新加坡網絡安全局 (CSA):2020 年報告的網絡安全案例超過 9,000 起
新加坡網絡安全局 (CSA) 報告稱,2020 年處理了 9,080 起網絡安全案件,這是該國案件數量增加的第二年,這表明在全球大流行導致數字化程度增加的情況下,人們對在線惡意活動表示擔憂。
CSA 的新加坡計算機應急響應小組表示,2020 年的病例數高于 2019 年報告的 8,491 例和 2018 年的 4,977 例。
根據 CSA 7 月 8 日發布的新聞稿,這些案例針對電子商務、數據安全、疫苗相關研究和運營以及接觸者追蹤操作等領域。
它表示,去年報告了 89 起勒索軟件案件,比 2019 年報告的 35 起案件大幅增加了 154%。 這些案件主要影響制造業、零售業和醫療保健等各個行業的中小企業。
本地勒索軟件案件可能受到全球勒索軟件爆發的影響,運營商采用“越來越復雜的策略”,例如從不分青紅皂白的機會主義攻擊轉變為更有針對性的“大型游戲狩獵”,采用“泄密和羞辱策略”,以及“勒索軟件即服務模型,”它說。
CSA 表示,勒索軟件“演變成一種大規模的系統性威脅,不再局限于觀察到的零星和孤立事件。”
它引用了最近一系列備受矚目的勒索軟件事件,這些事件影響了美國的燃料管道公司 Colonial Pipeline 和巴西的肉類加工公司 JBS 等服務提供商,這表明這些攻擊有可能成為國家安全問題。
CSA 表示,該國的網站篡改次數從 2019 年的 873 次下降了 43%,降至 495 次,并指出大多數受害者是中小企業,沒有政府網站受到影響。數量的下降可以追溯到全球趨勢,并表明激進團體本可以轉向社交媒體等其他平臺來讓受害者難堪,并為他們的事業吸引關注度。
新加坡警察部隊還報告說,網絡犯罪案件從 2019 年的 9,394 起增加到 2020 年的 16,117 起。在線作弊是最大的網絡犯罪類別,該機構將這一趨勢歸因于大流行導致的在線交易增長。
網絡安全專員兼 CSA 首席執行官 David Koh 表示,由于大流行帶來的挑戰,去年“是經濟和社會各個領域數字化努力的分水嶺”。
CSA 還表示,家庭設置和配置不當的網絡和軟件系統的工作“使組織面臨更大的網絡攻擊風險”。它還表示,對供應鏈的攻擊正變得越來越復雜,并指出對受信任的供應商或軟件的攻擊“可能會在全球范圍內造成廣泛的影響,因為受害者可能包括擁有龐大客戶群的主要供應商。”