Trace Id is missing

Propaganda digitaalisella aikakaudella: How cyber influence operations erode trust

Lähikuva sinivalkoisesta paperista

Tutustu kybervaikuttamisoperaatioiden maailmaan, jossa valtiot välittävät propagandaa, jonka tarkoituksena on uhata demokratian menestymiseen tarvittavaa luotettavaa tietoa.

Ulkovaltojen nykyiset vaikutusoperaatiot hyödyntävät uusia menetelmiä ja teknologioita, mikä tekee niiden luottamuksen horjuttamiseen pyrkivistä kampanjoista entistä tehokkaampia.

Kansallisvaltiot käyttävät yhä useammin kehittyneitä vaikuttamisoperaatioita levittääkseen propagandaa ja vaikuttaakseen yleiseen mielipiteeseen sekä kotimaassa että kansainvälisesti. Nämä kampanjat heikentävät luottamusta, lisäävät polarisaatiota ja uhkaavat demokraattisia prosesseja.

Ammattitaitoiset kehittyneet jatkuvat manipulaattoritoimijat käyttävät perinteistä mediaa sekä internetiä ja sosiaalista mediaa lisätäkseen huomattavasti kampanjoidensa laajuutta, mittakaavaa ja tehokkuutta sekä kasvattaakseen vaikutustaan globaalissa informaatioekosysteemissä.

Synteettinen media on yleistymässä, koska yhä useammat työkalut luovat ja levittävät helposti erittäin realistisia keinotekoisia kuvia, videoita ja ääntä. Digitaalinen alkuperäteknologia, joka varmentaa mediaresurssin alkuperän, on lupaava keino torjua väärinkäyttöä.

Ratkaisujen suojaaminen kybervaikuttamisoperaatioilta edellyttää kokonaisvaltaista lähestymistapaa. Microsoft hyödyntää jo kehittynyttä kyberuhkatietämysinfrastruktuuriaan kybervaikuttamisoperaatioiden torjumiseksi. Strategiamme on havaita, keskeyttää, puolustaa ja estää ulkomaisten hyökkääjien propagandakampanjoita.

Syväväärennösten leviäminen on lisääntynyt 900 prosenttia vuodesta 2019 lähtien1

Kybervaikuttamisoperaatioista tulee yhä kehittyneempiä teknologian kehittyessä vauhdilla. Näemme, että perinteisissä verkkohyökkäyksissä käytetyt välineet ovat päällekkäisiä ja laajenevat kybervaikuttamisoperaatioihin. Lisäksi olemme havainneet, että kansallisvaltioiden välinen koordinointi ja voimistuminen on lisääntynyt.

Autoritääriset hallinnot ympäri maailmaa ovat tehneet yhteistyötä saastuttaakseen informaatioekosysteemiä yhteiseksi edukseen. Valtion ylläpitämät tiedotusvälineet vahvistavat toisiaan ja luovat ekosysteemin, jossa yhden valtion tiedotusvälineen tuottama kielteinen uutisointi demokratioista – tai myönteinen uutisointi liittolaisista – vahvistuu muissa tiedotusvälineissä.

Haastetta lisää vielä se, että yksityisen sektorin teknologiayksiköt saattavat tietämättään mahdollistaa nämä kampanjat. Mahdollistajiin voi kuulua yrityksiä, jotka rekisteröivät toimialueita, isännöivät sivustoja, mainostavat aineistoa sosiaalisessa mediassa ja hakusivustoilla, kanavoivat liikennettä ja auttavat maksamaan näistä tehtävistä digitaalisen mainonnan avulla.

Organisaatioiden on oltava tietoisia autoritaaristen hallitusten kybervaikuttamisoperaatioissa käyttämistä välineistä ja menetelmistä, jotta ne voivat havaita ja estää kampanjoiden leviämisen.

On myös kasvava tarve auttaa kuluttajia kehittämään entistä kehittyneempi kyky tunnistaa ulkomaiset vaikuttamisoperaatiot ja rajoittaa osallistumista niiden kertomuksiin tai sisältöön.

Hallituksen, yksityisen sektorin ja kansalaisyhteiskunnan välistä koordinointia ja tiedonvaihtoa on lisättävä avoimuuden lisäämiseksi ja tällaisten vaikutuskampanjoiden paljastamiseksi ja keskeyttämiseksi.

