为国防部提供服务的两家公司电脑系统分别遭恶意软件侵袭,约2400名国防人员的个人资料可能已经外泄。


国防部昨天(12月21日)发文告说,电脑系统遭恶意软件入侵的是新康国际卫生科学院(HMI Institute of Health Sciences),以及经营新加坡武装部队军用品零售处(eMart)的新科物流(ST Logistics)。


新科物流受影响电脑系统中的2400名国防人员姓名、身份证号码、电话号码、电邮地址或住家地址,可能已经泄漏。


部分受影响公众收到短信通知


为国防部和武装部队人员提供心肺复苏术(CPR)和自动心脏除颤器(AED)培训的新康,电脑系统中则储藏了超过12万笔个人数据,其中包括9万8000名国防人员的姓名与身份证号码,不过这些数据泄漏的可能性很低。


受影响国防人员昨天起已接到通知,新康也通过电邮等方式联系其他客户,部分受影响公众也收到短信通知。


国防部文告说,当局认真看待供应商对个人资料的安全维护,这除了是授予合同时重要的考虑因素,双方也会合作增强电脑系统的安全性。


国防网络署署长陈庆利准将指出,虽然国防部和武装部队的电脑系统和运作不受影响,但供应商电脑中的恶意软件可能已经损害了国防人员个人资料的私密性。


他说:“我们将审核供应商的网络安全标准,确保他们能够保护国防人员的个人数据和信息。”


新科物流在另外发出的声明中说,公司为客户提供多种物流服务,其中包括名为eMart的军用品零售处。“在某些情况下,为确保能够正确地执行这些服务,我们得使用一些个人数据,这就包括姓名、身份证号码、家庭住址和电话号码。”


新科物流透露,公司雇员最近收到一系列包含恶意软件的“钓鱼”(phishing)电邮,存储在受影响电脑中的个人数据有可能已经被人盗出。新科物流已经在16日通报有关当局。


新康则在12月4日发现一个主要用来备份数据的伺服器被勒索软件加密,于是立即停止使用这个伺服器,并将它从互联网断开。


外聘的网安公司检查后发现,受影响的数据虽然被加密,但是没有被复制或者盗出的痕迹,因此数据泄漏可能性不大。


新科物流和新康已向个人资料保护委员会(PDPC)和新加坡网络安全局的电脑紧急反应组(SingCERT)通报此事。PDPC发言人受询时向《联合早报》证实已接到通知,目前正对此事进行调查。


相关新闻刊第4页