Trace Id is missing

俄羅斯網路戰爭中出現的 7 個新興混合戰爭趨勢

被二進位程式碼包圍的圓圈中的指紋

儘管俄羅斯入侵烏克蘭造成了物質和經濟上的破壞,但戰爭持續到第二年,而莫斯科的主要網路和影響力作業目標基本上沒有實現。 

俄羅斯繼續利用網路和影響力作業,試圖削弱基輔的決心並減少整個歐洲對烏克蘭的支援。在整個非洲大陸,與俄羅斯有關聯的影響力執行者利用親俄政治人物和政黨,並推動局部抗議活動,以加劇當地對這場戰爭的分歧。 

俄羅斯網路和影響力執行者操縱網路活動,利用輿論,在目標受眾中宣傳與克里姆林宮一致的敘述,並旨在歐洲民眾中煽動分裂。俄羅斯的影響力劇本是多向量的,包括融合網路和資訊作業的七種關鍵作業:

1. 加強計算機網路行動(CNO): 俄羅斯的 CNO 活動可能會加劇,其中包括破壞性和以間諜活動為重點的行動,間或支援影響目標。這些投入量可能會集中在北約成員國、烏克蘭鄰國的外交和軍事相關組織,以及直接或間接參與烏克蘭軍事供應鏈的私營部門公司。
2. 將和平主義武器化: 這種策略包括放大國內民眾對戰爭費用的不滿,並激起歐洲國家/地區對第三次世界大戰的恐懼。
3. 動員民族主義: 相反,俄羅斯的影響力執行者也宣揚右翼民粹主義的論調,聲稱對烏克蘭的支援持有利於政治精英並損害當地居民的利益。
4. 利用分歧: 俄羅斯仍然致力於影響使北約成員國相互對抗的作業。匈牙利、波蘭和德國經常成為這種投入量的目標。
5. 妖魔化難民: 這種策略通過利用複雜的歷史、種族和文化不滿來破壞對烏克蘭的聲援。
6. 針對僑民社區: 俄羅斯有影響力的執行者使用偽造品和其他不真實或縱的材料,廣泛宣傳歐洲政府不可信以及烏克蘭人將被強征參戰的言論。
7. 增加駭客行動: Microsoft 和其他人觀察到,據稱駭客組織正在進行或宣告已經進行過分散式阻斷服務攻擊,或對察覺到的對手進行文件盜竊,以在線上投射俄羅斯的力量。其中一些群組與 Seashell Blizzard 和 Cadet Blizzard等網路威脅行為者有關。

Microsoft 威脅情報預計,在對莫斯科具有戰略重要性的地區:巴爾幹半島、拉丁美洲、非洲和俄羅斯本身,將見到日益增多的關注。預計還有繼續破壞烏克蘭與北約國家/地區聯盟的投入量。

Microsoft 威脅情報預計,在對莫斯科具有戰略重要性的地區:巴爾幹半島、拉丁美洲、非洲和俄羅斯本身,將見到日益增多的關注。預計還有繼續破壞烏克蘭與北約國家/地區聯盟的投入量。

有助於加強網路安全性的建議

  • 立即修補零時差漏洞 始終在零時差漏洞發佈后立即對其進行修補。請勿等待補丁管理週期部署。
  • 清點和審核所有資產和標識。 記錄和編制所有企業硬體和軟體資產,以確定風險並快速決定何時採取行動進行修補。
  • 稽核遠端存取狀態 移除任何看起來不熟悉或尚未稽核的合作夥伴關係存取。
    為此,您還可以透過啟用記錄和查看遠端訪問基礎結構和虛擬私人網路 (VPN) 的所有身份驗證活動來執行此操作,著重於 設定單一雙因素驗證的帳戶,以確認真實性並調查異常活動。
  • 啟用雲端保護 啟用雲端保護以大規模識別和降低網路已知威脅和新威脅。
  • 保護和防禦高價值目標 識別並保護您的潛在高價值資料目標、風險技術、資訊和業務營運,這些可能與國家/地區級群組的策略重點優先順序保持一致。
  • 強化網際網路對應資產 強化網際網路對應資產並了解您的界限。
  • 啟用多重要素驗證 (MFA) 啟用MFA後,您可以阻止 99.9% 的賬戶攻擊。為所有帳戶啟用 MFA (包含服務帳戶) 並確保針對所有遠端連線能力執行 MFA。
  • 使用無密碼解決方案 薄弱密碼是跨企業和消費者帳戶的大多數攻擊的進入點。 無密碼登錄方法(如 Microsoft Authenticator 應用、物理安全密鑰和生物識別)比傳統密碼更安全,傳統密碼可能被盜、被駭客入侵或猜中。
  • 使用條件式存取 嘗試通過為高特權帳戶啟用條件式存取以及模擬和詐騙偵測功能,來減少網路釣魚嘗試的風險。
  • 確保供應鏈安全 保護您的軟體和服務供應鏈檢閱,稽核上下游服務提供者關係和委派權限存取,以盡量減少不必要的權限。

相關文章

將網路威脅情報歸因於地緣政治背景

威脅情報專家 Fanta Orr 說明威脅情報分析可以揭示網路威脅活動的背後原因,並有助於更妥善地保護易成為攻擊目標的客戶。

烏克蘭數位戰場作戰的網路和影響力行動

Microsoft 威脅情報研究了烏克蘭一年來的網路和影響力行動,揭示了網路威脅的新趨勢,以及戰爭進入第二年時的預期。

保衛烏克蘭:從網路戰爭中獲得的早期教訓

我們在俄烏戰爭中持續進行的威脅情報工作的最新發現,以及前四個月的一系列結論都強調了在科技、資料和合作夥伴關係方面進行持續和新的投資以支援政府、公司、非政府組織和大學的必要性。

關注 Microsoft