  • Ulkomaiset kybervaikuttamisoperaatiot levittävät propagandaa – joskus myös vääriä tarinoita – julkisuuteen internetissä ja toisinaan reaalimaailman tapahtumien tai provokaatioiden kautta. Internetissä huomaamatta olevat väärät kertomukset voivat saada myöhemmät viittaukset näyttämään uskottavammilta.

    Esimerkki 1

    Pandemian alkuvaiheessa Venäjän ja Iranin valtiollisiin tiedotusvälineisiin liittyvät salaliittosivustot julkaisivat haastattelun, jossa oikeustieteen professori esitti, että COVID-19 on Yhdysvaltojen luoma bioase.

     

    Esimerkki 2

    Maaliskuun 7. päivänä Venäjä esitti Yhdistyneille Kansakunnille (YK) toimittamallaan ilmoituksella, että Ukrainan Mariupolissa sijaitseva synnytyssairaala oli tyhjennetty ja sitä käytettiin sotilasalueena.

  • Käynnistetään koordinoitu kampanja kertomusten levittämiseksi hallituksen tukemien ja siihen vaikuttaneiden tiedotusvälineiden ja sosiaalisen median kanavien kautta.

    Esimerkki 1
    Helmikuussa 2020 Iranin hallituksen sponsoroima PRESSTV julkaisi englanninkielisen jutun haastattelusta, ja Venäjän valtion tiedotusvälineet ja Kiinan hallituksen tilit alkoivat pian kommentoida juttua.

     

    Esimerkki 2
    9. maaliskuuta Venäjä pommitti sairaalaa. Kun uutinen pommi-iskusta tuli julki, Venäjän YK-edustaja twiittasi, että uutisointi pommi-iskusta on "valeuutinen", ja viittaa Venäjän aiempiin väitteisiin sen väitetystä käytöstä sotilaskohteena.
  • Lisäksi valtiojohtoiset tiedotusvälineet ja niiden välittäjät vahvistavat tarinoita kohdeyleisöjen sisällä. Usein tietämättömät teknologiset mahdollistajat laajentavat tarinoiden ulottuvuutta.

    Esimerkki 1
    Valtion omistama Russia Today (RT) julkaisi myös ainakin yhden jutun, jossa edistettiin iranilaisten virkamiesten lausuntoja, joissa väitettiin, että COVID-19 voisi olla "Iraniin ja Kiinaan kohdistuvan Yhdysvaltojen biologisen hyökkäyksen" tuote, ja julkaistiin sosiaalisessa mediassa viesti, jossa väitettiin samaa.

     

    Esimerkki 2
    Venäjä levitti tätä kertomusta laajalti Venäjän valvomilla sivustoilla kahden viikon ajan sairaalaan tehdyn hyökkäyksen jälkeen. Näiden tarinoiden voimistuminen verkossa antaa Venäjälle mahdollisuuden torjua syytöksiä kansainvälisellä näyttämöllä ja välttää vastuuvelvollisuutta.

Synteettinen media

Olemme siirtymässä tekoälyä hyödyntävän median luomisen ja manipuloinnin kulta-aikaan. Microsoftin analyytikot huomauttavat, että tämä johtuu kahdesta keskeisestä suuntauksesta: helppokäyttöisten työkalujen ja palveluiden yleistymisestä, joiden avulla voidaan luoda keinotekoisesti erittäin realistisia synteettisiä kuvia, videoita, ääntä ja tekstiä, sekä kyvystä levittää nopeasti tietylle yleisölle optimoitua sisältöä.

Synteettisen tekstin ja median ala kehittyy uskomattoman nopeasti, ja olemme hyvin lähellä sitä, että kuka tahansa voi luoda synteettisen videon, jossa kuka tahansa sanoo tai tekee mitä tahansa.

