【戰略快評】積極抵禦認知作戰 反制中共「後門外交」

◎蘇紫雲

中共積極對全球滲透,進一步遭到證實。西方情報機構和資安公司早在今年5月間便指出,由北京當局支持的「伏特颱風」(Volt Typhoon)組織,持續在監視美國關鍵基礎設施,包括電信、金融、交通系統等。依照這些機構的評估,2023年的資訊攻擊,是中共針對美國關鍵基礎設施最大規模的網路間諜活動之一。事實上,我國近來也出現中共系統性的認知作戰攻擊行動,以假文件捏造我預備製造生物武器、變造我國外交文件,企圖影響我國政府公信力與國際形象。中共當局的此種行為,被外媒稱為「後門外交」(Backdoor Diplomacy)。

所謂「後門外交」,其手法就是透過網路竊取文件以獲得情報,並變造文件以散布假訊息,來影響他國的外交事務。在近期最新事態中,包括美國商務部長雷蒙多(Gina Raimondo)、美國駐中共大使伯恩斯(Nicholas Burns)及負責東亞事務的助理國務卿克里騰布林克(Daniel Kritenbrink)的電子郵件帳戶,都遭到中共政府支持的駭客集團入侵。外媒進一步指出,肯亞政府重要國家機構,數年來遭到一系列廣泛資訊入侵,中共正是幕後黑手。依照美國網路安全公司Palo Alto Networks表示,此種「後門外交」明顯與中共政府有關,其攻擊團體被辨識出來,屬於APT15組織的一部分。網路安全公司賽門鐵克(Symantec)的資安專家進一步解釋,APT15也稱為跳蚤(Flea)或Nickel,主要任務為攻擊美洲外交部門,也曾攻擊政府財政部門以及一家在中南美洲的大型跨國公司。APT15從2004年開始運作,近年主要集中攻擊政府組織、外交機構和非政府目標,目的是獲得持續登入政府機構資訊主機權限,以蒐集情報。

另一遭鎖定的中共駭客單位,被命名為APT41。依照美國網路安全公司FireEye和Mandiant指出,APT41(暱稱Wintti、Double Dragon和Amoeba)的主要行動,為中共政府支持的間諜任務,以及基於經濟動機的網路犯罪。例如美國特勤局稱,APT41在2020至2022年期間,竊取了價值數千萬美元的美國政府針對新冠病毒發放的救濟金。臺灣的網路安全公司TeamT5進一步發現,該組織的目標除了美洲外,也包含攻擊日本、臺灣、韓國,乃至香港的政府、電信和媒體。

這在在說明,北京當局在網路世界所進行的不負責任行為,如同在實體世界中違反國際法、國際秩序的行為模式。相對之下,民主國家也開始以公權力採取反制,如微軟公司便獲得美國法院同意,允許其查封據稱APT15用來攻擊美國和其他28個國家的網站。

而我國在即將來臨的大選之際,中共將更系統性的運用各類網路攻擊、竊取情報、假造文件並結合認知作戰,企圖影響民主秩序的運作。面對中共此種結合網路攻擊與數位內容變造、操作的融媒體複合威脅,各界更應提高警覺,確保數位資訊安全,並提高媒體識讀與判斷能力,強化反制中共威脅的韌性。(作者為國防院國防戰略與資源研究所所長)