(来源:新加坡网络安全局)
×sgsecurity2020 csa.png去年,报告的网络犯罪案件数量几乎占新加坡犯罪总数的一半,勒索软件和僵尸网络攻击都出现了显著的激增。新加坡政府预计,勒索软件以及针对远程工人和供应链的恶意攻击将加剧威胁。
新加坡计算机应急小组(SingCERT)去年处理了9080起案件,高于前年的8491起和2018年的4977起,根据新加坡网络安全局(CSA)周四发布的最新《新加坡网络景观报告》。政府机构指出,去年勒索软件、网络诈骗、ad-COVID-19网络钓鱼活动明显增加。
特别是,报告的勒索软件攻击数量在2020年大幅增加154%,共发生89起事件,与2019年的35家相比,这些主要影响到各个行业的中小型企业(SMB),包括制造业、零售业和医疗保健业。
在2020年8月的一次此类事件中,F&;B business发现其服务器和设备感染了NetWalker,一张赎金通知指示该公司进入黑暗网络上的一个网页查看赎金要求。没有F&;B公司的数据可以恢复,因为它还将备份存储在受影响的服务器上,并且必须从头开始重建it系统。
CSA将新加坡勒索软件案件的增加归因于全球勒索软件的爆发,这种攻击从滥杀滥伤和投机取巧的性质转变为更有针对性的“大型狩猎”。该机构表示,网络犯罪分子也转向勒索软件即服务和“泄密和羞辱”策略。
它指出,恶意指挥和控制(C&;C)的数量;C) 去年,服务器攻击事件也增长了94%,达到1026起。这在一定程度上是由于分发Emotet和Cobalt-Strike恶意软件的此类服务器的增加,这些恶意软件占C&;中恶意软件的三分之一;C服务器。
去年每天识别出约6600个具有新加坡IP地址的僵尸网络无人机,高于2019年的2300个。CSA透露,2020年,Mirai和Gamarue恶意软件变种在受感染的僵尸网络中普遍存在,以前的恶意软件主要针对物联网设备。
但是,尽管COVID-19主题的网络钓鱼活动在全球范围内很普遍,但去年新加坡托管的网络钓鱼网址下降了1%,达到约47000个。去年,影响“.sg”网站的诽谤案件也下降了43%,至495起,中小企业再次受到此类攻击的影响。CSA表示,这可能是由于激进组织选择以社交媒体等其他平台为目标,以提高人们对其原因的认识。
去年共报告了16117起网络犯罪案件,占新加坡所有犯罪案件的43%。这一数字也从2019年的9349起攀升。
网络诈骗是这个城市国家最常见的网络犯罪形式,与2019年的7580起相比,去年此类案件增加了62%,达到12251起。CSA指出,这是由于电子商务以及社区市场和社交媒体平台的加速增长,在全球流感大流行的情况下,新加坡越来越多的用户转向网上购物。
CSA说:“在整个2020年,全球威胁行为体利用了流感大流行带来的焦虑和恐惧,个人和企业都感受到了影响。这些威胁行为体让人感觉到了他们的存在,他们的目标是电子商务、数据安全、疫苗相关的研究和运营以及联系人追踪业务等领域。
“其中一些趋势反映在当地,勒索软件事件激增,以及与COVID-19相关的网络钓鱼活动出现。与此同时,随着个人和企业采用新技术来保持业务连续性,在家办公的安排也在增加,”政府机构表示。
它指出,安全形势日益复杂,它警告说,预计勒索软件将演变成“大规模和系统性的威胁”。这种攻击不再局限于零星和孤立的事件,并指出,最近全球范围内发生的一系列引人注目的勒索软件攻击已影响到关键服务提供商和主要组织,包括殖民管道和JBS。
这些事件表明,网络攻击可能产生现实世界的影响,并有可能成为国家安全问题,CSA说。它敦促各组织评估其网络安全准备情况,并确保其系统具有足够的弹性,能够从此类攻击中恢复过来。
它还警告说,鉴于在COVID-19流感大流行期间,此类工作安排的出现,网络犯罪分子将越来越多地针对远程工作人员。”CSA说:“作为新的远程工作生态系统的一部分,配置不良的网络和软件系统,扩大了攻击面,使组织面临更大的网络攻击风险。”,CSA首席执行官兼网络安全专员David Koh在报告中指出,“供应链面临的网络安全威胁已经存在了十多年,但SolarWinds攻击的影响是前所未有的。这一事件鲜明地提醒我们,无论大小,所有公司在其供应链内以及与第三方供应商接触时,都面临着网络安全风险,在当今高度互联的全球经济中,这几乎是确定无疑的。他补充说,勒索软件已经从“零星的滋扰”转变为影响整个大型企业网络的巨大威胁这现在是一个影响关键信息基础设施(CII)部门和国家的重大安全问题CS着眼于政府之外,新加坡的“转型”增长
作为课程道德的一部分,新加坡与谷歌云的AI培训合作
滴滴在政府网络安全审查期间被禁止进入中国应用商店
全球5G人口以每天100万的速度增长:爱立信通过注册,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