新保遭网袭●病患资料外泄


网络安全局局长许智贤昨天在记者会上屡次提及,此次盗取新保集团病患资料的攻击行动是“蓄意、有针对性,且精心策划”的网络袭击,并不是“业余黑客或犯罪团伙”所为。黑客甚至在7月4日被拦截后仍不死心,试图再次入侵系统,所幸没有得逞。


袭击新加坡保健服务集团数据资料库的黑客手法高明,甚至在进行攻击的同时也消灭在系统中的行踪,能力与技巧超出一般业余黑客或犯罪团伙。


虽然没有透露网络攻击出自谁手,但新加坡网络安全局局长许智贤昨天(7月20日)在记者会上屡次提及,此次盗取新保集团病患资料的攻击行动是“蓄意、有针对性,且精心策划”的网络袭击,并不是“业余黑客或犯罪团伙”所为。


网安局调查显示,此次发动网络攻击的黑客手法高明,侵入新保集团一台前端用户电脑后,植入了不易测查的先进恶意软件(malware),潜伏在系统中。


由于新保集团系统有防备功能,黑客最初尝试盗取数据不果,但最终却通过先进的程序技巧突破防线,从今年6月27日起渗漏病人数据,直至本月4日被公共综合保健信息系统公司(Integrated Health Information Systems,简称IHiS)的管理员发现为止。


有别于一般业余黑客,此次的网络袭击者在攻击同时,也消灭在系统中的行踪,因此更不易被发现。


此外,IHiS的管理员在7月4日察觉到新保集团的其中一个数据库出现不寻常活动后加紧防范,拦截了黑客的行动,但黑客之后仍不死心,再次侵入系统中,所幸没有渗漏更多数据,再次被拦截。


最终,约150万名病人的基本个人资料被黑客盗取,其中约16万人的门诊配药记录也遭泄露,包括李显龙总理和数名部长。


搜取李总理及国人资料动机不详


迹象显示,黑客专门不断搜索李总理的个人资料,最终得逞,但动机不详,目前也不清楚为什么黑客要复制国人资料。


许智贤在昨天的记者会上并没有直接回应黑客源自何处的提问,只不断重申基于运作安全考量,不便透露更多详情。他说:“这是一起安全事故,针对这起网络攻击,我们已和海内外的安全伙伴接洽,进行相关合作。”


对于黑客为何特别搜寻并盗窃李总理的资料及配药记录,他说:“我想最好还是不要揣测袭击者有何意图。”