闇市場には新しいトレンドがあります, そしてそれはサービスとしての偽情報として知られています. セキュリティ研究者は、マルウェアが一般的に販売されている地下フォーラムは、いわゆる商用偽情報サービスを提供していることを知っていると報告しています.
サイバー犯罪者は現在、ポジティブな宣伝とネガティブな宣伝の両方を作成するために使用できる本格的な偽情報キャンペーンを作成するためのサービスを提供しています, クライアントのメリットに応じて. 例えば, 組織は、前向きな宣伝を作成するために、100ドル未満でそのようなキャンペーンを注文することができます, または競合他社に対して否定的な宣伝を行うため.
サービスとしての偽情報のビジネスモデルを理解するために, または商業偽情報サービス, 分析 ロシアの地下フォーラムで2人の脅威アクターの操作を調べたInsiktGroupとRecordedFutureの研究者によって実施されました. これをする, 研究者は「架空の会社であり、2人の異なる脅威アクターに、Web全体で意図的に虚偽の物語を生成するよう依頼しました」.
ある脅威アクターは、架空の会社を魅力的にするために積極的なPR宣伝を作成しました, もう1つは、同じ会社を非倫理的な商慣行であると非難する悪意のあるコンテンツを生成しました. 重要なのは、両方のキャンペーンが1か月以内に開始されたことです。たった数千ドルで」.
地下フォーラムで提供されるようになった偽情報キャンペーン
初めに, 偽情報とは正確には何ですか?
偽情報は、冷戦中のソビエト連邦の国家工作に一般的に関連する情報戦で使用される戦術でした. 偽情報, または「dezinformatsiya,」は、ソビエト大百科事典によって、世論を欺くことを目的とした虚偽の情報として定義されています. この用語は、ジョセフ・スターリンによって造られました, 言葉自体も偽情報の一形態でした; ソビエトの亡命者イオンミハイパセパによると, スターリンは、用語と戦術の両方が西ヨーロッパに由来し、共産主義と労働者の楽園を破壊するために「資本主義帝国主義者」によって使用されたツールであると主張するために、意図的にフランス語の響きの名前を付けました.
そう, 偽情報の慣行は歴史にさかのぼります, 通常、国が後援する業務で. でも, これらの慣行は現在、ビジネス部門で人気が高まっています. 研究者たちは、そのようなサービスを提供するロシアの地下フォーラムで活動している確立された脅威アクターを特定することができました, 架空の会社とのシナリオの実行に成功しました.
偽情報キャンペーンの開始は安価で効率的です
偽情報キャンペーンの開始は複雑な作業ではないことが判明しました, そして両方の脅威アクター「非常に有益で役に立ちました」.
彼らのサービスは、人気のあるロシア語の地下フォーラムで宣伝されました, JabberとTelegramのハンドルをすべての人が見ることができるようにリストしました. 両方のアクターは、コンテンツ生成のコストを示す価格設定モデルを持っていたので、偽情報キャンペーンの予算を立てることができました.
最初のグループの価格表には、次のような非常に手頃な価格が含まれています $15 までの記事のために 1,000 文字, $8 ソーシャルメディアの投稿とコメントまで 1,000 文字, と $10 ロシア語から英語への翻訳 1,800 文字. 犯罪者はまた、他の言語の翻訳を提供しました $25 まで 2,000 文字, と $1,500 SEOサービスの場合.
他の脅威グループの価格表は異なります, 利用可能なサービスもそうです: $150 Facebookおよびその他のソーシャルメディアアカウントおよびコンテンツ用; $200 LinkedInアカウントとコンテンツの場合; $350–ソーシャルメディアマーケティングに月額550ドル; $45 までの記事のために 1,000 文字; $65 メディアソースに直接連絡して資料を広める, と $100 あたり 10 特定の記事またはニュース記事へのコメント.
合計で, 研究者は費やした $6,500 2つのキャンペーンの, 事業会社にとっては十分な金額と見なすことができる金額. 「「私たちの経験が何らかの兆候である場合, サービスとしての偽情報は、国民国家のツールから、個人や団体によってますます使用されるツールに広がると予測しています。, 実装がいかに簡単かを考えると,」研究者たちは結論を下した.