袭击新加坡保健服务集团系统、盗取大量个人资料的组织是经过周详计划,再发动持续许久的复杂攻击,这类袭击者一般都得到其他国家官方的支持或支援。
尽管我国当局相当有把握已掌握发动袭击组织的身份,但无法百分百确定,加上基于国家安全理由,政府不会把相关资料公诸于世。
这是政府首次确认袭击新保集团的组织,背后有可能与其他国家官方有关联。新加坡网络安全局局长许智贤上月基于安保理由,只表明发动袭击的并非业余黑客或犯罪团伙。
负责网络安全事务的通讯及新闻部长易华仁昨天说,新保集团和综合保健信息系统公司尽管是私人企业,但拥有的病患资料库属于关键信息基础设施的一部分,而任何对这类设施的网袭都会影响至关重要的服务,有损公众利益和信心。
经当局详尽的分析,发动袭击的是惯用“高端持续网络威胁”(Advanced Persistent Threat,简称APT)的网袭组织。这些组织的成员是手法复杂的网袭者,一般得到国家官方的支持或支援,行动经过详细计划经过详细计划、且可持续多时,目的是要盗取资料或妨碍运行。
易华仁说,新保集团这次遭受的袭击模式,与一些已知的APT组织手法雷同,但他两度表明政府不会公开地指名道姓。
工人党议员刘程强(阿裕尼集选区)随后提问:APT组织从什么地方发动袭击?它从新保集团盗取的资料被复制和收录在一个国外的服务器,我国是否已知道服务器的所在地?
易华仁答复时再次表明政府不会公开地指名道姓。“这么做不符合国家利益,也没有成效。”
但他也说,倘若独立调查委员会在调查过程中明确指明涉案的袭击组织,而随后又能通过法律途径采取行动,那政府必然会考虑是否要采取行动。
