尤金妮娅·施莱恩 著 目录 .................................................................................................................................. 4执行摘要 按行业划分的网络攻击..................................................................................... 攻击概述 ..................................................................................................... ............................................................................................................................................... 6勒索软件 针对新加坡的主要威胁行为者 - 勒索软件 .................................................. 8麒麟 ....................................................................................................................................................... 8 猞猁 ....................................................................................................................................................... 9 狼蛛 ............................................................................................................................................10 信息系统中断.................................................................................................. 针对新加坡的主要威胁行为者 - DDoS .................................................................12 HIME666 ...........................................................................................................................................12 NULLSEC 菲律宾 .......................................................................................................................13 数据泄露 ..................................................................................................... NANC .....................................................................................................................................................15LIONISHACKER .....................................................................................................................................16UNC3886 ................................................................................................................................................17 ..................................................... 202025年影响新加坡组织的五大CVE .................................................. 20 2025年,新加坡报告的网络安全事件显著升级,总案件数超过130起。根据Check Point的数据,在全球及经济事件的影响下,这些事件中58%的威胁态势(DPRXQWHG WR UHFRUGHG UDQVRPZDUH LQFLGHQWVWKH KLJKHVW DWWDFNZDUH YHFWRU UHлHFWLQJ D UDSLGO\)正在演变,威胁环境日益激烈。以下被记录为信息系统中断(25%)、数据泄露(10%)、数据泄漏(5%)和受侵害(1%)的突出威胁向量。这些向量在范围、规模和持久性上各不相同,本报告对此进行了总结和分析。 