受访的网络安全专家指出,如今网络攻击者的水平越来越高,网络系统被攻破只是迟早的问题。现在最重要的是要如何有效地应对网络攻击、减少损失。也有专家表示,入侵者仍有可能潜伏在系统之内伺机而动,从新保集团这次面对的网络袭击案情特征分析,入侵者极有可能具有国家背景。
网络安全公司Resolvo首席技术官黄安志说:“这次的攻击很有可能是一种高端持续威胁(APT),针对重要的、知名的人士如李显龙总理,而要在大型复杂网络上防范APT攻击非常困难。”
普华永道资讯科技风险主管合伙人陈雄毅说,当局检测到威胁后立即采取行动,以最大限度地降低进一步数据泄漏的风险是很好的做法,接下来私人诊所等机构也必须谨慎行事,并采取强有力的网络安全措施。
专家:医疗保健行业价值超越信用卡等
陈雄毅受询时说:“医疗保健行业所持有的数据量和价值,使它们成为具有吸引力的网络攻击目标,我们在其他国家看到的网络攻击尤其如此。”
新思科技管理顾问奥利也指出,保健数据在过去几年的价值已超越信用卡或社会福利号码,黑客会不惜代价来盗取相关的资料。
黄安志认为,新加坡未来能否成为智慧国将取决于我们保护、检测和应对网络威胁的方式。这次的事件显示有关当局的反应迅速,并以有效的方式限制了数据泄露的程度。“这表明我们将来有足够完善的方案来处理此类事件。”
Sophos高级安全顾问杜克林说,个人资料一旦被盗取,就要假定个人资料可能会在暗网上出售,要做好被网络歹徒滥用的可能。
公众近期内须提防 声称要求提供资料等电话
他提醒公众,要非常小心这段时间内收到的,声称能够提供协助、或者要求提供更多资料以协助调查的电邮或电话。“骗子最擅长的就是利用人们的恐惧心理。”
杜克林指出,公众需要得到协助时,应该直接登门寻找有关机构,或使用过去曾收到的纸质文件上的联系方式,而不是网络上收到的电话以及网页链接。
网络安全公司麦卡非技术经理朱明俊(38岁)接受《联合早报》访问时说,当局虽然已经发现了黑客的踪迹,并掐断了对方继续盗取资料的渠道,但黑客可能还有未被发现的通讯漏洞,有可能会潜伏一段时间再伺机而动。
他也指出,黑客从入侵系统到成功取得数据之间用时很短:“这有三种可能:一是有内鬼、二是干案的团队经验丰富、三是利用了武器级的恶意软件。以目前能接触到的信息推测,入侵者直奔目标而去,极有可能具有国家背景。”
至于有哪些国家可能在幕后支持这次攻击,朱明俊认为,这次的攻击风格和网上流传的中国、俄罗斯或朝鲜黑客类似。
