新加坡成为黑客“新宠”,最近再被发现数个政府机构和教育机构的员工电子邮件登录信息,以及逾1万9千张银行付款卡的详细资料被黑客放上网销售。

俄罗斯网络安全公司Group-IB于周二(3月19日)透露,在过去两年,它发现数个政府机构的用户登录账号和密码在暗网(Dark Web)上。它去年还发现了超过60万美元的付款卡资料。

数政府机构邮件资料被盗

根据Group-IB发出的文告指出,相关的政府机构包括了政府科技局(GovTech)、教育部(MOE)、卫生部(MOH)和警察部队(SPF),教育机构则有新加坡国立大学(NUS)。

智慧国及数码政府工作团发言人告诉《海峡时报》说,政府科技局在今年1月已经获知有关非法数据库中,存在大量电邮信息。

发言人指出,“这些信息包括个人提供的电子邮件地址和密码。其中约有5万个是政府电子邮件地址。他们有的已经过时、有的则是伪造地址,只有其中的119个还在使用” 。

滥用政府邮件地址所致

“最直接的预防措施之一,就是要求受影响的官员更改他们邮件的密码。除了电子邮件地址和密码,其他的信息并没有被泄露。”

他补充说,有关邮件和密码泄露并非来自政府系统,而是这些官员使用了政府电子邮件地址,进行了个人和非官方用途所导致的泄露。

《海峡时报》了解到,这些个人和非官方用途包括了在线服务,亦可能包括活动、营销大减价或是游戏的签到,比如宝可梦(Pokemon Go)的签到。

“官员们已经被提醒,不可使用政府的邮件地址进行上述活动,这是基本网安意识。”

被盗资料与警系统无关

在回应Group-IB文告一事上,警方发言人表示根据相关的邮件信息,并没有任何用于获取警方系统访问权限的用户信息和密码被泄露。

“只有来自一名来自POLWEL合作社有限公司的员工的用户信息和密码被盗取,而且他的账户已经被禁用了。POLWEL的电脑并没有和警察系统相连。”

自商家处盗取付款卡资料

Group-IB负责国际业务的副总裁尼古拉斯鲍尔默(Nicholas Palmer)告诉《海峡时报》说,1万9千个被盗取的付款卡详细信息,大部分包括了基本资料如持卡人名字、卡号、有效期以及信用卡安全码(CVV code)。

新加坡金融管理局发言人于周四(3月21日)指出,其安全厂商报告说,海外数据被盗取的数量激增。

“金管局一直掌控着网络情报,包括付款卡的相关安全情报,作为我们监控的一部分。”

他表示,“我们注意到,安全厂商已经公布了国际数据盗取数量的增加,包括使用销售点情报系统和电子商务网站的商家,也面对了付款卡资料被盗取的情况”。

据Group-IB指出,被盗取的讯息被放上暗网上,这里是互联网的一部分,用于进行非法活动,只能透过特殊软件进入。

可用于网络犯罪或间谍行动

Group-IB首席技术官兼威胁情报主管Dmitry Volkov表示,被盗取的信息可用于进行网络犯罪和间谍活动。

“取自政府机构的邮件账户将在地下论坛出售,或者用于进行间谍或破坏政府机构的活动。”

他补充说,“即使是一个被入侵的账户,除非在对的时间点发现,否则可能导致机构内部运营受阻,或者泄露政府机密”。

Group-IB也指出,新加坡每年都受到拥有经济动机的黑客 “越来越多的关注” 。根据所提供的数据显示,于2017年相比,付款卡资料被盗的数据在2018年增加了56%。这是在公共和私人机构受到一系列的违规和网络攻击后发现的。

报告也指出,在一年内,该公司在本区域探测到,由21个国家资助的黑客组织发动的网络攻击。这个数据,与美国和欧洲的总数相比来得高。

去年6月,150万名新加坡保健集团(SingHealth)医疗系统中的个人资料在狮城最严重的网络攻击中被盗取,其中包括总理李显龙的医疗记录。

其他资料泄露事件包括了去年10月,72个“保健资讯网”(HealthHub)的用户遭非法入侵,1万4200名本地和海外的艾滋病患者。以及同他们接触的2400人资料被盗取,并在网上泄露。而上周,超过80万捐血者资料被泄露。

