Trace Id is missing

Nga đang cố gắng phá hoại Thế vận hội Olympic Paris 2024 như thế nào

Hình ảnh một tòa nhà có chiếc đồng hồ lớn với dòng chữ PARIS 2024

Giới thiệu

Vào mùa hè năm 2023, một bộ video gây tò mò đã len lỏi vào các nền tảng mạng xã hội. Các bảng tin Telegram thường quảng bá các câu chuyện ủng hộ Điện Kremlin đột nhiên bắt đầu quảng bá một bộ phim có tên “Olympics Has Fallen - Olympic thất thủ”. Người dùng được khuyến khích quét mã QR dẫn hướng đến kênh Telegram có cùng tên. Khi truy cập kênh này, người xem bắt gặp một bộ phim dài tập có tính thẩm mỹ tương tự và một vở kịch lấy tựa đề bộ phim hành động chính trị của Mỹ “Olympus Has Fallen - Nhà Trắng thất thủ” được phát hành hơn một thập kỷ trước.1 Âm thanh do AI tạo ra mạo danh diễn viên điện ảnh Tom Cruise thuật lại một đoạn kịch bản lạ lùng, quanh co nhằm chê bai sự lãnh đạo của Ủy ban Olympic Quốc tế.

Gần một năm sau và chỉ còn chưa đầy 80 ngày nữa là đến lễ khai mạc Thế vận hội Olympic Paris 2024, Trung tâm Phân tích Mối đe dọa của Microsoft (MTAC) đã quan sát thấy một mạng lưới các tác nhân liên kết với Nga đang theo đuổi một loạt chiến dịch gây ảnh hưởng xấu chống lại Pháp, Tổng thống Pháp Emmanuel Marcon, Ủy ban Olympic quốc tế (IOC) và Thế vận hội Paris. Các chiến dịch này có thể báo trước những mối đe dọa trực tuyến sắp tới đối với cuộc thi quốc tế mùa hè này.

Lịch sử bôi nhọ Thế vận hội Olympic lâu dài của Nga

Nước Nga hiện đại, cũng như nước tiền nhiệm là Liên Xô, có truyền thống lâu đời là tìm cách phá hoại Thế vận hội Olympic. Nếu họ không thể tham gia hoặc giành chiến thắng trong Thế vận hội thì họ sẽ tìm cách hạ thấp, bôi nhọ và hủy hoại danh tiếng cuộc thi quốc tế trong tâm trí người tham gia, khán thính giả và khán giả toàn cầu. Liên Xô đã tẩy chay Thế vận hội Mùa hè 1984 được tổ chức tại Los Angeles và tìm cách gây ảnh hưởng để các quốc gia khác tẩy chay. Các quan chức Bộ Ngoại giao Hoa Kỳ đã liên kết các tác nhân Liên Xô với một chiến dịch bí mật phân phát tờ rơi cho các ủy ban Olympic ở các quốc gia bao gồm Zimbabwe, Sri Lanka và Hàn Quốc.2 Các tờ rơi tuyên bố các đối thủ cạnh tranh không phải da trắng sẽ là mục tiêu của những kẻ cực đoan Hoa Kỳ - một tuyên bố tuân theo chiến lược các biện pháp chủ động đã được sử dụng nhiều lần: sử dụng các vấn đề xã hội gây chia rẽ để gieo rắc sự bất hòa giữa các đối tượng mục tiêu.3 Một khía cạnh thường xuyên xảy ra trong hoạt động gây ảnh hưởng xấu của Nga là khả năng nước này sau đó khơi lại các chủ đề này ở một quốc gia khác. Đáng chú ý, bốn thập kỷ sau, chúng ta đang chứng kiến ​​những tuyên bố tương tự về bạo lực cực đoan được dự đoán trước sẽ xuất hiện trong bối cảnh Thế vận hội Paris vào mùa hè này. Riêng năm 2016, tin tặc Nga đã xâm nhập Cơ quan Chống doping Thế giới và tiết lộ thông tin y tế riêng tư của các vận động viên Mỹ Serena Williams, Venus Williams và Simone Biles.4 Hai năm sau, cuộc tấn công mạng của “Kẻ hủy diệt Olympic” nhằm vào Thế vận hội Mùa đông 2018 ở Pyeongchang, Hàn Quốc, đã khiến một số máy chủ nội bộ của Thế vận hội Mùa đông bị gián tuyến. Bộ Tư pháp Hoa Kỳ đã buộc tội hai sĩ quan GRU của Nga liên quan đến vụ xâm nhập vào năm 2020.5

