A Microsoft observou várias tendências cibernéticas e de influência notáveis da China e da Coreia do Norte desde junho de 2023 que demonstram não apenas a duplicação de alvos conhecidos, mas também tentativas de usar técnicas de influência mais sofisticadas para atingir seus objetivos.
Os agentes cibernéticos chineses selecionaram amplamente três áreas-alvo nos últimos sete meses:
- Um grupo de atores chineses visou amplamente entidades nas Ilhas do Pacífico Sul.
- Um segundo conjunto de atividades chinesas deu continuidade a uma série de ataques cibernéticos contra adversários regionais na região do Mar do Sul da China.
- Enquanto isso, um terceiro grupo de atores chineses comprometeu a base industrial de defesa dos EUA.
Os atores de influência chineses, em vez de ampliar o escopo geográfico de seus alvos, aprimoraram suas técnicas e fizeram experiências com novas mídias. As campanhas de influência chinesas continuaram a refinar o conteúdo gerado ou aprimorado por IA. Os atores de influência por trás dessas campanhas demonstraram disposição para ampliar a mídia gerada por IA que beneficia suas narrativas estratégicas, bem como para criar seu próprio conteúdo de vídeo, memes e áudio. Essas táticas têm sido usadas em campanhas que alimentam as divisões dentro dos Estados Unidos e exacerbam as divisões na região do Pacífico Asiático, incluindo Taiwan, Japão e Coreia do Sul. Essas campanhas alcançaram níveis variados de ressonância sem que nenhuma fórmula singular produzisse uma participação consistente do público.
Os atores cibernéticos norte-coreanos foram manchetes por aumentarem os ataques à cadeia de fornecedores de software e roubos de criptomoedas no ano passado. Embora as campanhas estratégicas de spear-phishing direcionadas a pesquisadores que estudam a Península Coreana tenham permanecido uma tendência constante, os atores de ameaças norte-coreanos pareciam fazer maior uso de software legítimo para comprometer ainda mais vítimas.
Siga a Segurança da Microsoft