據(jù)TechCrunch報(bào)道,Meta公司在當(dāng)?shù)貢r(shí)間周四發(fā)布了其第二季度“對(duì)抗性威脅報(bào)告”,展示了該公司在全球范圍內(nèi)應(yīng)對(duì)的不同類型的威脅,包括俄羅斯、以色列、馬來西亞、巴基斯坦、印度、南非、希臘和菲律賓。報(bào)告中描述了各種形式的黑客行為和操縱在線對(duì)話的企圖。
大多數(shù)威脅的共同主題是冒名頂替,惡意行為者制作真實(shí)人物的假賬戶,或利用人工智能驅(qū)動(dòng)的內(nèi)容生成等方式生成原始賬戶。他們利用這些賬戶的網(wǎng)絡(luò),經(jīng)常模仿有吸引力的年輕女性,與全球各地的人聯(lián)系,并試圖讓他們跟隨鏈接到惡意軟件或虛假的應(yīng)用程序和服務(wù)。
Meta公司的專家作家指出,他們所使用的工具往往不是最先進(jìn)的:
這個(gè)威脅行為體是我們看到的全球趨勢(shì)的一個(gè)很好的例子,即低復(fù)雜度的團(tuán)體選擇依靠公開的惡意工具,而不是投資于開發(fā)或購買復(fù)雜的攻擊能力。
還有一些團(tuán)體經(jīng)營著由幾百到幾千個(gè)賬戶組成的“農(nóng)場(chǎng)”,在Instagram、Facebook和其他社交媒體上從事大規(guī)模的報(bào)道和推廣內(nèi)容。這些團(tuán)體通常受意識(shí)形態(tài)驅(qū)動(dòng),針對(duì)不同種族、宗教團(tuán)體和政治對(duì)手。
根據(jù)公開報(bào)道,與此活動(dòng)有關(guān)的個(gè)人與綁架一名執(zhí)行COVID-19檢查的高中校長有關(guān)。他們把他帶到警察局,舉報(bào)他違反憲法,這導(dǎo)致了綁架者的被捕。
Meta報(bào)告中最長的部分詳細(xì)介紹了“Cyber Front Z”,這是一個(gè)由該國記者首次報(bào)道的俄羅斯“巨魔農(nóng)場(chǎng)”。該農(nóng)場(chǎng)試圖通過使用虛假賬戶在Instagram、Facebook、TikTok、Twitter、YouTube、LinkedIn、VKontakte和Odnoklassniki上的影響者和媒體。他們?cè)噲D圍繞俄羅斯對(duì)烏克蘭的入侵開展一場(chǎng)活動(dòng),但正如報(bào)告所說,“這種欺騙性的行動(dòng)是笨拙的,基本上沒有效果”。
有大約1000個(gè)賬戶,有50,000名左右的追隨者,在Telegram頻道上有兩倍的數(shù)量?;旧希麄兊挠?jì)劃是要求追隨者進(jìn)行實(shí)際參與--“讓我們?nèi)グ堰@個(gè)活動(dòng)家喊下來”之類的東西--然后用假賬戶制造參與。
所有這些網(wǎng)絡(luò)都按照固定的時(shí)間表發(fā)布信息,有明確的工作日模式,一周七天,早上開始時(shí)速度較慢,一天結(jié)束時(shí)速度激增--可能是因?yàn)榻?jīng)營者急于達(dá)到他們的發(fā)布配額。