Sự phẫn nộ âm ỉ của Tổng thống Nga Vladimir Putin và sự bất mãn của Điện Kremlin đối với IOC cũng như khả năng tham gia Thế vận hội - một sự kiện khiến chính phủ Nga tự hào từ lâu - đã ngày càng gia tăng trong những năm gần đây. Năm 2017, IOC đã kết thúc các cuộc điều tra sâu rộng về việc sử dụng thuốc cải thiện khả năng thi đấu do nhà nước Nga tài trợ trong một số bộ môn tại Thế vận hội Olympic năm 2017, dẫn đến việc Nga chính thức bị cấm tham gia Thế vận hội Mùa đông 2018.6 Năm ngoái, vào năm 2023, IOC xác nhận rằng công dân Nga sẽ được phép thi đấu ở Paris nhưng chỉ với tư cách là các vận động viên trung lập bị cấm mang cờ hoặc màu cờ của Liên bang Nga.7 Ngay sau quyết định này, MTAC bắt đầu phát hiện một loạt hoạt động gây ảnh hưởng xấu từ nước ngoài vẫn tiếp tục cho đến ngày nay và chúng tôi nghi ngờ có thể tăng cường hơn khi Lễ khai mạc Paris 2024 đến gần.8

Chiến thuật của thế giới cũ đáp ứng thời đại AI

Bắt đầu từ tháng 6 năm 2023, các tác nhân gây ảnh hưởng mạnh mẽ của Nga - mà Microsoft theo dõi là Storm-1679 và Storm-1099 - đã chuyển hướng hoạt động sang mục tiêu là Thế vận hội Olympic 2024 và Tổng thống Pháp Emmanuel Macron. Các hoạt động gây ảnh hưởng đang diễn ra này của Nga có hai mục đích chính: bôi nhọ danh tiếng của IOC trên trường quốc tế; và tạo ra nguy cơ bạo lực bùng phát ở Paris trong Thế vận hội Olympic Mùa hè 2024.

Trang web và video “Olympics Has Fallen - Olympic thất thủ” đã trở thành video đầu tiên trong nhiều video mà MTAC gặp phải từ Storm-1679. Đoạn video giả mạo một bộ phim tài liệu Netflix được thuật lại bằng giọng nói quen thuộc của nam diễn viên người Mỹ Tom Cruise, cho thấy rõ ràng rằng những người sáng tạo nội dung đã dành thời gian đáng kể cho dự án và thể hiện nhiều kỹ năng hơn hầu hết các chiến dịch gây ảnh hưởng mà chúng tôi quan sát được. Phân tích sâu hơn đã xác nhận rằng bộ phim tài liệu giả mạo đã sử dụng âm thanh do AI tạo ra giống với giọng nói của Cruise để ám chỉ sự tham gia của anh ấy, giả mạo cảnh giới thiệu mang tính biểu tượng của Netflix và thương hiệu công ty, đồng thời quảng bá các đánh giá năm sao không có thật từ các ấn bản truyền thông có uy tín như New York Times, Washington Post và BBC, tất cả đều có những hiệu ứng đặc biệt cuốn hút do máy tính tạo ra. Các tài khoản mạng xã hội được liên kết với Storm-1679 đã quảng bá bộ phim tài liệu trên nhiều nền tảng, cố gắng tiếp cận người dùng mạng xã hội ở Hoa Kỳ và Châu Âu. Như đã báo cáo trước đó trong báo cáo tháng 12 năm 2023 của MTAC, Storm-1679 đã lừa những người nổi tiếng của Hoa Kỳ quay video ngắn trên Cameo, một trang web phổ biến nơi người dùng có thể trả tiền cho các thông điệp video được cá nhân hóa từ những người nổi tiếng và chỉnh sửa các video giả mạo để tuyên truyền chống Ukraine. Trong số các chỉnh sửa đối với các video Cameo đó bao gồm quảng cáo cho bộ phim Olympics Has Fallen (Olympic thất thủ) và các liên kết mã QR tới kênh Telegram của bộ phim, tạo hiển thị giả mạo rằng những người nổi tiếng Mỹ đang chứng thực và quảng cáo cho bộ phim.

