Trace Id is missing

國家/地區級威脅

國家/地區級執行者正在增加其投資並發起越來越複雜的網路攻擊,以規避偵測並實現策略優先要務。
綠色田野上空的暴風雲朵。

間諜作戰日趨增加

持續且隱密的間諜作戰構成了長期性的全球威脅。俄國和伊朗國家級贊助的執行者已減少其破壞性作業,但世界各地的威脅執行者正在增強其對外交和國防策略組織、科技公司與關鍵基礎結構的收集能力。

威脅執行者拓展其全球目標設定

國家/地區級執行者的網路作戰已提高其全球觸及範圍,在南半球進行擴展,從更多拉丁美洲和撒哈拉以南非洲部分國家都可見其勢力。雖然針對美國、烏克蘭和以色列的網路作戰仍然最為顯著,並且遍及了整個歐洲,但由於伊朗執行者的關係,中東的網路作戰現已有所增加。參與策略制定和實作的組織是最常遭受攻擊的目標,這與許多以間諜活動為重點之組織的目標範圍相符。

Three pie charts showing the most targeted regions. Most targeted in Europe: Ukraine, United Kingdom, France, Poland, Italy, Germany Switzerland, Netherlands, Azerbaijan, and Albania. Middle East and North Africa: Israel, United Arab Emirates, Saudi Arabia, Jordan, Iraq, Bahrain, Lebanon, Egypt, Turkiye. Asia Pacific: Korea, Taiwan, India, Malaysia, Japan, Australia, Thailand, Pakistan, Indonesia, Philippines.

來源:Microsoft 威脅情報事件資料

俄國國家級執行者擴展其版圖

俄國國家級贊助的威脅行為者使用從網路釣魚活動到零日攻擊等多種手段來取得對北約成員國各行業之裝置和網路的初始存取權,而惡意影響力執行者則試圖恐嚇旅居海外的烏克蘭人,並鼓勵整個歐洲的抗議運動。

圓形圖,其中烏克蘭佔 48%,北約成員國 36%,而其餘則由歐洲、拉丁美洲、中東和北美洲、拉丁美洲、亞洲和非洲所組成。

來源:Microsoft 威脅分析中心調查

網路與影響力作戰持續交集中

在俄羅斯對烏克蘭戰爭期間,國家/地區級執行者與駭客活動團體之間的啟用網路影響力活動的範圍和強度已更趨成熟。攻擊與公開洩密間的時間間隔已經從幾天縮短為幾乎同一天的作戰作業。

中國國家級贊助的間諜活動反映了政治目標

網路威脅團體會繼續在全球進行複雜的活動,目標是美國國防和關鍵基礎結構、南中國海沿海國家,甚至中國的戰略夥伴。 

中國國家級贊助的南中國海沿海網路活動反映了北京在該地區的戰略目標,並提高了台灣周邊的緊張情勢。大部分的目標似乎是為了情報收集的目的。該地區主要的中國威脅團體為「樹莓颱風」和「亞麻颱風」。

2023 年 1 月到 4 月亞太地區地圖,描述了因中國國家級贊助的駭客團體而在南中國海發動的網路事件。儘管中國持續性以台灣為重點關注對象,但也對其鄰近國的計劃、意圖和能力感到興趣。

影響力作戰拓展其全球觸及範圍

中國持續改善其影響力活動,以其他惡意執行者無法比擬的規模進行作業。與中國有關的隱蔽宣傳活動在數十個網站上部署了數千個帳戶,以多種語言散佈 meme、影片和文章。在 2023 年,影響力作戰使用新語言並分支至新平台,鎖定了更多的對象。

28 個社交媒體平台的標誌。使用的語言資料表:克羅埃西亞文、荷蘭文、英文、法文、德文、希臘文、印尼文、義大利文、國語、挪威文、斯洛伐克文、西班牙文、瑞典文、泰文、土耳其文與維吾爾文。

來源:Microsoft 威脅分析中心調查

伊朗國家級執行者增強其攻擊性網路能力

伊朗的網路和影響力作戰行動堅決反對西方國家,並利用複雜的間諜情報技術、雲端環境中的增強作業、推出自訂植入程序,以及探索新發佈的弱點。

鎖定南半球為目標

我們觀察到伊朗團體越來越多的全球目標鎖定,特別是在南半球國家。伊朗的網路作戰版圖大幅增加,特別是針對那些對德黑蘭保持高度興趣的國家/地區,其網路作戰時間會更為持久,並正擴展到東南亞、非洲、拉丁美洲和歐洲國家的企業體,尤其是是東歐和南歐國家/地區。

北韓的網路作戰變得更為精密

北韓網路威脅執行者採取網路作戰以收集敵方策略計劃相關的情報、採集有關其他國家/地區軍事能力的情報,並竊取加密貨幣來為國家提供資金。

 

加密貨幣竊取與供應鏈攻擊

北韓執行者繼續以更複雜的方式竊取加密貨幣。2023 年 1 月,美國聯邦調查局公開將 2022 年 6 月 Harmony Horizo​​n Bridge 之價值 USD$ 1 億元的加密貨幣搶劫事件歸咎於北韓網路執行者。Microsoft 將此活動回溯為 Jade Sleet,,我們估計到目前為止他已竊取約 USD$ 10 億元的加密貨幣。

今年 Microsoft 首次觀察到由北韓威脅執行者團體發動的供應鏈攻擊。Microsoft 將 2023 年 3 月 3CX 供應鏈攻擊歸咎於 Citrine Sleet,其利用了 2022 年一家美國金融科技公司先前的供應鏈入侵。這是我們第一次觀察到活動團體利用現有供應鏈入侵進行另一次供應鏈攻擊。

工業倉儲中快速移動的叉架起貨機。

網路受僱傭者:新興威脅

不斷增加的受僱傭者市場會破壞線上環境的穩定。  網路受僱傭者是向客戶建立及銷售網路武器的商業實體,客戶通常是選取目標並操作網路武器的政府。

抽象的電腦螢幕文字。

探索 Microsoft 數位防禦報告的其他章節

簡介

透過共同強化防禦並逮捕網路犯罪者,攜手合作將是克服困境的關鍵。

網路犯罪狀態

即使網路罪犯的惡行層出不窮,公共和私人部門現已開始合作阻擋其技術,並支援網路犯罪的受害者。

國家/地區級威脅

國家/地區級網路作業結合政府與技術產業開發者的力量,共同建立對線上安全性威脅的彈性。

重大網路安全性挑戰

當我們瀏覽瞬息萬變的網路安全性環境時,必須在復原性組織、供應鏈和基礎結構方面實行全面防禦。

安全性和彈性的創新

隨著現代 AI 技術大幅進步,它也將在防禦和確保企業與社會維持彈性上扮演重要角色。

集體防禦

因應網路威脅的不斷進化,我們透過共同合作,在全球安全性生態系統中增進知識並降低風險。

更多安全性資訊

我們致力於贏得信任

Microsoft 致力於以負責任的方式使用 AI、保護隱私權,並提升數位安全和網路安全性。

網路訊號

每季網路威脅情報摘要,來自最新的 Microsoft 威脅資料和研究。網路訊號可提供趨勢分析和指導方針,協助強化第一道防線。

國家/地區級報告

針對特定國家/地區執行者提供半年報告,藉此警告我們的客戶及全球社群由影響行動和網路活動帶來的威脅,並識別具有高度風險的特定部門和地區。

Microsoft 數位防禦報告封存

探索之前的 Microsoft 數位防禦報告,並了解威脅情勢和線上安全在短短幾年內產生怎樣的變化。

關注 Microsoft