[新聞] 智慧國家新加坡也對駭客無奈

作者: skyhawkptt (skyhawk)   2019-01-15 14:21:02
標題: 吳奕軍專欄:智慧國家新加坡也對駭客無奈
新聞來源: https://is.gd/17PRmB
備受台灣媒體推崇為智慧國家象徵的新加坡,半年前遭受到史上最大規模駭客攻擊。經獨
立委員會調查,新加坡1月10日公佈調查報告指出,此次攻擊來自國家級組織,而星國網
路安全措施相對鬆散,難以抵擋。
新加坡保健服務集團(SingHealth-新保集團)去年遭到網路攻擊,總理李顯龍病歷遭駭,
調查認為駭客攻擊目標明確,直指李顯龍之健康紀錄,連帶遭駭人數多達150萬,而新加
坡網路安全措施過於鬆散,根本難以抵擋先進技術駭入,而且此事件與他國政府有關。
根據新加坡《海峽時報》引述調查報告,駭客不斷嘗試尋找李顯龍總理的資料,李顯龍個
資與就醫紀錄是這次網攻的主要目標,甚為明確。
駭客任務:李顯龍
據信新保集團醫療系統去年6月27日到7月4日遭駭客入侵,被竊約150萬名病患個資,包括
患者姓名、生日、地址、身份證號碼。其中16萬人的處方病歷紀錄也遭竊。此事件兩星期
前,適逢新加坡主辦全球矚目的「川金會」。
為調查此重大網攻事件,新加坡政府緊急成立獨立調查委員會。1月10日委員會公佈調查
報告,細節多達400多頁,並且提出5項結論與16項建議。這份調查報告以國家安全機密為
由,並未公佈諸如國家、駭客身份、具體模式、醫療單位之網路安全架構、防禦系統等機
密資料。
調查報告指出,這起新加坡史上最大規模的網路攻擊,技術複雜手法老練,新加坡難以避
免此等高端網路入侵。此網攻雖有跡可循,然而網路維安人員竟欠缺安全意識,未能及時
因應,導致跨國網攻得逞。
去年事發當時,新加坡官方已表示總理李顯龍很可能是被駭客鎖定的目標,專家根據攻擊
複雜性以及鎖定政要等特性,初步分析很可能是國家級集團的駭入,而非一般駭客集團所
為。
當時事件發生次日在美國主流網路論壇諸多討論,認為具高階駭客能力的活躍國家主要有
美國、中國、北韓、俄羅斯、以色列,許多專家與新加坡人士認為很可能來自中國。
專家媒體直指中共涉嫌
去年8月下旬,立場較為重商親中的日本媒體《日經亞洲評論》報導指出,被盜的醫療資
訊可能會被用來勒索患有尷尬疾病的政商領袖,而新加坡不是唯一遭受網攻的國家,許多
亞洲國家已經意識到要提高警覺、採取對策。
根據報導,澳洲戰略政策研究所(The Australian Strategic Policy Institute)網路政
策中心負責人弗格斯.漢森(Fergus Hanson)表示「這當然符合中共的網絡攻擊模式」,
之前中共對美國醫療資訊就進行過類似的網攻。中國官方則不予置評。
當時風險管理專家認為,新加坡看來雖然準備充分,但還是凸顯泛亞太地區在網路安全方
面之脆弱,各國針對駭客攻擊欠缺分享情報的意識與協議

Links booklink

Contact Us: admin [ a t ] ucptt.com