Video, tin giả và cờ giả gieo rắc dự đoán về bạo lực ở Paris

Đoạn video “Olympics Has Fallen - Olympic thất thủ” báo hiệu dấu hiệu đầu tiên về quy mô chiến dịch rộng lớn của Storm-1679. Thế vận hội Olympic Mùa hè Paris 2024 là một trong những mục tiêu chính của Storm-1679 ít nhất kể từ mùa hè năm 2023, nhưng MTAC trước đây đã quan sát thấy tác nhân này nhắm mục tiêu mạnh mẽ vào cộng đồng người tị nạn Ukraine sống ở Mỹ và Châu Âu. Chiến thuật chính của chúng bao gồm tạo nội dung giả mạo bắt chước các ấn bản truyền thông có uy tín, đặc biệt là trong các video clip dạng ngắn được đăng trên mạng xã hội.

Thông tin sai lệch tập trung vào Thế vận hội của Storm-1679 vượt xa việc phỉ báng IOC và tìm cách khơi dậy nỗi sợ hãi của công chúng để ngăn cản khán thính giả tham dự Thế vận hội. Trong năm qua, Storm-1679 đã liên tục tạo ra một bộ sưu tập video lừa đảo, cho thấy rằng các nguồn hợp pháp và đáng tin cậy đang truyền tải thông tin chính xác về bạo lực dự kiến ​​​​trong Thế vận hội Paris. Trong một đoạn video ngắn, giả dạng một đoạn clip của hãng truyền thông Euro News có trụ sở tại Brussels, Storm-1679 đã tuyên bố sai sự thật rằng người dân Paris đang mua bảo hiểm tài sản để đề phòng khủng bố xung quanh Thế vận hội.9 Trong một đoạn tin tức giả mạo khác, lần này mạo danh đài truyền hình Pháp France24, Storm-1679 đã tuyên truyền sai sự thật rằng 24% số vé được mua cho các sự kiện Olympic đã được trả lại do lo ngại khủng bố tương tự.10 Trong một nỗ lực rõ ràng hơn nhằm ngăn cản công dân tham dự Thế vận hội, Storm-1679 đã tạo ra các thông cáo báo chí bằng video giả mạo là Cơ quan Tình báo Trung ương Hoa Kỳ (CIA)11 và Tổng cục An ninh Nội địa Pháp (DGSI) cảnh báo những người có khả năng tham dự tránh xa khỏi Thế vận hội Paris 2024 do bị cáo buộc có nguy cơ xảy ra một cuộc tấn công khủng bố.12

Trước mùa xuân năm 2024, Storm-1679 chủ yếu triển khai các hoạt động đưa thông tin sai lệch bằng tiếng Anh, chỉ thỉnh thoảng sản xuất nội dung bằng tiếng Pháp và tiếng Đức, cùng với các ngôn ngữ Châu Âu khác. MTAC đã theo dõi sự gia tăng đáng chú ý về nội dung tiếng Pháp của Storm-1679 khi chiến dịch Thế vận hội bắt đầu sôi động, có thể báo hiệu nỗ lực nhắm mục tiêu trực tiếp hơn vào công chúng Pháp hoặc tạo tiền đề cho tình trạng bất ổn bị cáo buộc trước Thế vận hội.

Thông tin sai lệch đáng lo ngại nhất do những tác nhân thân Nga đưa ra đã tìm cách mạo danh các tổ chức chiến binh và tạo ra các mối đe dọa đối với Thế vận hội trong bối cảnh xung đột Israel-Hamas. Vào mùa thu năm 2023, các tài khoản mạng xã hội có liên kết với Storm-1679 đã đăng những hình ảnh tuyên truyền cho thấy những bức vẽ graffiti được vẽ ở Paris đe dọa bạo lực đối với những người Israel tham dự Thế vận hội 2024. Trong một số hình ảnh, Storm-1679 đề cập đến các cuộc tấn công tại Thế vận hội Munich năm 1972, nơi các thành viên của Tháng Chín Đen - một chi nhánh của Tổ chức Giải phóng Palestine - đã giết chết 11 thành viên của đội Olympic Israel và một sĩ quan cảnh sát Tây Đức.13 Microsoft không quan sát thấy bất kỳ xác nhận độc lập nào rằng hình vẽ graffiti có tồn tại trên thực tế, cho thấy những hình ảnh này có thể được tạo ra bằng kỹ thuật số. Ngoài ra, vào tháng 11 năm 2023, một tài khoản X (trước đây là Twitter) bằng tiếng Nga đã đăng một video giả mạo được cho là do tổ chức chủ nghĩa dân tộc cực đoan của Thổ Nhĩ Kỳ Grey Wolves sản xuất, trong đó bao gồm hình ảnh từ các cuộc tấn công tại Thế vận hội Munich năm 1972, ám chỉ các cuộc tấn công tương tự tại Paris 2024. Đoạn video đã gây ra sự bối rối đáng kể trên mạng trong vài giờ sau khi được đăng, nhiều người cho rằng video là thật và thậm chí còn yêu cầu phản ứng từ Ủy ban Olympic Israel.14 Microsoft hiện không có đủ thông tin để quy kết video cho một tác nhân cụ thể, nhưng sự khuếch đại mạnh mẽ bởi các tài khoản bot thân Nga cho thấy video có thể là một hoạt động khác trong chiến dịch Thế vận hội rộng lớn hơn.15

