Satu takrifan, bukan tuduhan
Hybrid CoE (Pusat Kecemerlangan Eropah untuk menangani Ancaman Hibrid, sebuah struktur antara kerajaan yang berpangkalan di Helsinki) mentakrifkan ancaman hibrid sebagai satu tindakan, dilakukan oleh pelaku negara atau bukan negara, yang bertujuan melemahkan sasaran dengan mempengaruhi pembuatan keputusannya — pada peringkat tempatan, serantau, kebangsaan atau institusi. Majlis Kesatuan Eropah menjelaskan bahawa tindakan sebegini menggabungkan beberapa cara serentak: manipulasi maklumat, serangan siber, tekanan ekonomi, langkah politik yang tersembunyi. Dossier ini menerangkan mekanisme gabungan ini — ia tidak menuduh mana-mana pelaku tertentu.
Sumber: Hybrid CoE · Majlis Kesatuan Eropah, laman "Hybrid threats".Ciri-ciri mekanisme ini
Gabungan
Satu alat tunggal yang terpencil (satu serangan siber, satu maklumat palsu) bukanlah ancaman hibrid. Gabungan beberapa cara, diselaraskan ke arah satu matlamat yang sama, yang mentakrifkannya.
Ambang
Tindakan sebegini sengaja kekal di bawah ambang yang akan mencetuskan tindak balas biasa dan jelas — ini sebahagian daripada mekanismenya, bukan kebetulan.
Kekaburan
Pengesahan pelaku selalunya sukar dibuktikan dengan pasti, yang merumitkan tindak balas dan menjadi sebahagian daripada perhitungan pelaku yang melancarkan tindakan tersebut.
Sasaran luas
Institusi, infrastruktur, tetapi juga pendapat umum dan kepercayaan rakyat terhadap maklumat boleh disasarkan secara serentak.
FIMI: manipulasi maklumat sebagai alat
Perkhidmatan diplomatik Eropah (SEAE) mencadangkan pada 2021 istilah FIMI (Foreign Information Manipulation and Interference — manipulasi maklumat dan campur tangan asing) untuk menggambarkan satu tingkah laku, selalunya tidak menyalahi undang-undang dengan sendirinya, tetapi mengelirukan dan diselaraskan, yang bertujuan mempengaruhi keputusan atau persepsi. ENISA dan SEAE menerbitkan bersama satu analisis mengenai hubungan antara FIMI dan keselamatan siber, mendokumenkan bagaimana kempen-kempen ini kadangkala bergantung kepada infrastruktur digital yang telah dikompromi untuk memperluas jangkauannya.
Sumber: ENISA & SEAE, Foreign Information Manipulation and Interference (FIMI) and Cybersecurity — Threat Landscape.Kenapa mekanisme ini boleh berakhir dalam SMS
Laporan tahunan terbaru ENISA mengenai landskap ancaman mendokumenkan satu fenomena yang dipanggilnya "faketivisme": kempen disinformasi yang kadangkala bertindih dengan operasi yang kelihatan semata-mata jenayah, dengan lonjakan aktiviti yang dikesan sekitar pilihan raya atau peristiwa politik sensitif. Bagi orang awam, ini boleh diterjemahkan secara sangat konkrit: satu SMS pukal, satu akaun palsu yang menyebarkan maklumat mengelirukan, atau satu panggilan automatik — saluran yang sama, dan kadangkala infrastruktur teknikal yang sama (ladang SIM, nombor yang diseludup), seperti yang didokumenkan di tempat lain dalam Makmal ini bagi penipuan kewangan biasa.
Sumber: ENISA, Threat Landscape 2025. Lihat juga dossier ladang SIM & pusat panggilan jenayah.Soalan lazim
Apakah ancaman hibrid, dalam satu ayat?
Satu tindakan yang menggabungkan beberapa cara serentak (disinformasi, serangan siber, tekanan ekonomi...) untuk melemahkan sasaran, sambil kekal di bawah ambang yang akan mencetuskan tindak balas biasa dan jelas.
Apakah FIMI?
Manipulasi maklumat dan campur tangan asing (Foreign Information Manipulation and Interference): satu istilah yang dicadangkan pada 2021 oleh perkhidmatan diplomatik Eropah untuk menggambarkan tingkah laku, selalunya tidak menyalahi undang-undang dengan sendirinya, yang bertujuan mempengaruhi keputusan atau persepsi secara besar-besaran.
Bagaimana ini berkaitan dengan orang awam?
Kempen disinformasi berskala besar kadangkala menggunakan saluran yang sama seperti penipuan biasa — SMS pukal, akaun palsu, panggilan automatik — terutamanya sekitar peristiwa sensitif seperti pilihan raya. Mengesan skema yang mencurigakan melindungi dalam kedua-dua kes.
Liputan Singapura
🇸🇬Operasi CYBER GUARDIAN: tindak balas siber berkoordinasi terbesar negara
Pada 19 April 2025, Kementerian Hal Ehwal Dalam Negeri, Agensi Keselamatan Siber Singapura (CSA) dan Jabatan Pilihan Raya mengeluarkan nasihat bersama kepada calon pilihan raya mengenai risiko campur tangan asing — mentakrifkannya sebagai percubaan pelaku luar memanipulasi politik dalam negeri melalui cara tersembunyi dan mengelirukan, meliputi gangguan perkhidmatan, kecurian data, manipulasi maklumat dan kejuruteraan sosial. Pada 9 Februari 2026, CSA dan Infocomm Media Development Authority (IMDA) mendedahkan Operasi CYBER GUARDIAN — usaha tindak balas insiden siber berkoordinasi terbesar negara setakat ini, membabitkan lebih 100 pegawai pertahanan siber merentasi pelbagai agensi selama lebih 11 bulan, bagi menyekat satu pelaku ancaman berterusan lanjutan (APT) yang menggunakan eksploitasi sifar-hari dan rootkit untuk mengekalkan akses tersembunyi kepada rangkaian keempat-empat syarikat telekomunikasi utama negara. Operasi itu berjaya menyekat insiden tanpa gangguan perkhidmatan dan tiada bukti data pelanggan terjejas — gabungan infrastruktur kritikal, kekaburan pelaku dan akses berterusan yang sejajar dengan takrifan ancaman hibrid di atas.
Sumber: Kementerian Hal Ehwal Dalam Negeri, CSA & Jabatan Pilihan Raya Singapura, Advisory AD-2025-009, 19 April 2025, csa.gov.sg; CSA & IMDA, "Largest Multi-Agency Cyber Operation Mounted to Counter Threat Posed by APT Actor UNC3886 to Singapore's Telecommunications Sector", 9 Februari 2026, csa.gov.sg.