フィリピンに対する最近のサイバー誤報やハッキング活動の大規模な急増は、同国と超大国の隣国中国との間の緊張の高まりと一致している。
キャンペーンを追跡してきたリセキュリティの研究者らによると、サイバー攻撃は、ハッキングと漏洩(55%)、分散型サービス妨害(10%)、誤った情報と影響力キャンペーン(35%)の組み合わせで構成されているという。研究者らによると、主な標的はフィリピンの政府(80%)と教育機関(20%)で、警察機関、省庁、大学に対するこうした攻撃とそれに伴うデータ漏洩がフィリピン国内の不満を募らせているという。
これは、325 年の第 2024 四半期にフィリピンをターゲットとした悪意のあるサイバースパイ活動として研究者が特定した活動が、前年同期と比較して XNUMX 倍 (XNUMX%) 増加したことを意味します。 「フィリピン国民もデジタル メディア チャネルに依存しており、ソーシャル メディア ネットワークも積極的に利用しているため、この活動の目的は、政府の信用を失墜させ、サイバースペースを通じて混乱を引き起こすことです」と Resecurity 社 COO の Shawn Loveland 氏は述べています。
リセキュリティはフィリピン当局と協力し、中国とベトナムのオンラインインフラへの攻撃源を追跡している。リセキュリティによれば、これらの「偽旗」や「その他の領土」は、そのような作戦において中国の同盟国となるか、そのためのインフラを提供する可能性があるという。
偽のニュース
サイバー攻撃の目的は、南シナ海の領土をめぐる地域紛争などのテーマについて中国の言い分を紡ぐ偽情報キャンペーンと相関している。
で ブログ投稿 今月、Resecurity は、この集団活動に関連する無数の異なるグループについて詳しく説明しました。ある注目すべき攻撃では、「KryptonZambie」という別名を名乗る攻撃者が、フィリピン国民の ID カードを含む 152 ギガバイトを超える盗まれたデータを匿名の情報源から入手したと主張しました。 Resecurity は、ダーク Web サイトである Breach Forums への投稿に関連するこの主張を調査しましたが、根拠がないことが判明しました。脅威アクターは、セキュリティ調査員が侵害とされる情報を公表するために使用された Telegram アカウントに送信したメッセージに応答しませんでした。
キャンペーンのその他の要素には、中国に対する軍事行動を命令したとされるフィリピン大統領フェルディナンド・マルコス・ジュニアの「音声ディープフェイク」を投稿することが含まれていた。 そのような指令は存在しませんフィリピン当局によると。
ただし、すべてが偽物というわけではありません。 Resecurityのレポートの対象となったグループのいくつか(フィリピン・エクソダス・セキュリティやデスノート・ハッカーなど)は、確認されたデータ侵害につながる攻撃を実行した。
本物のハクティビストではない
この活動の一部はハクティストの活動に似ているかもしれないが、Resecurityは中国、あるいはおそらく北朝鮮(フィリピンにとってもう一つの地域敵)からの国家支援ハッカーが実際に責任があると信じている。
Resecurityは、フィリピンの12以上の政府機関が同じ時期に標的にされたと報告している。これは、独立したハクティビストではなく国民国家主体によるよく組織された組織的な攻撃の特徴である。
「ハクティビスト関連のあだ名を利用することで、攻撃者は帰属を回避しながら、オンラインで国内で発生した社会的対立の認識を生み出すことができる」と Resecurity は述べています。
昨年、中国政府系のAPT(Advanced Persistent Threat)グループが、 マスタングパンダがハッキングされる 単純なサイドローディング手法によるフィリピン政府の標的。 「このグループはフィリピンに重点を置いており、今も活動している」とResecurity社は述べている。このグループによるフィリピン政府機関へのハッキングは、ソーシャルメディアを通じて積極的に宣伝されている。
2023 年 800 月、フィリピン国家警察 (PNP)、国家捜査局 (NBI)、内国歳入局 (BIR)、特別行動部隊 (SAF) を含む複数の国家機関から、申請者と従業員の両方の記録が XNUMX ギガバイトを超えました。 ) — 侵害されました。
これに続いて 9 月にフィリピン健康保険公社 (PhilHealth) に対する侵害とランサムウェア攻撃が発生し、病院の請求書、内部メモ、身分証明書が流出しました。サイバー脅威検出会社ゲートウォッチャーによると、漏洩の全容については現在も調査が続いているという。
なぜスパイなのか?