Storm-1679 không phải là tác nhân duy nhất liên kết với Nga có mối quan tâm cụ thể - và ngày càng tăng - đến việc phá hoại Thế vận hội Paris 2024. Tác nhân gây ảnh hưởng có liên kết với Nga mà Microsoft theo dõi là Storm-1099 - hay được biết đến với cái tên “Doppelganger” - cũng đã tăng cường thông điệp chống Thế vận hội trong hai tháng qua. Các bài viết được xuất bản bởi ấn bản tuyên truyền thông tin sai lệch cốt lõi của tác nhân, Tin tức gần đây đáng tin cậy (Reliable Recent News-RRN), cũng như bất kỳ trang web “tin tức” tiếng Pháp nào trong số 15 trang “tin tức” bằng tiếng Pháp của ấn bản, lặp lại những tuyên bố về tình trạng tham nhũng tràn lan trong IOC và cảnh báo về bạo lực tiềm ẩn tại Thế vận hội. Tương tự như vậy, trong vụ Storm-1099 giả mạo các ấn bản truyền thông có uy tín - bản sao thân Nga của các trang web truyền thông hợp pháp reo rắc tuyên truyền - giả mạo các ấn bản truyền thông của Pháp Le Parisien và Le Point cũng làm dấy lên bóng ma bạo lực và trừng phạt chính phủ của Macron. Các bài đăng trong mạng lưới giả mạo này chỉ trích nghệ thuật quảng cáo của Marcon quanh Thế vận hội và nhấn mạnh sự thờ ơ của ông đối với những khó khăn kinh tế xã hội mà công dân Pháp phải đối mặt.16

Bảo vệ Thế vận hội Paris: Các dấu hiệu và cảnh báo về hoạt động gây ảnh hưởng xấu

Chỉ chưa đầy ba tháng nữa, sau khi đi qua hơn 3.000 dặm qua 450 thị trấn của Pháp, ngọn lửa Olympic sẽ được thắp sáng tại Lễ khai mạc và tất cả chúng ta đều có thể dự kiến Nga sẽ tăng cường độ các chiến dịch gây ảnh hưởng nhằm làm mất uy tín của IOC, kích động nỗi sợ hãi trong cộng đồng người tham gia và người dự, đồng thời làm ô uế hình ảnh và danh tiếng của Thế vận hội Paris. Cỗ máy tuyên truyền và thông tin sai lệch của Điện Kremlin khó có thể kiềm chế việc tận dụng mạng lưới các tác nhân của mình để phá hoại Thế vận hội khi Thế vận hội đang đến gần.

Chúng ta có thể thấy những nỗ lực mới nhằm triển khai thông điệp của các chiến dịch gây ảnh hưởng bằng tiếng Anh, tiếng Đức, tiếng Pháp và các ngôn ngữ khác nhằm tối đa hóa khả năng hiển thị và sức hút trực tuyến khi các tác nhân liên kết với Nga mở rộng phạm vi tiếp cận rộng hơn. Các tác nhân có thể sẽ sử dụng kết hợp các biện pháp tuyên truyền được hỗ trợ bởi generative AI trên các nền tảng truyền thông xã hội để tiếp tục các chiến dịch chống lại Pháp, IOC và Thế vận hội Olympic.

