Tổng quan
Báo cáo thứ năm từ Trung tâm phân tích mối đe dọa của Microsoft (MTAC) về chu kỳ bầu cử tổng thống năm 2024 này đưa ra đánh giá cuối cùng về các hoạt động gây ảnh hưởng của Nga, Iran và Trung Quốc trong hai tuần cuối cùng trước Ngày bầu cử.
Kể từ hai báo cáo gần đây nhất của chúng tôi, chính phủ Hoa Kỳ đã thực hiện nhiều hành động nhằm tiết lộ hoạt động gây ảnh hưởng trên mạng từ các phe đối địch ở nước ngoài liên quan đến cuộc bầu cử năm 2024. Vào 18 Tháng Chín, Văn phòng Giám đốc Tình báo Quốc gia (ODNI), FBI và CISA đã công bố một tuyên bố chung tiết lộ các tác nhân mạng độc hại của Iran đã gửi "tài liệu bị đánh cắp, không công khai từ chiến dịch tranh cử của cựu Tổng thống Trump" cho cả hai cá nhân sau đó có liên quan tới chiến dịch tranh cử của Tổng thống Biden và các tổ chức truyền thông Hoa Kỳ.1 Vào 27 Tháng Chín, Bộ Tư pháp (DOJ) đã truy tố ba tác nhân mạng thuộc Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) thực hiện hoạt động xâm nhập và làm rò rỉ của Iran nhắm vào chiến dịch tranh cử Trump – Vance. Theo DOJ cho biết, hoạt động gây ảnh hưởng trên mạng này là một phần trong "những nỗ lực liên tục nhằm gây bất hòa, làm xói mòn lòng tin vào tiến trình bầu cử của Hoa Kỳ và thu thập thông tin bất hợp pháp liên quan đến các quan chức hiện tại và cựu quan chức của Hoa Kỳ, có thể được sử dụng để thúc đẩy các hoạt động ác ý của IRGC, bao gồm cả những nỗ lực liên tục nhằm trả thù cho cái chết của Qasem Soleimani, cựu chỉ huy của Lực lượng Qods – IRGC".2
Các nhóm người Iran có nhiệm vụ nhắm vào cuộc bầu cử Hoa Kỳ có thể sẽ nỗ lực - như họ đã từng làm trong quá khứ - tiến hành các hoạt động gây ảnh hưởng ngay trước và ngay sau cuộc bầu cử bằng cách tận dụng các cuộc xâm nhập mạng từ nhiều tuần đến nhiều tháng trước đó. Tuần trước, vào ngày 14 tháng 10, một nhân vật trực tuyến do Iran điều hành đã bắt đầu mạo danh một người Mỹ và kêu gọi người Mỹ tẩy chay cuộc bầu cử do cả hai ứng cử viên đều ủng hộ các hoạt động quân sự của Israel. Hoạt động gần đây này, cùng với những phát hiện của Microsoft vào đầu năm nay, cho thấy Iran đang chuẩn bị cho các hoạt động gây ảnh hưởng bổ sung khi gần đến Ngày bầu cử.
Các hoạt động gây ảnh hưởng của Trung Quốc gần đây đã có bước chuyển hướng mới khi chuyển trọng tâm sang một số ứng cử viên cấp thấp và thành viên Quốc hội. Trong một trường hợp, tác nhân gây ảnh hưởng của Trung Quốc Taizi Flood đã tiến hành một chiến dịch quy mô nhỏ nhằm bôi nhọ một ứng cử viên Đảng Cộng hòa sắp tái tranh cử trong khi ủng hộ đối thủ Đảng Dân chủ của ứng cử viên đó.
Báo cáo cuối cùng của chúng tôi kết thúc bằng một số kịch bản cần lưu ý trong những ngày cuối cùng trước cuộc bầu cử và vào Ngày bầu cử.
Để tìm hiểu thêm, hãy đọc toàn bộ báo cáo.
Theo dõi Microsoft Security