標題: 吳奕軍專欄:智慧國家新加坡也對駭客無奈
新聞來源: https://is.gd/17PRmB
備受台灣媒體推崇為智慧國家象徵的新加坡,半年前遭受到史上最大規模駭客攻擊。經獨
立委員會調查,新加坡1月10日公佈調查報告指出,此次攻擊來自國家級組織,而星國網
路安全措施相對鬆散,難以抵擋。
新加坡保健服務集團(SingHealth-新保集團)去年遭到網路攻擊,總理李顯龍病歷遭駭,
調查認為駭客攻擊目標明確,直指李顯龍之健康紀錄,連帶遭駭人數多達150萬,而新加
坡網路安全措施過於鬆散,根本難以抵擋先進技術駭入,而且此事件與他國政府有關。
根據新加坡《海峽時報》引述調查報告,駭客不斷嘗試尋找李顯龍總理的資料,李顯龍個
資與就醫紀錄是這次網攻的主要目標,甚為明確。
駭客任務:李顯龍
據信新保集團醫療系統去年6月27日到7月4日遭駭客入侵,被竊約150萬名病患個資,包括
患者姓名、生日、地址、身份證號碼。其中16萬人的處方病歷紀錄也遭竊。此事件兩星期
前,適逢新加坡主辦全球矚目的「川金會」。
為調查此重大網攻事件,新加坡政府緊急成立獨立調查委員會。1月10日委員會公佈調查
報告,細節多達400多頁,並且提出5項結論與16項建議。這份調查報告以國家安全機密為
由,並未公佈諸如國家、駭客身份、具體模式、醫療單位之網路安全架構、防禦系統等機
密資料。
調查報告指出,這起新加坡史上最大規模的網路攻擊,技術複雜手法老練,新加坡難以避
免此等高端網路入侵。此網攻雖有跡可循,然而網路維安人員竟欠缺安全意識,未能及時
因應,導致跨國網攻得逞。
去年事發當時,新加坡官方已表示總理李顯龍很可能是被駭客鎖定的目標,專家根據攻擊
複雜性以及鎖定政要等特性,初步分析很可能是國家級集團的駭入,而非一般駭客集團所
為。
當時事件發生次日在美國主流網路論壇諸多討論,認為具高階駭客能力的活躍國家主要有
美國、中國、北韓、俄羅斯、以色列,許多專家與新加坡人士認為很可能來自中國。
專家媒體直指中共涉嫌
去年8月下旬,立場較為重商親中的日本媒體《日經亞洲評論》報導指出,被盜的醫療資
訊可能會被用來勒索患有尷尬疾病的政商領袖,而新加坡不是唯一遭受網攻的國家,許多
亞洲國家已經意識到要提高警覺、採取對策。
根據報導,澳洲戰略政策研究所(The Australian Strategic Policy Institute)網路政
策中心負責人弗格斯.漢森(Fergus Hanson)表示「這當然符合中共的網絡攻擊模式」,
之前中共對美國醫療資訊就進行過類似的網攻。中國官方則不予置評。
當時風險管理專家認為,新加坡看來雖然準備充分,但還是凸顯泛亞太地區在網路安全方
面之脆弱,各國針對駭客攻擊欠缺分享情報的意識與協議