Da giugno 2023 Microsoft ha osservato diverse tendenze rilevanti in termini di minacce informatiche e di influenza in Cina e Corea del Nord che dimostrano non solo un'insistenza sugli obiettivi comuni, ma anche il tentativo di usare tecniche di influenza più sofisticate per raggiungere i propri scopi.
Negli ultimi sette mesi gli attori di minacce informatiche cinesi hanno selezionato tre aree target in generale:
- Una serie di attori cinesi ha colpito su larga scala gli enti target nelle isole del Pacifico meridionale.
- Una seconda serie di attività cinesi ha continuato una sequenza di cyberattacchi contro avversari regionali nell'area del Mar Cinese Meridionale.
- Nel frattempo, un terzo gruppo di attori cinesi ha compromesso la base industriale della difesa statunitense.
Anziché ampliare la portata geografica dei loro obiettivi, gli attori di influenza cinesi hanno perfezionato le proprie tecniche e sperimentato con i nuovi media. Le campagne di influenza cinesi hanno continuato ad affinare i contenuti generati o ottimizzati dall'IA. Gli attori di influenza responsabili di queste campagne hanno mostrato di voler amplificare i contenuti multimediali generati dall'IA a vantaggio delle loro narrazioni strategiche, nonché creare i propri video, meme e contenuti audio. Tali tattiche sono state utilizzate in campagne che alimentavano le divergenze all'interno degli Stati Uniti ed esacerbavano le spaccature nell'area dell'Asia Pacifico, che include Taiwan, Giappone e Corea del Sud. Queste campagne hanno raggiunto diversi livelli di risonanza senza una formula singola che comportasse un coinvolgimento coerente del pubblico.
Gli attori di minacce informatiche nordcoreani hanno fatto notizia per aver aumentato gli attacchi alla catena di approvvigionamento di software e i furti di criptovalute nell'ultimo anno. Mentre le campagne strategiche di spear phishing a scapito dei ricercatori che studiano la penisola coreana sono rimaste una tendenza costante, gli attori di minacce nordcoreani hanno presumibilmente fatto un uso maggiore di software legittimo per compromettere un numero ancora superiore di vittime.
Segui Microsoft Security