跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

Meta公布「2023年第1季度對抗威脅報告」

Meta於2023年5月3日公布的「2023年第1季度對抗威脅報告(Adversarial Threat Report, First Quarter 2023)」指出,Meta已成功打擊南亞的3個網路間諜活動,並關閉6個「協同性造假行為(Coordinated Inauthentic Behavior, CIB)」網路。

Meta打擊的3個網路間諜活動分別為Bahamut APT、Patchwork APT等2個駭客集團,以及巴基斯坦一個與國家有關的組織。Meta於此次行動成果中總結以下3項重要發現:

  • 網路間諜活動使用多樣化的社交工程(social engineering),駭客集團與組織通常會投資大量資源以建構更加多元且逼真的假帳號,藉此迴避網路間諜活動的攻擊目標、數位平臺和研究人員的審查。
  • 鑑於駭客集團或組織於社交工程投入大量資源,其在網路間諜活動則依賴便宜、複雜性低的惡意軟體。
  • 專業機構提供威脅報告並持續打擊駭客集團,迫使駭客集團改變行動策略並投入更多資源以維持其營運與活動,可能降低駭客集團的攻擊頻率。

另一方面,Meta關閉的6個CIB網路分別來自美國、委內瑞拉、伊朗、中國大陸、喬治亞、布吉納法索與多哥共和國,其中一半以上的CIB網路所針對的目標是其所在地以外的其他國家之民眾。Meta於此次行動中有以下4項重要發現:

  • CIB網路將在各種網路服務中建立虛構身分的帳號。
  • 來自伊朗的假駭客會在網路中聲稱其已入侵他國民間機構或政府單位的系統。
  • 此次建立CIB網路者有一半以上是私人機構,說明該機構可能受雇於第三方並依照雇主指示建立CIB網路。
  • Meta自2017年起已關閉6個源自中國大陸的CIB網路,這些CIB網路主要執行包含「巨魔農場(Troll Farm)」、在國外創建掩蓋身份的媒體公司等涉及散布不實資訊的任務。
TOP