未能糾正弱計劃會看到新加坡有害計劃的感染,2024年增加了67%:CSA
新加坡跳躍 – 2024年在這裡有有害程序的系統數量達到117,300 – 在2023年的70,200次中,有67% – 由於用戶未能更新弱程序。
申請恆定威脅(APTS)的演員
就像州或大型犯罪組織贊助的滲透者一樣,它們通常會從這些受影響的系統中受益,進行互聯網攻擊。
9月3日,由新加坡網絡安全局(CSA)發布的新加坡年度景觀報告的第九版歸因於無人機中無人機的增加。
殭屍網絡無人機是抓住有害程序的計算機,服務器或Internet設備,允許殭屍網絡操作員遠程控制它們。
威脅的參與者可以通過利用網絡邊緣設備(例如路由器,網絡攝像頭或智能電視)中的弱點來到達這些設備。
CSA說,她的分析表明,大多數感染包括舊惡意軟件的菌株,並採取了易於獲得的治療措施 哪個 – 不採用。
該機構說:“這強調了一個令人不安的事實 – 即使隨著贖金計劃的增長和其他電子威脅的增長,用戶仍然無法更新和糾正弱計劃。”
這一差距的舉措包括新加坡在2024年9月參加針對全球機器人的國際行動,該行動破壞了當地2700個設備的有害計劃。
CSA報告還表明,APTS開展的活動在全球範圍內增加,在東南亞,首先是針對政府活動和關鍵基礎設施的,以進行間諜活動。
報告說:“國家贊助的小組致力於針對網絡的邊緣,並使用驅逐出境網絡與當前的網絡運動混合,以降低支持的檢測和復雜性。”驅逐出境網絡是將數據從一個點傳輸到另一點的計算機或設備的網絡,並且通常隱藏流量或提高交付效率。
該報告強調了與APT相關的一些重要事件,例如一個名為TAG-43的組織的攻擊,其受害者包括東盟和坎布迪亞的政府組織,柬埔寨政黨,以及一個專注於民主的非營利組織。
對於新加坡,以前據報導,該國的可疑襲擊數量從2021年到2024年增加了四倍以上。
該報告還表明,共和國也是適當團體的目標,
最近由UND3886製成
。網絡間諜集團於7月由國家安全協調部長K. Shanmugam命名,目的是針對新加坡關鍵信息的基礎設施。
為了捍衛這些高度發達的政府參與者,CSA與決定性的基礎設施所有者及其供應商緊密合作,並進行了廣泛的電子練習,例如11天電子星星,其中大約有500名參與者來自關鍵信息的基礎設施,例如銀行,融資,能源,能源和政府。
關鍵系統的作者,包括在新加坡運行能源,水和運輸部門的人,需要在2025年晚些時候報告任何適當的可疑事件。這項新措施從2024年對網絡安全法的修訂中流動,以提高要求報告事故的要求。
報告的最後一個新電子威脅是該公式的興起。這種電子犯罪包括使用電話或音頻消息欺騙人們放棄個人或財務信息的攻擊者。
該報告說,發現的起草襲擊的數量從2024年1月的兩次躍升至2024年12月的93次,理由是CrowdStrike的數量。
他補充說:“在大多數Vishing 2024活動中,工作當局威脅要模仿信息技術支持的個性,並以解決交付或安全問題的藉口與目標用戶聯繫。”
DDOS攻擊(DDOS)的崛起是另一個全球電子威脅方向。這些事件認為,攻擊者將服務器沉浸在Internet上,以防止用戶訪問在線服務。
Clodflere安全公司對該報告的看法做出了貢獻,他說,DDOS攻擊在開發和規模上增加了,部分是由人工智能圍繞的強大機器人驅動的。
Cloudflare DDOS保護與安全生產商主任Omer Yoachimik先生說:“亞洲國家領導了DDO,其中包括世界上最受攻擊最多的地點的60%。”
該報告表明,新加坡排名DDOS流量源的第三位。
CSA表示,新加坡和雲基礎架構的高數據集中通常被國外威脅的代表用作電子攻擊的發射。
網絡安全局說:“通過承認新加坡作為數字中心的獨特地方,這提醒人們,有了我們的軸心,確保確保強大的健康和先發製體措施的責任是為了防止濫用我們的系統。”
網絡安全專員兼CSA首席執行官David Koh先生說,儘管該機構已與當地和國際合作夥伴合作,以增強新加坡的網絡安全,但惡意和申請者仍然對新加坡國家安全構成威脅,但數字經濟和生活方式。
他補充說:“我們必須與許多合作夥伴,利益相關者和新加坡人一起加倍努力。我們繼續為未來而努力,每個人都可以在可靠的互聯網空間,靈活性和充滿活力的情況下在線生活和工作。”