten en hun bondgenoten in een negatief daglicht te stellen.

In dit geval versterken de verslagen het standpunt dat de eerste aanval op 7 oktober was er sprake van een mislukking van de Israëlische regering, die zich niet bewust leek te zijn van de komende aanvallen.

Hultquist zei: “Het mooie is dat we geen enkele indicatie hebben gehad dat de auto een grote opleving of authentieke tractie krijgt, wat consistent is met eerdere Dragon Bridge-campagnes. Het is één ding om deze berichten uit te zenden en deze inhoud te creëren. Het is iets heel anders om daadwerkelijk door te dringen tot het bewustzijn van gewone burgers.”

Beyond Influence-campagnes: volgende fase van aanvallen

Hultquist zei dat er in de toekomst meer spionageactiviteiten worden verwacht, vooral van actoren die banden hebben met Iran en het in Libanon gevestigde Hezbollah. Hij zei ook dat hij activiteiten verwacht die lijken op financieel gemotiveerde cybercriminaliteit, waaronder op afpersing gebaseerde ransomware-implementaties. waar geen geld wordt ingezameld, er wordt alleen maar gedreigd rond gegevensexfiltratie en -lekken.

“We hebben zeker gezien dat Iraanse acteurs precies dat doen in Israël, en dat is iets waar we min of meer op anticiperen,” zei hij.

Intussen zullen de bedreigingen en het gedrag tegen kritieke infrastructuur toenemen. Deze week nog maakten dreigingsgroepen bekend dat ze van plan waren te lanceren ontwrichtende aanvallen op Israël en Palestina, en hun aanhangers, terwijl Anonymous Sudan beweerde dat het aanviel de Jeruzalem Post. Hultquist maakte echter wel melding van de hoeveelheid ‘dubieuze informatie’ over de ernst van dergelijke aanvallen, en merkte op dat veel beweringen om met succes grote doelen te treffen slechts een andere vorm van beïnvloedingsactiviteit zijn.

“We zien dat bedreigingsactoren misbruik maken van een enorm verwarrende omgeving door te liegen over wat ze kunnen doen en wat ze hebben bereikt, of ‘bijna’ hebben bereikt, omdat ze beseffen dat deze dingen moeilijk te valideren zijn door experts,” zei hij. “Door deze dubieuze beweringen te doen die in de openbaarheid blijven hangen zonder gevalideerd of ontkracht te worden, kunnen ze toch het beoogde effect hebben. We verwachten dat we daar de komende dagen veel van zullen zien, en het zou mogelijk nadelige psychologische gevolgen kunnen hebben.”

Tijdstempel:

Meer van Donkere lezing