近日,新加坡被爆惨遭史上最严重APT攻击。黑客攻击的规模和复杂性,都是新加坡有史以来从未面对过的。
黑客利用被恶意软件感染的计算机, 在6月27日和7月4日之间非法访问了新加坡的人口医疗数据。被泄露的数据涉及了150万新加坡人的健康记录, 其中包括总理李显龙~!~!这是"史无前例的"。
我不知道袭击者希望找到什么也许他们在寻找一些国家的秘密, 或者至少是让我难堪的事情, "李在 Facebook 上写道。 "我的药物数据不是我通常会告诉别人的东西, 但是没有什么令人担忧的。
新加坡卫生部长表示, 这是 "蓄意、有针对性和计划周密的网络攻击, 而不是偶然的黑客或犯罪团伙的工作"。"攻击者具体、反复地瞄准了总理李显龙的个人资料和门诊信息," 卫生部长在新闻发布会上说。
卫生和通讯部门说, 这些被泄露的数据包括个人信息和给病人的药物, 但医疗记录和临床笔记并没有受到影响。
尽管官员们拒绝对黑客的身份发表评论, 称该事件为 "运营安全"事件。 但有专家们告诉法新社说, 攻击的复杂性及其对像首相这样的目标的关注指向了国家级黑客组织。
国家广播频道 NewsAsia 说, 这次攻击是一个"先进持续威胁 "(APT)事件。"这种攻击是国家级先进的工具进行的。他们资源充足, 资金充足, 高度老练。”有能力实施攻击的国家,被指向:俄罗斯、中国、伊朗和北朝鲜。
更为重要的事件发生的时间点:两周后, 这个富裕的城市国家主持了美国总统唐纳德·特朗普和北韩领导人金正恩的历史性会面。
网络安全顾问 Lantium 的首席执行官Jeff Middleton则认为,不排除黑客攻击的可能。对于黑客来说, 医疗保健数据尤其值得关注, 因为它可以用来勒索拥有权力地位的人。
"关于一个人的健康的很多信息可以从他们服用的药物中分析出来," Middleton星期六对法新社说。而高手段正是俄罗斯间谍专长。
Darktrace亚太管理总监Sanjay Aurora说,医疗信息和个人数据一样, 也可以很容易地在犯罪论坛上交易。
F5网络地区安全专家 Shahnawaz 认为, 如今, 犯罪分子的目标不仅仅只是个人或银行。"政府服务, 从医疗保健到教育,都是同样可能的目标, 正如最近在新加坡发生的袭击所证明的那样"
新加坡官员告诫不要对袭击者妄下结论。"关于首相的数据以及他为什么被窃取, 我想说最好不要推测袭击者的想法," 新加坡网络安全局负责人David Koh说。