Microsoft har observeret flere bemærkelsesværdige cyber- og påvirkningstendenser fra Kina og Nordkorea siden juni 2023, som ikke kun viser en fordobling af velkendte mål, men også forsøg på at bruge mere sofistikerede påvirkningsteknikker til at nå deres mål.
Kinesiske cyberaktører har i store træk udvalgt tre målområder i løbet af de sidste syv måneder:
- Et sæt kinesiske aktører gik målrettet efter enheder på tværs af de sydlige Stillehavsøer.
- Et andet sæt kinesiske aktiviteter fortsatte en række cyberangreb mod regionale modstandere i området omkring det Sydkinesiske Hav.
- I mellemtiden kompromitterede et tredje sæt kinesiske aktører den amerikanske forsvarsindustrielle base.
I stedet for at udvide den geografiske rækkevidde af deres mål, finpudsede de kinesiske påvirkningsaktører deres teknikker og eksperimenterede med nye medier. Kinesiske påvirkningskampagner fortsatte med at forfine indhold, der er genereret eller ændret af kunstig intelligens. Påvirkningsaktører bag disse kampagner har vist viljen til både at forstærke medier, der er genereret af kunstig intelligens og som gavner deres strategiske fortællinger, og til at skabe deres eget video-, memes- og lydindhold. Sådanne taktikker er blevet brugt i kampagner, der har skabt splittelse i USA og forværret kløfterne i Asien og Stillehavsområdet – herunder Taiwan, Japan og Sydkorea. Disse kampagner opnåede forskellige niveauer af resonans uden nogen entydig formel, der skabte konsekvent publikumsengagement.
Nordkoreanske cyberaktører skabte overskrifter med stigende angreb på softwareforsyningskæder og kryptovaluta-kup i løbet af det seneste år. Mens strategiske spydphishing-kampagner rettet mod forskere, der forsker på den koreanske halvø, forblev en konstant tendens, så nordkoreanske trusselsaktører ud til at gøre større brug af legitim software for at kompromittere endnu flere ofre.
Følg Microsoft Security