在全球范围内,Check Point 的数据显示,网络攻击同比增加了 18%,平均每周有 1968 次攻击尝试,影响了全球的各个组织。至少 90% 的组织在过去三个月内都遭遇了高风险 AI 提示的困扰,其中大约每 48 个组织中就有 1 个成为了全球勒索软件受害者的目标,而美国则占全球勒索软件受害者的半数以上。 对新加坡而言,勒索软件威胁行为者(如麒麟和山猫)活动尤为猖獗,他们采用复杂的双重勒索策略,并利用多个行业的漏洞,特别是化工和制造业领域。与此同时,针对新加坡实体的信息系统中断事件主要归咎于黑客集体组织,包括HIME666和菲律宾NullSec。 这些团体通过持续的分布式拒绝服务(DDoS)攻击,同时针对政府和企业服务,造成了运营和服务层面的影响。尤为突出的是,WKLV\HDU\VDZ\WKH\HPHUJHQFH\RI\D&KLQD\DIкOLDWHG\WKUHDW\DFWRU\JURXS\81&\ZKLFK\FDSWXUHG\在全国范围内引起了关注,原因是关键基础设施部门发生了一系列网络攻击。 总体而言,这些趋势不仅凸显了针对新加坡的网络活动规模正在扩大,也反映了该地区对手的攻击手段日趋复杂、持续性和行业覆盖面不断扩大。 按行业划分的网络攻击 商业服务(32%)、零售(15%)和政府机构(14%)在2025年成为新加坡最主要的KHDYLO\WDUJHWHG\VHFWRUV\\FROOHFWLYHO\DFFRXQWLQJ\IRU\D\VLJQLкFDQW\SURSRUWLRQ\RI\UHSRUWHG\LQFLGHQWV。 这些行业面临着广泛的安全威胁,包括勒索软件、GLVWULEXWHG GHQLDO RI VHUYLFH “R6 DWWDFNV” “DQG GDWD EUHDFKHV” “UHлHFWLQJ WKHLU KLJK RSHUDWLRQDO 价值以及庞大的数字足迹。客户系统、敏感数据存储库和关键任务的服务的融合,使这些行业对 кQDQFLDOO\ PRWLYDWHG F\EHUFULPLQDOV 和 LGHRORJLFDOO\ GULYHQ WKUHDW DFWRUV 特别有吸引力。上述图表中包括交通运输、加密货币和汽车行业。 值得注意的是,一个与中国有关联的威胁组织针对关键基础设施进行攻击。 攻击概述 2025年,新加坡的网络安全威胁态势的特点是攻击量高、攻击手段日益复杂化以及国家级影响不断扩大。虽然2025年私营部门和公共部门都受到了网络事件的重创,但所有威胁向量中都观察到对政府机构,包括国家部委和机构,存在明显的针对性攻击。 商业服务仍然是所有攻击向量中最常被攻击的领域(占29%),其次是亚太地区的WHFKQRORJ\ VHUYLFHV UHлHFWLQJ 6LQJDSRUHΝV UROH DV D JOREDO кQDQFLDO GLJLWDO DQG GDWD KXE。类似地,零售业仍然是所有攻击向量中第三常被攻击的领域(占17%),但在2025年,它因数据泄露而成为最常被攻击的领域,占泄露事件总数的42%。 信息系统中断(主要通过DDoS攻击)仍然是机会主义行为者(即出于意识形态和个人动机进行行动的黑客活动分子)构成的高威胁,这一情况伴随着全球范围内观察到的增长。此类事件导致大规模中断,而非数据盗窃;然而,DDoS事件激增表明,DDoS行动持续针对政府网站,而政府网站是2025年DDoS攻击中受目标攻击最严重的领域。 勒索软件仍然是影响新加坡组织的主要网络威胁之一,相关事件持续上升:2025年记录了超过60起案件,相当于58%的攻击。2025年的数据泄露事件主要是由身份和凭证滥用驱动的,而非零日漏洞利用,这导致当局提高了警惕,并加大了公众意识宣传的努力。 勒索软件 2025年,勒索软件成为影响新加坡的最主要威胁途径,占观察到的多数事件。在Check Point记录的勒索软件事件中,商业服务仍然是受攻击最严重的领域(29%),其次是技术领域(19%)和零售领域(17%)。 七号核反应堆冷却系统化学物质、制造业、关键基础设施、旅游业等领域的废水处理和排放。 勒索软件攻击者记录的观察活动表明,在кQDQFLDOO\ DQG SHUVRQDOO\ PRWLYDWHG F\EHUFULPH 'HFHPEHU UHPDLQV WKH PRQWK ZLWK WKH KLJKHVW QXPEHU RI LQFLGHQWV DPRXQWLQJ WRFRQкUPHG DWWDFNV方面存在持续的升级。 勒索软件,续 此外,记录在案的勒索软件活动增加可能表明,从勒索软件攻击的受害者处窃取并加密的敏感数据价值很高。 这可能表明新加坡实体与勒索要求中的威胁行为者接触的可能性,并可能促成了成功事件背后的动机。 今年,勒索软件事件的激增是由 Qilin 和 Lynx 等知名勒索软件组织驱动的,这一点体现在以下勒索活动中受影响的行业范围。针对新加坡实体的其他突出威胁行为者包括 Lockbit3、SafePay、8base 和 Nova。 针对新加坡的主要威胁行为者 - 勒索软件 麒麟 目标行业:医疗保健、制造业、零售业 动机:个人利益 麒麟是一个利用基于Rust的勒索软件进行双重勒索攻击的勒索软件即服务(RaaS)团伙。 将 "2SHUDWRUV RI 4LOLQ HPSOR\ D GRXEOH H[WRUWLRQ WHFKQLTXH H[кOWUDWLQJ D YLFWLPΝV VHQVLWLYH GDWD" 这串字符加密后,他们要求支付解密器费用,并在支付赎金后仍威胁要公开被盗数据。 他们使用钓鱼邮件和横向移动来加密数据,重点是通过可定制的加密模式来最大化影响。 1.一家总部设在新加坡的化工厂将在2025年完成对一家德国公司的收购。 LYNX 目标行业:零售、商业服务、制造业 主要其他目标国家:美国、英国、加拿大 动机:经济利益 /\Q[LV D G