
新加坡国家安全统筹部长兼内政部长尚穆根于7月18日晚间披露,新加坡正面临一场针对其关键基础设施的“严重”网络攻击。
尚穆根指出,此次攻击由一个高度复杂、被网络安全专家认为与中国有关联的实体发起。
法新社报道,尚穆根在18日晚间的讲话中透露,这次攻击属于“进阶持续性渗透攻击”(Advanced Persistent Threat, APT)的范畴,对新加坡构成严重威胁,并可能损害国家安全。
尚穆根明确表示:“我可以说,这是一场严重的攻击,而且仍在持续。目前已确认该组织是UNC3886。”
尚穆根并未直接透露该组织背后的支持者,但谷歌旗下的网络安全公司Mandiant已将UNC3886列为与中国有关的网络间谍组织,该组织曾参与针对全球的广泛网络攻击。
尚穆根强调:“就在我们说话的此刻,UNC3886正在攻击我们的关键基础设施。”
他补充说,新加坡网络安全局(CSA)和相关部门正在全力应对此问题。
尚穆根指出,“进阶持续性渗透攻击”是高度复杂的网络攻击行动,通常由拥有丰富资源的参与者发动,旨在窃取敏感信息并破坏医疗保健、电信、交通和电力等基本服务。他还表示,2021年至2024年间,针对新加坡的疑似APT攻击增加了逾四倍。
2018年,新加坡曾发生一起公共医疗信息系统遭到网络攻击的事件,导致约16万名患者的用药记录被窃取,其中包括时任总理李显龙的个人信息。