Syväväärennökset: Synteettiset teksti- ja mediatekniikat

Näillä tekniikoilla voidaan yrittää kiristää yksityishenkilöä, yritystä tai laitosta tai esittää henkilöitä kiusallisissa paikoissa tai tilanteissa. Tällaisia kehittyneitä tekoälyyn perustuvia tekniikoita ei vielä nykyisin käytetä laajalti kybervaikuttamiskampanjoissa, mutta odotamme ongelman kasvavan, kun työkalujen käyttö helpottuu ja niiden saatavuus lisääntyy.

  • Kasvojen korvaaminen toisilla videossa
  • Videon käyttäminen kuvan tai toisen videon animointiin
  • Joukko tekniikoita fotorealististen kuvien tuottamiseen
  • Runsaiden kuvien luominen tekstikuvauksista

Informaatio-operaatioiden käyttö vahingoittamiseen tai vaikutusvallan laajentamiseen ei ole uutta. Tiedon leviämisnopeus ja kyvyttömyytemme lajitella nopeasti faktaa ja fiktiota merkitsevät kuitenkin sitä, että väärennösten ja muun synteettisesti tuotetun haitallisen median vaikutus ja siitä aiheutuva vahinko voi olla paljon suurempi.

Tarkastelemamme vahingot jakautuvat eri luokkiin: markkinoiden manipulointi, maksupetokset, huijauspuhelut, väärennökset, tuotemerkin vahingoittaminen, maineen vahingoittaminen ja bottiverkot. Monista näistä luokista on laajalti raportoitu esimerkkejä todellisesta maailmasta, mikä voi heikentää kykyämme erottaa tosiasiat fiktiosta.

Pitkäkestoisempi ja salakavalampi uhka on ymmärryksemme siitä, mikä on totta, jos emme voi enää luottaa siihen, mitä näemme ja kuulemme. Tämän vuoksi mikä tahansa julkista tai yksityistä henkilöä koskeva vaarantava kuva, ääni tai video voidaan hylätä väärennöksenä – tämä tulos tunnetaan nimellä valehtelijan osinko (The Liar's Dividend).2

Teollisuudessa, julkishallinnossa ja tiedemaailmassa pyritään kehittämään parempia keinoja synteettisen median havaitsemiseksi ja lieventämiseksi sekä luottamuksen palauttamiseksi. On olemassa useita lupaavia etenemistapoja, mutta myös esteitä, jotka on syytä ottaa huomioon.

Microsoftin strategiakehyksen tarkoituksena on auttaa monialaisia sidosryhmiä havaitsemaan, keskeyttämään, puolustamaan ja estämään propagandaa (erityisesti ulkomaisten hyökkääjien kampanjoita).

Tunnista
Kuten kyberpuolustuksen kohdalla, ensimmäinen askel ulkomaisten kybervaikuttamisoperaatioiden torjunnassa on valmiuksien kehittäminen niiden havaitsemiseksi. Yksittäinen yritys tai organisaatio ei voi toivoa saavansa aikaan tarvittavaa edistystä. Uusi, laajempi yhteistyö koko teknologia-alalla on ratkaisevan tärkeää, ja edistyminen kybervaikuttamisoperaatioiden analysoinnissa ja raportoinnissa riippuu paljolti kansalaisyhteiskunnan roolista, myös akateemisissa laitoksissa ja voittoa tavoittelemattomissa järjestöissä.
Puolusta
Toinen strateginen pilari on demokraattisen puolustuksen vahvistaminen, joka on pitkäaikainen painopiste, johon tarvitaan investointeja ja innovaatioita. Siinä olisi otettava huomioon ne haasteet, joita teknologia on luonut demokraattisille yhteiskunnille (erityisesti journalismin ja paikallisuutisoinnin häiriöt) ja ne mahdollisuudet, joita teknologia on luonut demokraattisten yhteiskuntien tehokkaampaan puolustamiseen.

Tämä edellyttää jatkuvia investointeja ja innovaatioita, joissa on otettava huomioon eri maiden ja maanosien paikalliset tarpeet. Nämä kysymykset eivät ole helppoja, ja ne edellyttävät monia sidosryhmiä edustavia lähestymistapoja, joita Microsoft ja muut teknologiayritykset tukevat yhä enemmän

Keskeytä
Microsoftin digitaalisten rikosten yksikkö (DCU) on viime vuosina kehittänyt taktiikoita ja työkaluja kyberuhkien torjumiseksi kiristysohjelmista bottiverkkoihin ja kansallisvaltioiden hyökkäyksiin. Olemme oppineet monia kriittisiä asioita, alkaen aktiivisen häirinnän roolista monenlaisten kyberhyökkäysten torjunnassa.