Resecurityと他の脅威情報の専門家の両方によると、この不正行為の多くの主な容疑者は中国(そして程度は低いが北朝鮮)だという。
「中国は一般にイメージされているよりもはるかに複雑で微妙な領域です。内部圧力により、サイバースパイ活動は減速するどころか、むしろ増加する可能性が高い」と脅威情報企業サイジャックスのCISO、イアン・ソーントン・トランプ氏は言う。
「中国のサイバースペースへのアプローチは常に、西側企業から技術を抽出し、これらの業界に保護された国内市場を創出し、世界市場での優位性を与えることで、ビジネス利益を促進するためにサイバースペースを利用するというものだった」とソーントン=トランプ氏は指摘する。
中国とフィリピンの関係はここ数カ月で悪化した。中国政府は、フィリピンのフェルディナンド・マルコス・ジュニア大統領が台湾の頼次期総統の最近の選挙後、同氏に祝意を表したことを非難した。中国は台湾を反逆者の省とみなしている。
フィリピンは最近、米国との強力な同盟関係を再確認し、米国およびその同盟国との「より強力な」軍事活動の計画を発表したが、これは中国を大いに残念がらせた。さらに、フィリピンと中国は南シナ海の島々や海域を巡る領有権を巡って係争中である。
インシデント対応
米国、日本、フィリピンは最近、 サイバー脅威の共有取り決め 中国、北朝鮮、ロシアによる攻撃の増加を受けて、この展開はフィリピンが増大するサイバー脅威の波を乗り切るのに役立つ可能性が高い。
専門家らは、悪意のあるサイバー活動の急増のパターンを理解することが、サイバー活動と闘うための第一歩であると述べている。 「中国の内部勢力と、それがサイバー戦略にどのように関係しているのかをより深く理解することで、中国のサイバースパイに対するより良い防衛計画を立てることができる」とサイジャックスのソーントン・トランプ氏は言う。
リセキュリティは、国民とフィリピン企業の両方をサイバー攻撃から守るための推奨事項を提供しました。
-
フィリピン国民のデジタル ID 保護を加速します。ハッキングや漏洩活動によって個人データが漏洩する危険にさらされているためです。
-
WAF (Web アプリケーション ファイアウォール) と継続的な脆弱性評価およびペネトレーション テストの自動化手順を実装して、悪意のある者が悪用する前に脆弱性を検出して封じ込めることで、Web アプリケーションのセキュリティを強化します。
-
偽情報と闘い、キャンペーンに影響を与えるために、オンラインで事実確認サービスを作成します。不審なオンライン活動を報告するプロセスを国民に提供する必要があります。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/cyberattacks-data-breaches/philippines-pummeled-by-assortment-of-cyberattacks-tied-to-china
- :持っている
- :は
- :not
- 12
- 152
- 2023
- 2024
- 視聴者の38%が
- 7
- 8
- 800
- 9
- a
- 私たちについて
- 従った
- Action
- アクティブ
- 積極的に
- 活動
- アクティビティ
- 俳優
- 添加
- 進める
- 高度な
- 利点
- に対して
- 機関
- すべて
- アライアンス
- ことができます
- また
- 常に
- an
- および
- 発表
- 別の
- どれか
- 申し込み
- アプリケーションセキュリティ
- アプローチ
- 4月
- APT
- です
- AS
- 評価
- 関連する
- At
- 攻撃
- 攻撃
- オーディオ
- 当局
- オートメーション
- 避ける
- バック
- 悪い
- BE
- き
- Beijing
- さ
- と考えています
- より良いです
- の間に
- 札
- BIR
- 両言語で
- 違反
- オフィス
- ビジネス
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- キャンペーン
- キャンペーン
- 缶
- カード
- チャンネル
- カオス
- 中国
- 中国語
- サークル
- CISO
- 市民
- 住民
- クレーム
- 主張した
- クレーム
- 一致する
- 集団
- 戦闘
- 組み合わせ
- 企業
- 比べ
- 複雑な
- 損害を受けた
- 死刑囚
- 確認済み
- 紛争
- 含む
- coo
- 可能性
- 国
- カバー
- 作ります
- 作成
- サイバー
- サイバー攻撃
- サイバースペース
- サイバー脅威
- 暗いです
- ダークウェブ
- データ
- データ侵害
- 防御
- 詳細な
