菲律賓在與中國緊張關係升級時求助於黑客進行網絡安全幫助-彭博社
Cliff Harvey Venzon, Ditas B Lopez
最近南海地區的緊張局勢凸顯了菲律賓的海上脆弱性,而更隱匿的國家支持的網絡攻擊風險以及缺乏處理這些風險的資源可能是該國面臨的更大挑戰。
在2023年早些時候,一份報告指責一個名為“Stately Taurus”的中國組織發動了一次攻擊,導致菲律賓政府機構遭受了為期五天的損害,與此同時,中菲兩國艦船在南海發生了衝突。美國網絡安全公司Palo Alto Networks表示,Stately Taurus的行動“與中國政府感興趣的地緣政治話題一致”。
一艘中國海警船在南海有爭議水域跟蹤一艘菲律賓船隻,攝於12月10日。攝影師:Ted Aljibe/AFP/Getty Images菲律賓官員表示很難將任何網絡攻擊歸咎於某個特定國家。然而,東南亞國家的在線安全漏洞普遍存在。根據網絡安全公司Surfshark的數據,去年第三季度菲律賓有超過6萬個用户賬户遭到破壞,使菲律賓成為全球30個受攻擊最嚴重的國家之一。去年9月,國家保險公司菲律賓健康保險公司遭遇了一次嚴重的數據泄露。幾周後,黑客入侵了菲律賓眾議院的網站。
“網絡攻擊比水炮的射擊更具威脅,”來自馬尼拉德拉薩爾大學的國家安全委員會網絡防禦顧問和副教授Sherwin Ona説。
| 閲讀更多: |
|---|
| 被黑客攻擊的菲律賓健康保險公司未安裝防護軟件菲律賓統計局調查涉嫌數據泄露事件網絡攻擊威脅菲律賓外包行業,組織發出警告 |
政府的網絡應對團隊有35名成員。該團隊人手嚴重不足,有時被迫與匿名的“黑帽”黑客合作,這些黑客可能之前曾攻擊政府網站,但願意提供有關潛在威脅的提示,信息和通信技術部副部長 Jeffrey Ian Dy説。
“我們只有30個人來查看每一個弱點,我們是否有能力?我們沒有,” Dy説,並補充説,理想情況下,該團隊的人數應該約為200人。“我們盡力捍衞共和國。”
他説,資金短缺是主要障礙。根據美國國際開發署支持的研究,菲律賓政府機構缺乏競爭力的薪酬標準來招募和留住網絡人才。
政府機構並不是唯一一直在越來越關注這一威脅的人。 菲律賓武裝部隊參謀長羅密歐·布勞納少將在10月宣佈了招募更多“網絡戰士”的計劃,以打擊他所描述的幾乎每天都有的威脅,包括來自未知外國勢力。
羅密歐·布勞納少將攝影師:Eloisa Lopez/POOL/AFP/Getty Images布勞納在當時表示:“在全球範圍內,網絡真的正在成為戰爭中非常重要的領域。這一新型戰士不一定需要強壯的體魄;我們需要的是在網絡領域聰明而技術嫺熟的個人。”
近幾個月來,世界各國政府警告中國可能構成數字威脅。
在其最新的年度威脅評估中,美國國家情報總監辦公室表示“中國可能目前代表着對美國政府和私營部門網絡構成最廣泛、最活躍和最持久的網絡間諜威脅。” 今年5月,英國的間諜機構發出警告,稱中國的國家黑客對其關鍵基礎設施構成新的威脅。
中國外交部在回應彭博社新聞的置評請求時表示,反對“毫無根據的謠言和誹謗”,並稱中國在網絡安全問題上的立場是一貫而明確的。中國通常在被指控進行網絡攻擊時聲稱自己是黑客的受害者。它還稱美國是世界頂級黑客。
Ona説,台灣遭受了來自中國的大規模網絡攻擊,這一經歷對菲律賓具有特別的啓示。
他説:“中國正在使用俄羅斯的策略,並將其用於對付其對手。”