Meta je u četvrtak otkrila da je tokom prvog kvartala 2025. godine prekinula tri tajne operacije utjecaja koje su poticale iz Irana, Kine i Rumunije.
„Otkrili smo i uklonili ove kampanje prije nego što su uspjele izgraditi autentičnu publiku na našim aplikacijama“, rekao je gigant društvenih medija u svom kvartalnom Izvještaju o neprijateljskim prijetnjama.
To je uključivalo mrežu od 658 Facebook naloga, 14 stranica i dva Instagram naloga koji su ciljali Rumuniju na nekoliko platformi, uključujući Metine servise, TikTok, X i YouTube. Jedna od dotičnih stranica imala je oko 18.300 pratilaca.
Hakeri koji stoje iza ove aktivnosti koristili su lažne račune za upravljanje Facebook stranicama, usmjeravanje korisnika na web stranice izvan platforme i dijeljenje komentara na objave političara i novinskih subjekata. Računi su se maskirali kao računi lokalnog stanovništva Rumunije i objavljivali sadržaj vezan za sport, putovanja ili lokalne vijesti.
Iako većina ovih komentara nije naišla na angažman autentične publike, Meta je rekao da su ove izmišljene persone imale odgovarajuće prisustvo i na drugim platformama u pokušaju da izgledaju kredibilno.
„Ova kampanja je pokazala dosljednu operativnu sigurnost (OpSec) kako bi prikrila svoje porijeklo i koordinaciju, uključujući oslanjanje na proxy IP infrastrukturu“, napomenula je kompanija. „Ljudi koji stoje iza ovog poduhvata objavljivali su uglavnom na rumunskom jeziku o vijestima i aktuelnim događajima, uključujući izbore u Rumuniji.“
Druga mreža utjecaja koju je Meta poremetila, poticala je iz Irana i ciljala je azerbejdžansku publiku u Azerbejdžanu i Turskoj putem svojih platformi, X i YouTube. Sastojala se od 17 računa na Facebooku, 22 FB stranice i 21 računa na Instagramu.
Lažni računi kreirani u okviru ove operacije korišteni su za objavljivanje sadržaja, uključujući i u Grupama, upravljanje stranicama i komentiranje vlastitog sadržaja mreže kako bi se vještački povećala njihova popularnost. Mnogi od ovih računa predstavljali su se kao novinarke i propalestinske aktivistice.
“Operacija je takođe koristila popularne hashtagove poput #palestine, #gaza, #starbucks, #instagram u svojim objavama, kao dio svoje taktike spamovanja u pokušaju da se ubace u postojeći javni diskurs”, rekao je Meta.
“Operateri su na azerskom jeziku objavljivali vijesti i aktuelne događaje, uključujući Olimpijske igre u Parizu, izraelske napade pejdžerima 2024. godine, bojkot američkih brendova i kritike SAD-a, predsjednika Bidena i izraelskih akcija u Gazi.”
Aktivnost je pripisana poznatom klasteru prijetnji nazvanom Storm-2035 , koji je Microsoft u augustu 2024. opisao kao iransku mrežu koja cilja američke biračke grupe “polarizirajućim porukama” o predsjedničkim kandidatima, pravima LGBTQ zajednice i sukobu Izraela i Hamasa.
U međuvremenu, kompanija za vještačku inteligenciju (AI) OpenAI takođe je otkrila da je zabranila ChatGPT račune koje je kreirao Storm-2035 kako bi svog chatbota pretvorila u oružje za generiranje sadržaja koji će se dijeliti na društvenim mrežama.
Konačno, Meta je otkrila da je uklonila 157 Facebook računa, 19 stranica, jednu grupu i 17 računa na Instagramu kako bi ciljala publiku u Mjanmaru, Tajvanu i Japanu. Otkriveno je da hakeri koji stoje iza operacije koriste vještačku inteligenciju za kreiranje profilnih fotografija i vođenje “farme računa” za stvaranje novih lažnih računa.
Aktivnost kineskog porijekla obuhvatala je tri odvojena klastera, od kojih je svaki ponovo objavljivao sadržaj drugih korisnika i svoj vlastiti sadržaj na engleskom, burmanskom, mandarinskom i japanskom jeziku o vijestima i aktuelnim događajima u zemljama koje su ciljali.
„U Mjanmaru su objavljivali o potrebi okončanja tekućeg sukoba, kritikovali pokrete građanskog otpora i dijelili komentare podrške o vojnoj hunti“, saopštila je kompanija.
“U Japanu je kampanja kritikovala japansku vladu i njene vojne veze sa SAD-om. Na Tajvanu su objavljivali tvrdnje da su tajvanski političari i vojni lideri korumpirani i vodili stranice na kojima se tvrdilo da prikazuju anonimno poslane objave — vjerovatno u pokušaju da se stvori utisak autentičnog diskursa.”
Izvor:The Hacker News