Theo truyền thống, video là một công cụ mạnh mẽ cho các chiến dịch gây ảnh hưởng của Nga. Mặc dù video vẫn là phương tiện phổ biến nhất nhưng chúng ta có thể sẽ thấy sự thay đổi chiến thuật hướng tới các bot trực tuyến và các tài khoản mạng xã hội tự động khi các tác nhân liên kết với Điện Kremlin tìm cách phổ biến thông điệp hiệu quả hơn. Bot và các dịch vụ tự động khác có thể cung cấp cho các tác nhân gây ảnh hưởng một loạt công cụ có thể mang lại ảo tưởng về sự hỗ trợ rộng rãi bằng cách nhanh chóng tràn ngập các kênh truyền thông xã hội. Những trung gian kỹ thuật số này cũng có thể cung cấp khả năng phủ nhận hợp lý cho Nga đồng thời phát huy ảnh hưởng của mình. Điều quan trọng là phải duy trì cảnh giác với các cuộc thảo luận trực tuyến, các hashtag thịnh hành và các hoạt động trực tuyến khác thể hiện các đặc điểm chung của generative AI.

Trên thực tế, các tác nhân Nga có thể tìm cách khai thác sự tập trung vào các nỗ lực an ninh nghiêm ngặt bằng cách tạo ra ảo tưởng về các cuộc biểu tình hoặc khích động trong thế giới thực. Bằng cách thu hút sự chú ý đến các sự kiện trong thế giới thực, Nga nhằm mục đích làm suy yếu niềm tin vào IOC và lực lượng an ninh Pháp. Việc tổ chức trực tiếp các sự kiện - dù là thực tế hay được dàn dựng - gần hoặc xung quanh các địa điểm Olympic có thể được sử dụng để thao túng nhận thức của công chúng và tạo ra cảm giác sợ hãi và không chắc chắn.

Microsoft vẫn cam kết bảo vệ quy tắc ứng xử và tính chính trực của Thế vận hội Olympic Mùa hè 2024. MTAC sẽ giám sát và báo cáo về bất kỳ chiến dịch nào xuất phát từ các bên được Điện Kremlin hậu thuẫn trước và trong khi diễn ra khai mạc Thế vận hội Paris. Song song đó, đội ngũ Democracy Forward của Microsoft gần đây đã ký kết Hiệp định Công nghệ để Chống lại việc sử dụng AI lừa đảo trong Cuộc bầu cử năm 2024 - một nỗ lực hợp tác nhằm bảo vệ các cuộc bầu cử dân chủ trên toàn thế giới. MTAC đã công bố một số báo cáo bầu cử ủng hộ nỗ lực đó, gần đây nhất là vào giữa tháng 4.

Bài viết liên quan

Mục tiêu cũ, kỹ thuật mới: Các tác nhân đe dọa ở Đông Á sử dụng các phương pháp riêng

Microsoft Threat Intelligence đã quan sát thấy một số xu hướng gây ảnh hưởng và trên mạng chính từ Trung Quốc và Triều Tiên kể từ tháng 6 năm 2023, cho thấy chúng không chỉ tăng gấp đôi các mục tiêu quen thuộc mà còn cố gắng sử dụng các kỹ thuật gây ảnh hưởng tinh vi hơn để đạt được mục tiêu của mình.

Đương đầu với các mối đe dọa trên mạng và củng cố khả năng phòng thủ trong kỷ nguyên AI

Những tiến bộ về trí tuệ nhân tạo (AI) đi kèm nhiều mối đe dọa mới – cũng như cơ hội – cho an ninh mạng. Tìm hiểu các tác nhân đe dọa sử dụng AI như thế nào để thực hiện những cuộc tấn công tinh vi hơn, sau đó xem xét các biện pháp tốt nhất để chống lại mối đe dọa trên mạng truyền thống và có sự hỗ trợ của AI

Các mối đe dọa trên mạng ngày càng nhắm vào những sân khấu sự kiện lớn nhất thế giới

Các sự kiện thể thao lớn, phức tạp và có nhiều mục tiêu cũng như các hoạt động nổi tiếng trên thế giới tạo cơ hội để tác nhân đe dọa làm gián đoạn dịch vụ du lịch, thương mại, liên lạc và dịch vụ khẩn cấp, v.v.. Tìm hiểu thêm về cách quản lý bề mặt tấn công bên ngoài, rộng lớn và bảo vệ hạ tầng sự kiện thế giới.

Theo dõi Microsoft Security