2025年,新加坡网络安全事件显著增加,共记录超过130起事件。根据Check Point数据,全球网络安全威胁环境因全球及经济事件而日益复杂和具有侵略性。报告记录的主要威胁向量包括信息系统中断(25%)、数据泄露(10%)、数据泄露(5%)和入侵(1%)。
全球趋势
全球范围内,网络安全攻击同比增长18%,平均每周约有1968次攻击尝试,影响全球组织。至少90%的组织在过去三个月内遭遇了高风险AI提示,约1/48的组织遭受了勒索软件攻击。美国是全球勒索软件受害最严重的国家,占全球受害者的50%以上。
新加坡威胁态势
新加坡的主要受攻击行业为商业服务(32%)、零售(15%)和政府机构(14%)。这些行业面临多种威胁向量,包括勒索软件、拒绝服务攻击(DDoS)和数据泄露。
- 勒索软件:勒索软件是影响新加坡组织最普遍的威胁,2025年记录了60多起案件。主要攻击者包括Qilin、Lynx和Dire Wolf,他们针对化工、制造、关键基础设施等行业,采用复杂的双重勒索策略。
- 信息系统中断:主要归因于黑客集体,如HIME666和NullSec Philippines,通过持续的DDoS攻击影响政府和企业服务。2025年10月初,NullSec Philippines对新加坡政府网站发起了大规模DDoS攻击。
- 数据泄露:主要受身份和凭证滥用驱动,而非零日漏洞。零售和商业部门受影响最大,分别占数据泄露事件的42%和33%。主要攻击者包括Nanc和Lionishacker,他们通过SQL注入等技术窃取并出售数据。
重大事件
7月18日,新加坡政府公开宣布了一项针对全国服务的先进网络攻击,怀疑与中国有关。攻击者利用零日漏洞和隐蔽恶意软件,试图对关键基础设施进行长期、战略性的情报活动。尽管没有客户数据被盗,但攻击对服务造成影响,最终因成功防御而避免大规模中断。
关键趋势与展望
- 国家行为体针对关键基础设施:针对新加坡关键基础设施的网络间谍活动表明,国家行为体在2026年将继续构成重大威胁。
- AI生成和深度伪造诈骗:预计2026年,AI生成的欺诈和深度伪造诈骗将成为主流威胁,政府已发出警告,强调“AI武器化”的加速。
2026年准备建议
组织应假设信任将被利用,而不仅仅是系统。有效的准备需要经过测试的事件响应计划、高层决策、清晰的升级路径和员工意识和准备。仅依赖传统预防措施将难以应对,组织需要展示弹性和适应性,以应对2026年的网络安全威胁。