- 検出
- 検出
- 開発
- DID
- 異なります
- デジタル
- デジタルアイデンティティ
- デジタルメディア
- 不満
- 虚偽情報
- 異議申立て
- 紛争
- 配布
- ドキュメント
- 国内の
- ダウン
- 教育の
- 選挙
- 要素は
- 従業員
- 入力されました
- エンティティ
- スパイ
- 出エジプト記
- 専門家
- 悪用する
- 露出した
- 暴露
- エクステント
- 偽
- 偽のニュース
- false
- 遠く
- フェルディナンドマルコスジュニア
- フィリピン語
- ファイアウォール
- 会社
- 名
- フォーカス
- 続いて
- フォロー中
- 強
- 軍隊
- フォーラム
- 発見
- から
- フル
- 一般に
- 与え
- グローバル
- 世界市場
- 目標
- 行く
- 政府・公共機関
- 政府機関
- グループ
- グループの
- 成長
- ハック
- SIMカード製造会社の最大手がアメリカやイギリスのスパイ機関によってハッキングされたとの情報が見つかっている。
- ハッカー
- ハッキング
- ハック
- 持ってる
- 健康
- 健康保険
- 助けます
- 自家製
- 病院
- 認定条件
- しかしながら
- HTTPS
- ICON
- 識別
- 識別する
- アイデンティティ
- 実装
- in
- 事件
- インシデント対応
- 含めて
- 増える
- 増加した
- 独立しました
- 産業
- 影響
- インフラ関連事業
- インフラ
- 機関
- 保険
- インテル
- 利益
- 内部
- に
- 調査
- 研究者
- 関係する
- 関与
- アイランズ
- IT
- ITS
- 日本
- JPEG
- 既知の
- 韓国
- 姓
- 昨年
- つながる
- 漏れ
- リーク
- ツェッペリン
- より少ない
- 活用
- 可能性が高い
- メイン
- 悪意のある
- 市場
- 大規模な
- メディア
- メッセージ
- かもしれない
- ミリタリー用(軍用)機材
- 誤報
- 月
- ヶ月
- 他には?
- ずっと
- の試合に
- 無数の
- 物語
- 国
- 国民
- ネットワーク
- ニュース
- ノース
- 北朝鮮
- 注目すべき
- ノート
- 微妙
- 得
- of
- 提供
- on
- ONE
- 継続
- オンライン
- or
- 組織
- その他
- が
- パターン
- 知覚
- 期間
- 個人的な
- 個人データ
- フィリピン
- フィリピン
- 計画
- プラン
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- PNP
- 警察
- 人口
- おそらく
- ポスト
- PRC
- 社長
- 圧力
- 素数
- 手続き
- プロセス
- 昇格
- 保護された
- 保護
- 提供します
- パッティング
- 四半期
- ランサムウェア
- ランサムウェア攻撃
- むしろ
- 再確認
- リアル
- 本当に
- 最近
- 最近
- 提言
- 記録
- よろしく
- 地域の
- 関連する
- 信頼する
- 残っている
- レポート
- 報告
- 各種レポート作成
- 表し
- 研究者
- 反応します
- 応答
- 収入
- 上昇
- リスク
- 堅牢な
- ロシア
- s
- 守ります
- 同じ
- 言う
- 言う
- SEA
- セキュリティ
- 送信
- 9月
- サービス
- いくつかの
- ショーン
- すべき
- 簡単な拡張で
- ウェブサイト
- 減速
- 社会
- ソーシャルメディア
- 一部
- ソース
- ソース
- サウス
- 特別
- スパイク
- 都道府県
- 米国
- 滞在
- 手順
- まだ
- 盗まれました
- 戦略
- 強い
- そのような
- 超大国
- 想定
- 疑わしい
- 台湾
- ターゲット
- 対象となります
- ターゲット
- ターゲット
- 技術
- テクノロジー
- Telegram
- 緊張
- 地域
- 領土
- より
- それ
- フィリピン
- ソース
- アプリ環境に合わせて
- それら
- そこ。
- ボーマン
- この
- 脅威
- 脅威アクター
- タイド
- タイド
- 時間枠
- 〜へ
- top
- トピック
- に向かって
- トレース
- 理解する
- ユナイテッド
- 米国
- 大学
- 名前なし
- us
- つかいます
- 中古
- 、
- ベトナム
- 脆弱性
- 脆弱性
- ウェーク
- ました
- ウォーターズ
- we
- ウェブ
- ウェブアプリケーション
- した
- 西部の
- この試験は
- which
- while
- 誰
- なぜ
- 働いていました
- 年
- ゼファーネット