This is the Trace Id: 3e62563ca87722126e63a216f773634f
跳到主要內容 Security Insider Cyber Pulse Microsoft 數位防禦報告 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 軟體公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

俄羅斯網路戰爭中出現的 7 個新興混合戰爭趨勢

被二進位程式碼包圍的圓圈中的指紋

儘管俄羅斯入侵烏克蘭造成了物質和經濟上的破壞,但戰爭持續到第二年,而莫斯科的主要網路和影響力作業目標基本上沒有實現。 

俄羅斯繼續利用網路和影響力作業,試圖削弱基輔的決心並減少整個歐洲對烏克蘭的支援。在整個非洲大陸,與俄羅斯有關聯的影響力執行者利用親俄政治人物和政黨,並推動局部抗議活動,以加劇當地對這場戰爭的分歧。 

俄羅斯網路和影響力執行者操縱網路活動,利用輿論,在目標受眾中宣傳與克里姆林宮一致的敘述,並旨在歐洲民眾中煽動分裂。俄羅斯的影響力劇本是多向量的,包括融合網路和資訊作業的七種關鍵作業:

1. 加強計算機網路行動(CNO): 俄羅斯的 CNO 活動可能會加劇,其中包括破壞性和以間諜活動為重點的行動,間或支援影響目標。這些投入量可能會集中在北約成員國、烏克蘭鄰國的外交和軍事相關組織,以及直接或間接參與烏克蘭軍事供應鏈的私營部門公司。
2. 將和平主義武器化: 這種策略包括放大國內民眾對戰爭費用的不滿,並激起歐洲國家/地區對第三次世界大戰的恐懼。
3. 動員民族主義: 相反,俄羅斯的影響力執行者也宣揚右翼民粹主義的論調,聲稱對烏克蘭的支援持有利於政治精英並損害當地居民的利益。
4. 利用分歧: 俄羅斯仍然致力於影響使北約成員國相互對抗的作業。匈牙利、波蘭和德國經常成為這種投入量的目標。
5. 妖魔化難民: 這種策略通過利用複雜的歷史、種族和文化不滿來破壞對烏克蘭的聲援。
6. 針對僑民社區: 俄羅斯有影響力的執行者使用偽造品和其他不真實或縱的材料,廣泛宣傳歐洲政府不可信以及烏克蘭人將被強征參戰的言論。
7. 增加駭客行動: Microsoft 和其他人觀察到,據稱駭客組織正在進行或宣告已經進行過分散式阻斷服務攻擊,或對察覺到的對手進行文件盜竊,以在線上投射俄羅斯的力量。其中一些群組與 Seashell Blizzard 和 Cadet Blizzard等網路威脅行為者有關。

Microsoft 威脅情報預計,在對莫斯科具有戰略重要性的地區:巴爾幹半島、拉丁美洲、非洲和俄羅斯本身,將見到日益增多的關注。預計還有繼續破壞烏克蘭與北約國家/地區聯盟的投入量。

Microsoft 威脅情報預計,在對莫斯科具有戰略重要性的地區:巴爾幹半島、拉丁美洲、非洲和俄羅斯本身,將見到日益增多的關注。預計還有繼續破壞烏克蘭與北約國家/地區聯盟的投入量。

有助於加強網路安全性的建議

  • 立即修補零時差漏洞 始終在零時差漏洞發佈后立即對其進行修補。請勿等待補丁管理週期部署。
  • 清點和審核所有資產和標識。 記錄和編制所有企業硬體和軟體資產,以確定風險並快速決定何時採取行動進行修補。
  • 稽核遠端存取狀態 移除任何看起來不熟悉或尚未稽核的合作夥伴關係存取。
    為此,您還可以透過啟用記錄和查看遠端訪問基礎結構和虛擬私人網路 (VPN) 的所有身份驗證活動來執行此操作,著重於 設定單一雙因素驗證的帳戶,以確認真實性並調查異常活動。
  • 啟用雲端保護 啟用雲端保護以大規模識別和降低網路已知威脅和新威脅。
  • 保護和防禦高價值目標 識別並保護您的潛在高價值資料目標、風險技術、資訊和業務營運,這些可能與國家/地區級群組的策略重點優先順序保持一致。
  • 強化網際網路對應資產 強化網際網路對應資產並了解您的界限。
  • 啟用多重要素驗證 (MFA) 啟用MFA後,您可以阻止 99.9% 的賬戶攻擊。為所有帳戶啟用 MFA (包含服務帳戶) 並確保針對所有遠端連線能力執行 MFA。
  • 使用無密碼解決方案 薄弱密碼是跨企業和消費者帳戶的大多數攻擊的進入點。 無密碼登錄方法(如 Microsoft Authenticator 應用、物理安全密鑰和生物識別)比傳統密碼更安全,傳統密碼可能被盜、被駭客入侵或猜中。
  • 使用條件式存取 嘗試通過為高特權帳戶啟用條件式存取以及模擬和詐騙偵測功能,來減少網路釣魚嘗試的風險。
  • 確保供應鏈安全 保護您的軟體和服務供應鏈檢閱,稽核上下游服務提供者關係和委派權限存取,以盡量減少不必要的權限。

相關文章

將網路威脅情報歸因於地緣政治背景

威脅情報專家 Fanta Orr 說明威脅情報分析可以揭示網路威脅活動的背後原因,並有助於更妥善地保護易成為攻擊目標的客戶。

烏克蘭數位戰場作戰的網路和影響力行動

Microsoft 威脅情報研究了烏克蘭一年來的網路和影響力行動,揭示了網路威脅的新趨勢,以及戰爭進入第二年時的預期。

保衛烏克蘭:從網路戰爭中獲得的早期教訓

我們在俄烏戰爭中持續進行的威脅情報工作的最新發現,以及前四個月的一系列結論都強調了在科技、資料和合作夥伴關係方面進行持續和新的投資以支援政府、公司、非政府組織和大學的必要性。

關注 Microsoft 安全性