Kun ajattelemme kybervaikuttamisoperaatioiden torjuntaa, keskeyttäminen saattaa olla entistäkin tärkeämmässä asemassa, ja paras lähestymistapa keskeyttämiseen on selkiintymässä. Tehokkain vastalääke laajalle petokselle on avoimuus. Siksi Microsoft on lisännyt valmiuksiaan havaita ja keskeyttää kansallisvaltioiden vaikuttamistoimia ostamalla Miburo Solutionsin, joka on johtava kyberuhka-analyysi- ja tutkimusyritys, joka on erikoistunut ulkomaisten kybervaikuttamisoperaatioiden havaitsemiseen ja niihin reagoimiseen. Yhdistämällä nämä analyysit Microsoftin uhka-analyysien kanssa Microsoft perusti Digital Threat Analysis Centerin (DTAC). DTAC analysoi ja raportoi kansallisvaltioiden uhista, mukaan lukien kyberhyökkäykset ja vaikuttamisoperaatiot, yhdistämällä tietoja ja uhkatiedustelua geopoliittiseen analyysiin, jotta voidaan tarjota näkemyksiä ja antaa tietoa tehokkaista vastatoimista ja suojautumisesta.

Estä
Lopuksi totean, että emme voi odottaa kansallisvaltioiden muuttavan käyttäytymistään, jos kansainvälisten sääntöjen rikkomisesta ei kanneta vastuuta. Tällaisen vastuuvelvollisuuden valvominen on yksinomaan valtioiden vastuulla. Sidosryhmien välisellä toiminnalla on kuitenkin yhä tärkeämpi rooli kansainvälisten normien vahvistamisessa ja laajentamisessa.

Yli 30 verkkoympäristöä, mainostajaa ja julkaisijaa – Microsoft mukaan lukien – allekirjoitti Euroopan komission äskettäin päivitetyt disinformaatiota koskevat EU:n käytännesäännöt ja sitoutuivat tiukempiin sitoumuksiin tämän kasvavan haasteen ratkaisemiseksi. Kuten äskettäiset Pariisin ja Christchurchin kehotukset sekä Internetin tulevaisuutta koskeva julistus, monenväliset ja sidosryhmien väliset toimet voivat tuoda yhteen demokraattisten kansakuntien valtioita ja kansalaisia. Valtiot voivat sitten näiden normien ja lakien pohjalta edistää vastuuvelvollisuutta, jota maailman demokratiat tarvitsevat ja ansaitsevat.

Nopean ja radikaalin avoimuuden avulla demokraattiset hallitukset ja yhteiskunnat voivat tehokkaasti torjua vaikutuskampanjoita tuomalla esiin kansallisvaltioiden hyökkäysten lähteet, tiedottamalla yleisölle ja rakentamalla luottamusta instituutioihin.

Lähde: Microsoftin digitaalisen suojauksen raportti, marraskuu 2022

Aiheeseen liittyviä artikkeleita

Erikoisraportti: Ukraina

Microsoft kertoo Ukrainaan kohdistuneista kyberhyökkäyksistä ja korostaa hyökkäysten yksityiskohtia sekä Venäjältä käsin toimivien kansallisvaltiohyökkääjien laajuutta, mittakaavaa ja menetelmiä.

Cyber Signals: Issue 1

Identiteetti on uusi taistelukenttä. Hanki tietoja kehittyvistä kyberuhkista ja vaiheista organisaatiosi parempaan suojaamiseen.

Defending Ukraine: Early Lessons from the Cyber War

Viimeisimmät havainnot Venäjän ja Ukrainan väliseen sotaan liittyvästä uhkatiedustelusta ja johtopäätökset sen neljältä ensimmäiseltä kuukaudelta vahvistavat tarvetta jatkuviin sekä uusiin investointeihin teknologiaan, tietoihin ja kumppanuuksiin hallitusten, yritysten, kansalaisjärjestöjen sekä yliopistojen tukemiseksi.