Japonska, Filipini in ZDA si bodo delili Intel Cyber ​​Threat

Japonska, Filipini in ZDA si bodo delili Intel Cyber ​​Threat

Japan, Philippines, US to Share Cyber Threat Intel PlatoBlockchain Data Intelligence. Vertical Search. Ai.

ZDA, Japonska in Filipini naj bi združile moči pri obrambi kibernetske varnosti s strateškim dogovorom o delitvi kibernetskih groženj zaradi naraščajočih napadov Kitajske, Severne Koreje in Rusije.

Pobuda se bo začela med tristranskimi pogovori na visoki ravni med ameriškim predsednikom Joejem Bidenom, japonskim premierjem Fumiom Kishido in filipinskim predsednikom Ferdinandom Marcosom Jr. med tristranskim vrhom v Washingtonu ta teden, so sporočili. angleška različica Nihon Keizai Shimbuna. Kibernetsko zavezništvo prihaja za petami Volta Typhoona, skupine kibernetskih napadalcev, povezanih s kitajsko vojsko, ciljanje na kritična infrastrukturna omrežja na Filipinih in ozemljih ZDA v regiji.

V zadnjih treh mesecih se je število poskusov kibernetskih napadov na državne vladne agencije na Filipinih iz tedna v teden povečalo za 20 %, glede na podatke družbe Trend Micro, ki jih deli z Dark Reading. 

»Tradicionalni ameriški zavezniki v Aziji – Japonska, Tajvan, Filipini – so zelo zanimivi za kitajske povezane napadalce,« pravi Robert McArdle, direktor v prihodnost usmerjene raziskave groženj pri podjetju za kibernetsko varnost. "V zadnjem času je prišlo do povečanja napetosti v regiji, pa tudi do pomembnih političnih dogodkov, vključno s predsedniškimi volitvami, za katere Kitajska ohranja zanimanje."

Pomisleki glede kibernetske varnosti so se pojavili, ko so se v regiji povečale geopolitične napetosti. Kitajska je tako razširila svojo vojaško prisotnost, zlasti s svojimi zahtevami po velikih delih Južnokitajskega morja – tako daleč kot 1,000 km od celine in poseganje v ozemlje Filipinov. Povečevanje vojaške opreme je spremljalo povečanje števila kibernetskih napadov kitajskih akterjev, ki jih sponzorira država, kot je Mustang Panda, ki ogrozil filipinsko vladno agencijo lansko leto. Razširjeni napadi Volt Typhoon so zahtevala omrežja kritične infrastrukture na Filipinih, v ZDA, Veliki Britaniji in Avstraliji.

Filipini v nevarnosti

Spor glede Južnokitajskega morja prihaja v času, ko so Filipini opazili znatno rast tehnološkega razvoja in poslovnih sektorjev ter večjo urbanizacijo in dostop do interneta, pravi Myla Pilao, direktorica tehničnega trženja za Trend Micro, ki dela v podjetju Manila. urad.

»Ta pot rasti [vendar] predstavlja tudi izzive, vključno z zanesljivostjo storitev, pomanjkanjem spretnosti delovne sile in težavami pri upravljanju podatkov/zasebnosti, [zaradi katerih] je filipinski ekosistem bolj ranljiva tarča,« pravi.

Z večjo odvisnostjo od interneta in tehnologije prihajajo večje kibernetske grožnje. Maja lani, Microsoft opozoril, da Volt Tajfun, skupina napredne trajne grožnje (APT), povezana s kitajsko vojsko, se je infiltrirala v omrežja kritične infrastrukture, verjetno kot način za vnaprejšnjo namestitev ekip za kibernetske operacije v tujih omrežjih pred izbruhom sovražnosti.

Volt Typhoon resno ogroža kritično infrastrukturo v regiji, zaradi česar je izmenjava informacij bolj pomembna, pravi Lisa J. Young, analitičarka obveščevalnega urada APAC pri Centru za izmenjavo in analizo finančnih storitev (FS-ISAC).

"Ta tristranski sporazum posebej opozarja na kibernetske grožnje, ki ciljajo na kritično infrastrukturo," pravi. »Ko se narava vojskovanja razvija, taktike vse bolj vključujejo spletni element prek kibernetskih napadov in napačnih [ali] dezinformacijskih kampanj z vedno bolj razdrobljenim naborom akterjev. Vlade si prizadevajo za prilagajanje z vključevanjem obrambnih in ofenzivnih kibernetskih zmogljivosti.«

Ameriška pobuda "Hunt Forward".

Kibernetski sporazum s Filipini ni nova strategija: ZDA in Japonska sta julija in avgusta že začeli tristranske pogovore z Južno Korejo, ko so se tri vlade dogovorile, da se bodo posvetovale o regionalnih grožnjah in izmenjevale podatke o tujih manipulacijah z informacijami. Japonska in Južna Koreja sta se leta 2018 oziroma 2022 pridružili Natovemu Centru odličnosti za sodelovanje v kibernetski obrambi (CCDCOE), kjer zaveznice redno izmenjujejo obveščevalne podatke o kibernetskih grožnjah.

Tristranski sporazumi z Južno Korejo in Filipini so usklajeni z delom ameriške strategije, znane kot »Hunt Forward«, kjer ameriško kibernetsko poveljstvo napoti vojaške strokovnjake za kibernetsko varnost k zaveznikom, da iščejo zlonamerno kibernetsko dejavnost. Do zdaj že več kot dva ducata zaveznikov gostili ekipe Hunt Forward, njihova namestitev pa bo verjetno povečala napetosti, je dejal Jason Bartlett, znanstveni sodelavec v skupini za energijo, ekonomijo in varnost Atlantskega sveta za novo ameriško varnost. v analizi avgusta.

»Vključitev operacij 'Hunt Forward' v kibernetsko strategijo ZDA z zavezniki v Indo-Pacifiku bo najverjetneje vznemirila že tako občutljive vezi med jugovzhodno Azijo in Kitajsko, vendar morajo Združene države povečati svojo kibernetsko prisotnost v regiji zaradi nenehne izpostavljenosti nedovoljene kibernetske dejavnosti,« je dejal Bartlett. "Številni državno sponzorirani hekerji, zlasti iz Severne Koreje, so leta delovali iz jugovzhodne Azije in drugih regij v Indo-Pacifiku z malo kaznovalne reakcije lokalnih in nacionalnih vlad."

Tristranski sporazum obravnava tako kibernetski kriminal – zlasti iz Severne Koreje – kot kibernetske napade na nacionalne države iz Kitajske, Rusije in Severne Koreje ter si prizadeva za izolacijo slabih akterjev na Kitajskem, pravi Young iz FS-ISAC.

»Ta skupni okvir med ZDA, Japonsko in Filipini je korak h krepitvi kibernetske obrambe, blaženju morebitnih napadov in krepitvi dobavnih verig za zmanjšanje odvisnosti od Kitajske,« pravi. "Izmenjava informacij v javnem in zasebnem sektorju ostaja najboljši način za zagotavljanje kolektivne zaščite kritičnih infrastrukturnih sektorjev pred razvijajočimi se grožnjami."

Časovni žig:

Več od Temno branje