Egidio
Dossier · mekanisme sahaja

Memahami mekanisme ancaman hibrid

Dossier ini tidak bertujuan mengulas isu geopolitik semasa. Ia menerangkan satu mekanisme, sebagaimana ditakrifkan oleh badan-badan Eropah yang mengkajinya — dan kenapa ia, dalam sesetengah kes, boleh berakhir dalam peti masuk SMS biasa.

Lindungi telefon saya dengan Egidio Percuma untuk panggilan · 100% pada telefon anda · tanpa akaun

Satu takrifan, bukan tuduhan

Hybrid CoE (Pusat Kecemerlangan Eropah untuk menangani Ancaman Hibrid, sebuah struktur antara kerajaan yang berpangkalan di Helsinki) mentakrifkan ancaman hibrid sebagai satu tindakan, dilakukan oleh pelaku negara atau bukan negara, yang bertujuan melemahkan sasaran dengan mempengaruhi pembuatan keputusannya — pada peringkat tempatan, serantau, kebangsaan atau institusi. Majlis Kesatuan Eropah menjelaskan bahawa tindakan sebegini menggabungkan beberapa cara serentak: manipulasi maklumat, serangan siber, tekanan ekonomi, langkah politik yang tersembunyi. Dossier ini menerangkan mekanisme gabungan ini — ia tidak menuduh mana-mana pelaku tertentu.

Sumber: Hybrid CoE · Majlis Kesatuan Eropah, laman "Hybrid threats".

Ciri-ciri mekanisme ini

Gabungan

Satu alat tunggal yang terpencil (satu serangan siber, satu maklumat palsu) bukanlah ancaman hibrid. Gabungan beberapa cara, diselaraskan ke arah satu matlamat yang sama, yang mentakrifkannya.

Ambang

Tindakan sebegini sengaja kekal di bawah ambang yang akan mencetuskan tindak balas biasa dan jelas — ini sebahagian daripada mekanismenya, bukan kebetulan.

Kekaburan

Pengesahan pelaku selalunya sukar dibuktikan dengan pasti, yang merumitkan tindak balas dan menjadi sebahagian daripada perhitungan pelaku yang melancarkan tindakan tersebut.

Sasaran luas

Institusi, infrastruktur, tetapi juga pendapat umum dan kepercayaan rakyat terhadap maklumat boleh disasarkan secara serentak.

FIMI: manipulasi maklumat sebagai alat

Perkhidmatan diplomatik Eropah (SEAE) mencadangkan pada 2021 istilah FIMI (Foreign Information Manipulation and Interference — manipulasi maklumat dan campur tangan asing) untuk menggambarkan satu tingkah laku, selalunya tidak menyalahi undang-undang dengan sendirinya, tetapi mengelirukan dan diselaraskan, yang bertujuan mempengaruhi keputusan atau persepsi. ENISA dan SEAE menerbitkan bersama satu analisis mengenai hubungan antara FIMI dan keselamatan siber, mendokumenkan bagaimana kempen-kempen ini kadangkala bergantung kepada infrastruktur digital yang telah dikompromi untuk memperluas jangkauannya.

Sumber: ENISA & SEAE, Foreign Information Manipulation and Interference (FIMI) and Cybersecurity — Threat Landscape.

Kenapa mekanisme ini boleh berakhir dalam SMS

Laporan tahunan terbaru ENISA mengenai landskap ancaman mendokumenkan satu fenomena yang dipanggilnya "faketivisme": kempen disinformasi yang kadangkala bertindih dengan operasi yang kelihatan semata-mata jenayah, dengan lonjakan aktiviti yang dikesan sekitar pilihan raya atau peristiwa politik sensitif. Bagi orang awam, ini boleh diterjemahkan secara sangat konkrit: satu SMS pukal, satu akaun palsu yang menyebarkan maklumat mengelirukan, atau satu panggilan automatik — saluran yang sama, dan kadangkala infrastruktur teknikal yang sama (ladang SIM, nombor yang diseludup), seperti yang didokumenkan di tempat lain dalam Makmal ini bagi penipuan kewangan biasa.

Sumber: ENISA, Threat Landscape 2025. Lihat juga dossier ladang SIM & pusat panggilan jenayah.
🔒 Mekanisme sasaran — satu mesej yang meniru sumber sah untuk mempengaruhi satu keputusan — adalah sama, sama ada matlamatnya kewangan atau maklumat. Mengesan skema kekal sebagai pertahanan individu terbaik. Lihat bagaimana Medusa berfungsi.

Soalan lazim

Apakah ancaman hibrid, dalam satu ayat?

Satu tindakan yang menggabungkan beberapa cara serentak (disinformasi, serangan siber, tekanan ekonomi...) untuk melemahkan sasaran, sambil kekal di bawah ambang yang akan mencetuskan tindak balas biasa dan jelas.

Apakah FIMI?

Manipulasi maklumat dan campur tangan asing (Foreign Information Manipulation and Interference): satu istilah yang dicadangkan pada 2021 oleh perkhidmatan diplomatik Eropah untuk menggambarkan tingkah laku, selalunya tidak menyalahi undang-undang dengan sendirinya, yang bertujuan mempengaruhi keputusan atau persepsi secara besar-besaran.

Bagaimana ini berkaitan dengan orang awam?

Kempen disinformasi berskala besar kadangkala menggunakan saluran yang sama seperti penipuan biasa — SMS pukal, akaun palsu, panggilan automatik — terutamanya sekitar peristiwa sensitif seperti pilihan raya. Mengesan skema yang mencurigakan melindungi dalam kedua-dua kes.

Liputan Singapura

🇸🇬Operasi CYBER GUARDIAN: tindak balas siber berkoordinasi terbesar negara

Pada 19 April 2025, Kementerian Hal Ehwal Dalam Negeri, Agensi Keselamatan Siber Singapura (CSA) dan Jabatan Pilihan Raya mengeluarkan nasihat bersama kepada calon pilihan raya mengenai risiko campur tangan asing — mentakrifkannya sebagai percubaan pelaku luar memanipulasi politik dalam negeri melalui cara tersembunyi dan mengelirukan, meliputi gangguan perkhidmatan, kecurian data, manipulasi maklumat dan kejuruteraan sosial. Pada 9 Februari 2026, CSA dan Infocomm Media Development Authority (IMDA) mendedahkan Operasi CYBER GUARDIAN — usaha tindak balas insiden siber berkoordinasi terbesar negara setakat ini, membabitkan lebih 100 pegawai pertahanan siber merentasi pelbagai agensi selama lebih 11 bulan, bagi menyekat satu pelaku ancaman berterusan lanjutan (APT) yang menggunakan eksploitasi sifar-hari dan rootkit untuk mengekalkan akses tersembunyi kepada rangkaian keempat-empat syarikat telekomunikasi utama negara. Operasi itu berjaya menyekat insiden tanpa gangguan perkhidmatan dan tiada bukti data pelanggan terjejas — gabungan infrastruktur kritikal, kekaburan pelaku dan akses berterusan yang sejajar dengan takrifan ancaman hibrid di atas.

Sumber: Kementerian Hal Ehwal Dalam Negeri, CSA & Jabatan Pilihan Raya Singapura, Advisory AD-2025-009, 19 April 2025, csa.gov.sg; CSA & IMDA, "Largest Multi-Agency Cyber Operation Mounted to Counter Threat Posed by APT Actor UNC3886 to Singapore's Telecommunications Sector", 9 Februari 2026, csa.gov.sg.

Untuk maklumat lanjut