Depuis juin 2023, Microsoft a observé plusieurs tendances notables en matière de cyberinfluence de la part de la Chine et de la Corée du Nord, qui non seulement redoublent d’efforts pour atteindre des cibles habituelles, mais essaient aussi d’utiliser des techniques d’influence plus sophistiquées pour atteindre leurs objectifs.
Au cours des sept derniers mois, les cyberacteurs chinois se sont en grande partie concentrés sur trois domaines cibles :
- Un groupe d’acteurs chinois a largement ciblé des entités dans les îles du Pacifique Sud.
- Un deuxième groupe d’activités chinoises a poursuivi une série de cyberattaques contre des adversaires régionaux dans la mer de Chine méridionale.
- Pendant ce temps, un troisième groupe d’acteurs chinois a compromis la base industrielle de défense des États-Unis.
Les acteurs chinois de l’influence, plutôt que d’élargir la portée géographique de leurs cibles, ont perfectionné leurs techniques et expérimenté de nouveaux médias. Les campagnes d’influence chinoises ont continué à affiner les contenus générés ou améliorés par l’IA. Les acteurs d’influence à l’origine de ces campagnes ont montré leur volonté de développer les médias générés par l’IA qui servent leur stratégie, ainsi qu’à créer leurs propres vidéos, mèmes et contenus audio. Ces tactiques ont été utilisées dans des campagnes alimentant les divisions aux États-Unis et exacerbant les dissensions dans la région Asie-Pacifique, notamment à Taïwan, au Japon et en Corée du Sud. Ces campagnes ont atteint des niveaux de résonance variables, sans qu’aucune formule unique ne permette d’obtenir un engagement constant de la part de l’audience.
Les cyberacteurs nord-coréens ont fait les gros titres pour avoir multiplié les attaques contre la chaîne d’approvisionnement logicielle et les vols de cryptomonnaies au cours de l’année écoulée. Si les campagnes stratégiques de harponnage ciblant les chercheurs spécialistes de la péninsule coréenne sont restées une tendance constante, les acteurs de la menace nord-coréenne ont semblé utiliser davantage de logiciels légitimes pour compromettre encore plus de victimes.
Suivez la Sécurité Microsoft