Konflikt w Gazie toruje drogę prohamasowskim operacjom informacyjnym

Konflikt w Gazie toruje drogę prohamasowskim operacjom informacyjnym

Konflikt w Gazie toruje drogę sprzyjającym Hamasowi operacjom informacyjnym PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Badacze poszukują sponsorowanych przez państwo operacji informacyjnych wynikających z konfliktu Izrael-Hamas, ale jak dotąd nie pojawiły się żadne większe inicjatywy. Może się to jednak szybko zmienić, gdy do walki włączy się więcej haktywistów i aktorów szpiegowskich.

Podczas rozmowy prasowej zorganizowanej w tym tygodniu John Hultquist, główny analityk Mandiant Intelligence w Google Cloud, powiedział, że jak dotąd nie zidentyfikowano żadnej „skoordynowanej aktywności cybernetycznej”, ale oczekuje się, że ataki będą z czasem nasilać się w miarę utrzymywania się sytuacji. Wymienił rozproszoną odmowę usługi (DDoS) jako możliwy prekursor innych rodzajów działalności politycznej, wymieniając Anonimowy Sudan w szczególności jako aktywny.

Tymczasem, zauważył, należy się spodziewać, że zaczną narastać destrukcyjne zagrożenia — a przynajmniej roszczenia dotyczące włamań do infrastruktury krytycznej.

Początek operacji wywierania wpływu

Operacje informacyjne mają podwójne definicje: mogą odnosić się do gromadzenia informacji taktycznych o przeciwniku i/lub szerzenia propagandy w dążeniu do przewagi konkurencyjnej nad przeciwnikiem.

W tym drugim przypadku Hultquist powiedział, że dotychczas zidentyfikowano dwie godne uwagi kampanie operacji informacyjnych. Pierwszy dotyczy Iranu, który jego zdaniem „promuje narracje związane z kryzysem”. W szczególności dotyczyło to Irańczyków udających Egipcjan, aby wywołać zamieszanie historycznych działań wojennych w kampaniach wpływowych. W poprzednie przypadki wpływugrupy wykorzystywały sieci nieautentycznych serwisów informacyjnych i skupiska powiązanych kont na wielu platformach mediów społecznościowych, aby promować narracje polityczne zgodne z interesami Iranu, w tym tematy antyizraelskie i propalestyńskie.

W przesłaniach twierdzi się, że Izrael został upokorzony przez małą siłę, co ujawniło słabość jednego z najbardziej zaawansowanych supermocarstw wojskowych oraz że izraelscy żołnierze boją się teraz Hamasu. Hultquist powiedział, że te twierdzenia nie zostały potwierdzone i zasługują na „skrajny sceptycyzm”.

Kolejna monitorowana kampania informacyjna związana jest z Kampania Smoczego Mostu, które w zeszłym roku uznano za wspierające interesy polityczne Chin. Hultquist stwierdził, że zaobserwował aktywność na dwóch kontach powiązanych z kampanią Smoczego Mostu i że jest to zgodne ze sposobem, w jaki grupa śledzi cykle informacyjne i trwające kryzysy, aby przedstawić Stany Zjednoczone i ich sojuszników w negatywnym świetle.

W tym przypadku sprawozdania wzmacniają stanowisko, że początkowy atak 7 października było błędem izraelskiego rządu, który wydawał się nie być świadomy nadchodzących ataków.

Hultquist powiedział: „Pocieszające jest to, że nie mieliśmy żadnych oznak, że uzyska on większy wzrost popularności lub autentyczną przyczepność, co jest zgodne z poprzednimi kampaniami Dragon Bridge. Nadawanie takich wiadomości i tworzenie treści to jedno. Czym innym jest faktyczne przenikanie do świadomości zwykłych obywateli.

Kampanie Beyond Influence: Kolejna faza ataków

Hultquist powiedział, że w przyszłości oczekuje się większej aktywności szpiegowskiej, zwłaszcza ze strony podmiotów powiązanych z Iranem i Hezbollahem z siedzibą w Libanie. Powiedział również, że spodziewa się działań mających wyglądać na cyberprzestępczość motywowaną finansowo, w tym wdrażanie oprogramowania ransomware polegającego na wymuszeniach gdzie nie zbiera się pieniędzyistnieje jedynie zagrożenie związane z eksfiltracją i wyciekiem danych.

„Zdecydowanie widzieliśmy, jak irańscy aktorzy robili dokładnie to samo w Izraelu i właśnie tego w pewnym sensie się spodziewamy” – powiedział.

Tymczasem zagrożenia i postawy skierowane przeciwko infrastrukturze krytycznej będą narastać. Właśnie w tym tygodniu grupy zagrożeń ogłosiły zamiar uruchomienia destrukcyjne ataki na Izrael i Palestynęi ich zwolenników, natomiast Anonimowy Sudan twierdził, że dokonał ataku Jerusalem Post. Jednakże Hultquist zwrócił uwagę na ilość „wątpliwych informacji” na temat powagi takich ataków i zauważył, że wiele twierdzeń o skutecznym trafieniu w główne cele to po prostu kolejna forma wywierania wpływu.

„Widzimy, jak ugrupowania cyberprzestępcze wykorzystują niezwykle zagmatwane otoczenie, kłamiąc na temat tego, co mogą zrobić i czego osiągnęli lub „prawie” osiągnęli, ponieważ zdają sobie sprawę, że eksperci trudno to zweryfikować” – powiedział. „Wygłaszanie tych wątpliwych twierdzeń, które pozostają otwarte bez potwierdzenia lub unieważnienia, mogą nadal mieć zamierzony efekt. Przewidujemy, że w nadchodzących dniach zobaczymy ich wiele i może to potencjalnie mieć niekorzystne skutki psychologiczne”.

Znak czasu:

Więcej z Mroczne czytanie