Japan, Filippinerne, USA deler cybertruslen Intel

Japan, Filippinerne, USA deler cybertruslen Intel

Japan, Philippines, US to Share Cyber Threat Intel PlatoBlockchain Data Intelligence. Vertical Search. Ai.

USA, Japan og Filippinerne vil angiveligt slå sig sammen i cybersikkerhedsforsvaret med en strategisk ordning for deling af cybertrusler i kølvandet på stigende angreb fra Kina, Nordkorea og Rusland.

Initiativet vil blive lanceret under trilaterale samtaler på højt niveau mellem den amerikanske præsident Joe Biden, den japanske premierminister Fumio Kishida og den filippinske præsident Ferdinand Marcos Jr. under et trilateralt topmøde i Washington i denne uge, ifølge den engelsksprogede version af Nihon Keizai Shimbun. Cyberalliancen kommer i hælene på Volt Typhoon, en gruppe cyberangribere med forbindelse til Kinas militær, målrettet kritiske infrastrukturnetværk i Filippinerne og amerikanske territorier i regionen.

I løbet af de sidste tre måneder er antallet af cyberangrebsforsøg mod nationale regeringsorganer i Filippinerne steget 20 % uge over uge, ifølge data fra Trend Micro delt med Dark Reading. 

"Traditionelle amerikanske allierede i Asien - Japan, Taiwan, Filippinerne - er af stor interesse for kinesisk-tilpassede angribere," siger Robert McArdle, direktør for fremadskuende trusselsforskning hos cybersikkerhedsfirmaet. "Der har været en stigning i spændingerne i regionen på det seneste såvel som vigtige politiske begivenheder, herunder præsidentvalg, som Kina fastholder interessen for."

Bekymringerne om cybersikkerhed kommer, efterhånden som geopolitiske spændinger er steget i regionen. Kina har både udvidet sin militære tilstedeværelse, især med sine krav til store dele af Det Sydkinesiske Hav - så langt væk som 1,000 km fra fastlandet og trænge ind på Filippinernes territorium. Den militære opbygning er blevet modsvaret af stigninger i cyberangreb fra kinesiske statssponsorerede aktører, såsom Mustang Panda, som kompromitterede et filippinsk regeringsorgan sidste år. De udbredte Volt Typhoon-angreb har hævdede kritiske infrastrukturnetværk i Filippinerne, USA, Storbritannien og Australien.

Filippinerne i fare

Striden om Det Sydkinesiske Hav kommer på et tidspunkt, hvor Filippinerne har oplevet betydelig vækst i sin teknologiudvikling og forretningssektorer og øget urbanisering og internetadgang, siger Myla Pilao, direktør for teknisk marketing for Trend Micro, der arbejder i virksomhedens Manila kontor.

"Denne vækstvej byder imidlertid også på udfordringer, herunder servicepålidelighed, mangel på arbejdskraftskvalifikationer og data-/privatlivsstyringsproblemer [der] gør det filippinske økosystem til et mere sårbart mål," siger hun.

Med større afhængighed af internettet og teknologi følger større cybertrusler. Sidste maj, Microsoft advarede om, at Volt Typhoon, en avanceret vedvarende trussel-gruppe (APT) knyttet til Kinas militær, havde infiltreret kritiske infrastrukturnetværk, muligvis som en måde at præpositionere cyberoperationshold i udenlandske netværk før et udbrud af fjendtligheder.

Volt Typhoon er en alvorlig trussel mod kritisk infrastruktur i regionen, hvilket øger prioriteringen af ​​informationsdeling, siger Lisa J. Young, analytiker hos APAC Intelligence Office ved Financial Services Information Sharing and Analysis Center (FS-ISAC).

"Denne trilaterale aftale kalder specifikt cybertrusler rettet mod kritisk infrastruktur," siger hun. "I takt med at karakteren af ​​krigsførelse udvikler sig, inkorporerer taktik i stigende grad et online-element gennem cyberangreb og mis-[eller] desinformationskampagner med en stadig mere fragmenteret række af aktører. Regeringer arbejder på at tilpasse sig ved at inkorporere både defensive og offensive cyberkapaciteter."

USAs "Hunt Forward"-initiativ

Cyberaftalen med Filippinerne er ikke en ny strategi: USA og Japan har allerede indgået trilaterale samtaler med Sydkorea i juli og august, hvor de tre regeringer blev enige om at konsultere om regionale trusler og dele data om udenlandsk informationsmanipulation. Japan og Sydkorea har også tilsluttet sig NATO's Cooperative Cyber ​​Defence Center of Excellence (CCDCOE) i henholdsvis 2018 og 2022, hvor allierede regelmæssigt deler cybertrusselintelligens.

De trilaterale aftaler med Sydkorea og Filippinerne er i overensstemmelse med en del af den amerikanske strategi kendt som "Hunt Forward", hvor den amerikanske cyberkommando udsender militære cybersikkerhedsspecialister til allierede for at jage efter ondsindet cyberaktivitet. Indtil videre har mere end to dusin allierede gjort det vært Hunt Forward-hold, og deres indsættelse vil sandsynligvis øge spændingerne, sagde Jason Bartlett, en forskningsmedarbejder i Atlantic Council's Energy, Economics, and Security for a New American Security Group, sagde i en analyse i august.

"At inkorporere 'Hunt Forward'-operationer i den amerikanske cyberstrategi med allierede i Indo-Stillehavet vil højst sandsynligt agitere allerede følsomme bånd mellem Sydøstasien og Kina, men USA er nødt til at øge sin cybertilstedeværelse i regionen på grund af dets konstante eksponering for ulovlig cyberaktivitet," sagde Bartlett. "Tallige statssponserede hackere, især fra Nordkorea, har opereret inde fra Sydøstasien og andre regioner i Indo-Stillehavet i årevis med lidt straffereaktioner fra lokale og nationale regeringer."

Den trilaterale aftale tackler både cyberkriminalitet - især fra Nordkorea - og nationalstaters cyberangreb fra Kina, Rusland og Nordkorea og arbejder hen imod at isolere dårlige aktører i Kina, siger FS-ISACs Young.

"Denne fælles ramme mellem USA, Japan og Filippinerne er et skridt i retning af at styrke cyberforsvaret, afbøde potentielle angreb og styrke forsyningskæder for at reducere afhængigheden af ​​Kina," siger hun. "Informationsdeling på tværs af den offentlige og private sektor er fortsat den bedste måde at sikre kollektiv beskyttelse af kritiske infrastruktursektorer mod det skiftende trussellandskab."

Tidsstempel:

Mere fra Mørk læsning