新加坡近年来多次遭手段高明的黑客攻击,属于“非业余黑客或犯罪团伙”“高端持续网络威胁”性质的攻击事件从去年起已发生了三次。


去年初,国防部电脑系统遭入侵,约850名服役人员、战备军人和全职员工的基本个人资料被盗取。国防部经调查后表示这是一起“具针对性、经过周详计划”的网络袭击事件,袭击者“不是一般的黑客,也不是犯罪组织”。


当时国防部基于安保考量,不愿进一步说明,但当时《联合早报》访问的网络安全专家指出,这意味着攻击的黑客可能是其他国家势力支持,甚至是国家行为。


同年4月和5月,新加坡国立大学和南洋理工大学也先后发现各自的网络系统遭入侵,都属于“高端持续网络威胁”,网络安全局和教育部同样表示这些攻击“是精心策划的,并非一般黑客的攻击行为”。


再加上刚发生的新保集团病患资料被盗取一案,本地自去年起已发生了三起有可能由国家势力支持的攻击事件。


本地另一起较严重的网络入侵事件发生在2014年6月,当时超过1500名用户的身份证号码连同电子政府密码(SingPass)被发现可能外泄。为了提高网络服务安全级别,政府后来推行了第二层密码保护,以免用户身份证号码泄露后影响其他政府网络服务。


为了加强网络安全防护措施,政府除了使用市面上最强的网络安全软件,还从2017年5月开始全面推行分隔上网工作模式,提高黑客攻击政府电脑系统的难度。