ゼファーネットのロゴ

日本、フィリピン、米国がサイバー脅威を共有へ インテル

日付:

報道によると、米国、日本、フィリピンは、中国、北朝鮮、ロシアによる攻撃の増大を受けて、戦略的サイバー脅威共有協定によりサイバーセキュリティ防衛で協力する予定である。

報道によると、この構想は、今週ワシントンで開催される三国首脳会談中のジョー・バイデン米大統領、日本の岸田文雄首相、フィリピンのフェルディナンド・マルコス・ジュニア大統領によるハイレベル三国間会談で開始される予定だという。 日本経済新聞の英語版。このサイバー同盟は、中国軍と関係のあるサイバー攻撃者の集団であるボルト・タイフーンに続いて発足した。 重要なインフラストラクチャ ネットワークをターゲットとする フィリピンとその地域の米国領土で。

ダークリーディングと共有したトレンドマイクロのデータによると、過去20カ月間、フィリピンの中央政府機関に対するサイバー攻撃の試みの数は前週比XNUMX%増加した。 

「アジアにおける米国の伝統的な同盟国、日本、台湾、フィリピンは、中国と連携した攻撃者にとって大きな関心を集めている」と、サイバーセキュリティ会社の将来予測脅威調査ディレクター、ロバート・マクアードル氏は言う。 「最近、この地域の緊張が高まっており、中国が引き続き関心を寄せている大統領選挙などの重要な政治イベントもある。」

サイバーセキュリティへの懸念は、この地域で地政学的な緊張が高まるにつれて生じている。中国は軍事的プレゼンスを拡大しており、特に南シナ海の広い範囲、つまり遠く離れた地域への領有権を主張している。 本土から1,000km そしてフィリピン領土に侵入。軍事力の増強に比例して、マスタング・パンダなどの中国国家支援主体によるサイバー攻撃も増加している。 フィリピン政府機関に侵入 去年。広範囲にわたるボルト・タイフーン攻撃により、 重要なインフラストラクチャネットワークを主張 フィリピン、米国、英国、オーストラリアで。

危機に瀕するフィリピン

トレンドマイクロ社マニラ勤務のテクニカルマーケティング担当ディレクター、マイラ・ピラオ氏は、南シナ海をめぐる紛争は、フィリピンが技術開発とビジネス部門で大幅な成長を遂げ、都市化とインターネットアクセスが増加している時期に起きていると語る。オフィス。

「この成長過程には、サービスの信頼性、労働力のスキル不足、データ/プライバシー管理の問題などの課題もあり、それがフィリピンのエコシステムをより脆弱な標的にしています」と彼女は言います。

インターネットとテクノロジーへの依存度が高まるにつれ、サイバー脅威も増大します。昨年5月、マイクロソフト ボルト・タイフーンを警告した中国軍と関係のある高度持続的脅威(APT)グループが、おそらく何らかの手段で重要インフラネットワークに侵入していた 海外のネットワークにサイバー運用チームを事前に配置する 敵対行為が勃発する前。

金融サービス情報共有分析センター(FS-ISAC)のアジア太平洋情報室のアナリスト、リサ・J・ヤング氏は、ボルト・タイフーンはこの地域の重要なインフラに対する深刻な脅威であり、情報共有の優先順位が高まっていると語る。

「この三者協定は、重要なインフラを標的としたサイバー脅威を特に呼びかけています」と彼女は言います。 「戦争の性質が進化するにつれて、サイバー攻撃や誤った情報キャンペーンを通じて戦術にオンラインの要素がますます組み込まれ、参加者はますます細分化されています。政府は防御と攻撃の両方のサイバー能力を組み込んで適応しようと取り組んでいます。」

米国の「ハント・フォワード」イニシアチブ

フィリピンとのサイバー協定は新しい戦略ではない。米国と日本はすでに2018月と2022月に韓国と三国協議を開始しており、その際、三国政府は地域の脅威について協議し、外国の情報操作に関するデータを共有することで合意した。日本と韓国もそれぞれXNUMX年とXNUMX年にNATOの協力的サイバー防衛センター(CCDCOE)に参加し、同盟国はサイバー脅威インテリジェンスを定期的に共有している。

韓国およびフィリピンとの三国間協定は、米国サイバー軍が悪意のあるサイバー活動を捜索するために軍事サイバーセキュリティ専門家を同盟国に派遣する「ハント・フォワード」として知られる米国戦略の一部と連携している。これまでのところ、20以上の同盟国が ホストされたハントフォワードチーム大西洋評議会の新アメリカ安全保障グループのエネルギー、経済、安全保障の研究員であるジェイソン・バートレット氏は、その配備により緊張が高まる可能性が高いと述べた。 8月の分析では.

「インド太平洋の同盟国との米国のサイバー戦略に『ハント・フォワード』作戦を組み込むことは、東南アジアと中国の間のすでに敏感な関係を刺激する可能性が高いが、米国は常にサイバー攻撃にさらされているため、この地域でのサイバー・プレゼンスを高める必要がある」違法なサイバー活動だ」とバートレット氏は語った。 「多数の国家支援ハッカー、特に北朝鮮出身のハッカーが、東南アジアやインド太平洋地域の他の地域で長年にわたり活動しており、地方政府や中央政府からの懲罰的な反発はほとんどありません。」

FS-ISACのヤング氏は、この三国間協定はサイバー犯罪、特に北朝鮮からのサイバー犯罪と、中国、ロシア、北朝鮮からの国家サイバー攻撃の両方に取り組み、中国の悪者を隔離することに取り組んでいると述べた。

「米国、日本、フィリピンのこの共同枠組みは、サイバー防御を強化し、潜在的な攻撃を軽減し、サプライチェーンを強化して中国への依存を減らすための一歩となる」と彼女は言う。 「公共部門と民間部門にわたる情報共有は、進化する脅威の状況から重要なインフラ部門を集団的に保護する最善の方法であり続けています。」

スポット画像

最新のインテリジェンス

スポット画像