新加坡关键设施遭网攻 骇客疑与中国有关

立即订阅亚视新闻 YouTube,即时掌握时事发展。

新加坡表示,据安全专家指出,与中国有关的间谍组织对新加坡的关键基础设施发动网络攻击,对新加坡构成严重威胁,网络安全局正在调查组织的活动,并与相关机构紧密合作应对。

据路透社等外媒报道,新加坡国家安全统筹部长兼内政部长尚穆根(K. Shanmugam)星期五(7月18日)出席新加坡网络安全局(CSA)庆祝成立10周年晚宴上,重点谈及新加坡目前面临的网路安全威胁。

这是他自今年5月出任统筹部长以来,首次发表以网络安全为主题的演讲。

严重网攻增近4倍

他在演说中透露,新加坡在2021年至2024年间遭遇的严重网络攻击事件激增至近4倍。新加坡政府早前发现一个国际骇客组织已入侵新加坡一些关键基础设施,当局正与相关业者携手加强防护,确保设施安全。

他说,这类称为“高级持续性威胁”(Advanced Persistent Threat, 简称APT)的严重网路攻击事件,通常由国家或有明确使命的组织支持,攻击行动具高度针对性,旨在实现国家利益,例如干扰他国的必要服务,或搜集敏感资讯。

他表示,代号“UNC3886”的骇客团体就是其中之一,这些威胁行为者技术高度复杂,资源充足。

锁定高价值战略目标

“UNC3886对我们构成严重威胁,可能破坏国家安全。它针对的是高价值的战略目标,以及提供必要服务的重要基础设施。若攻击得逞,它们就能进行间谍活动,对新加坡和新加坡人造成严重干扰。”

尚穆根以安全风险为由,没有透露攻击的细节或任何后果。

Google旗下的麦迪安(Mandiant)资安公司将UNC3886描述为“与中国有关联的间谍组织”,该组织曾对美国和亚洲的国防、科技及电信机构发动攻击。

新加坡网络安全局(CSA)在另一份声明中表示,它正在牵头对UNC3886的调查,并与相关机构和合作伙伴一起为受影响的组织提供支持。

CSA表示,他们还在监控所有关键行业并共享威胁情报,以便这些行业能够采取预防措施。

这些关键行业包括能源、水利、银行和金融、医疗保健、交通运输、政府、信息和通信、媒体以及安全和应急服务。

入侵后能逃避检测

CSA补充道:“这些攻击通常持续很长时间,CSA需要在此阶段不披露更多信息,以维护运营安全。”

尚穆根表示,UNC3886部署了先进的工具来入侵系统,并且能够逃避检测并在“受害者网络”中保持持续访问。

他表示:“业界已将UNC3886与针对关键领域的网络攻击联系起来,包括美国和亚洲的国防、电信公司和科技机构。”

北京方面一贯否认任何网络间谍的指控。

路透社本周稍早报道,台湾半导体产业及投资分析师已成为与中国相关骇客一连串网络间谍行动的目标。

网络安全公司Proofpoint研究人员表示,这些先前未被报道的骇客行动,是由至少3个与中国相关的不同组织执行,时间集中在今年3月至6月,部分活动可能仍在进行中。

相关新闻:

你可能也喜欢

Back to top button