本月初,《海峡时报》接获消息,指经过其中一个门户网站超过200人的个人资料被发现可公开访问后,友邦保险公司(AIA)正在检查公司的所有系统。

You May Also Like

家中有自国外返回亲属 学生须休14天缺席假

教育部和社会及家庭发展部指出,基于本地连日来都出现入境确诊病例,为了保护学前和小学学生,当局采取了两个措施,包括敦促家中有来自外国亲属的学生和幼童,都必须留家中14天。 两部门发出联合文告指出,国内连续增加入境的武汉冠状病毒(Covid-19)病例,为了保护年幼学生,将采取两个措施: 从今日(3月25日)起,家中若有自外国回来的亲属,学生都必须休14天的缺席假; 自3月14日或之后,家中有自美国、英国或东盟国家回国的亲属,相关的儿童和幼儿都必须休14天缺席假。缺席假将从相关亲属回国日开始算起。 早前当局也促请自外国回来的学生和学校、幼教及托儿所教职员都必须进行14天缺席假,而目前以上宣布则是附加措施。 当局也鼓励雇主们为了适应目前的特殊情况,为雇员们提供弹性工作安排。 教育部和社会及家庭发展部指出,将继续密切关注局势,并与学校、幼儿园、托儿所、父母和社区合作,确保相关当局的安全。 “我们希望因为相关亲属而必须修缺席假,或居家隔离的学生和教职员,能够注意自己的健康状况,生病时就看医生,并且在康复了才回到校园。”

早前六名前进党成员被记名 国家环境局:不罚款

日前,六名前进党成员于周日(21日)在拜访社区时,被指违反社交距离规定,被记下个人资料。 根据国家环境局的文告表示,目前已前进党取得联系,表示不会对前进党予以罚款,并建议前进党应遵守群聚应限五人一组,且走访社区时每组需遵守至少一米社交距离。 环境局也指出,随同报导的记者也应该遵守上述的安全措施规定。 周日他们一行人到武吉巴督31街第358组屋,拜访过程中,被一名安全距离大使,以及一名自称环境局官员的人士,记下他们的个资。被记名的前进党成员包括前进党准候选人袁麒钧。 此外,有关“官员”还声称,他们可以对罚款提出上诉。 那到底谁才能真正采取行动呢?根据《海峡时报》在四月份的一篇报道中提到,执法人员是除了警察以外,唯一可以采取执法行动的官员。 文章指出,“除了警察,执法人员是唯一可以采取执法行动的官员,他们可以对违反安全措施条例的公众予以罚款,而”大使“则旨在协助公众倡导和遵守安全措施。” 如此一来,国家环境局的官员是否被列为是执法人员之一? 其次,若当时违规的是人民行动党议员,是否也将予以同样的处理? 自阻断措施结束以来,人民行动党已跃跃欲试,该党议员也纷纷走进社区中,确实很有可能出现上述情况,值得一问的是,如果是人民行动党的成员,可能出现了违规行为,是否也会有相同的对待? 由此可见,前进党被记名一事揭示了一个问题:为何要在现在举行选举? 根据第二阶段的解封措施,获准举办五人以下的聚会,例如家庭内可迎接最多五名客人,也可以举办五人以下的在外聚会。…

Four new cases of COVID-19 infection confirmed in Singapore; Three linked to Wizlearn Technologies cluster

The Ministry of Health (MOH) has announced the additional of four more…

易华仁:印度安得拉邦新首府项目属商业机密,惟不涉任何国家支出

昨日(3日)主管贸易事务部长易华仁,针对我国财团参与开发印度安得拉邦(Andhra Pradesh)的新首府阿玛拉瓦提(Amaravati),称该开发项目属于“商业机密”(commercially confidential),但亦表示该项目并无任何涉及任何国家支出。 工人党非选区议员贝理安,在国会中质询,有关阿玛拉瓦提开发项目投资,是否有涉及“重大国家开支”,作为共同投资或支援财团的资金。 对此,易华仁表示,“无法公开所有的细节,所以无法回答贝理安的质询”,然而,易华仁称在该开发项目当中并无涉及任何政府的支援或投资。 新首府阿玛拉瓦提项目是由印度前朝政府奈杜领导的地方执政党泰卢固之乡党(Telugu Desam Party)所策划。 2017年,星桥腾飞集团(Ascendas-Singbridge)和胜科工业独资子公司胜科城镇发展(Sembcorp Development)合资成立公司,参与新首府阿玛拉瓦提起步开发项目,签订了有关发展该占地684公顷起步开发区的协议。 然而,今年5月底,奈杜的执政党却大败给莫汉仁迪(Y.S. Jagan…