黑客攻击新加坡 李显龙病历被盗 专家:或由国家幕后策划
新加坡6月底遭遇前所未有的大规模网络攻击,150万人的健康记录资料被盗取,包括总理李显龙的医疗记录。有网络安全专家指出,有关攻击技术非常先进,而且规模庞大,背后相信有国家参与策划。
新加坡政府上周五(20日)公布,有黑客以恶意软件入侵新加坡保健服务集团的系统,从2018年6月27日至7月4日盗取150万名病人的个人资料,其中16万人的处方记录也被盗。当中涉及姓名、身份证号码、地址和出生日期等。事件发生在新加坡主办全球瞩目的“特金会”美朝峰会两星期后。
当局拒绝评论黑客身份
卫生部长颜金勇(Gan Kim Yong)表示,攻击是“故意、有目标,精心策划的,而不是黑客或犯罪集团的偶然行为。”不过当局以“行动安全”为由,拒绝评论黑客的身份。
互联网安全公司FireEye亚太区总裁Eric Hoh指出,这宗互联网攻击与典型网络犯罪行为“非常不同”,因为他们通常会售卖盗取的资料,或用在勒索软体上索取金钱。惟目前新保集团这件事,似乎金钱不是黑客终极目标。
盗取资料胁迫获取机密
Eric Hoh再解释指,盗取国家高级官员的医疗记录,可以让黑客用来“胁迫”那个人,以获得一些机密,甚至是取得一些无法获得的资源。当局表示,黑客的攻击对象是李显龙,经多番尝试后,黑客成功盗去他的门诊配药记录和基本个人资料。
李显龙20日在Facebook上发文,称不知道黑客希望找到什么。他说尽管数据库或遭攻击,但国家不能回到纸本记录的时代,必须不断前进,建设安全“智慧国家”。
Eric Hoh认为这次攻击是先进而持续的威胁(advanced persistent threat),相信由国家在幕后主使。法新社在报道中提及,俄罗斯、中国、朝鲜和伊朗都有这种网络攻击能力。新加坡互联网安全局局长许智贤则表示,目前不宜揣测什么国家是可能的潜在黑手。
(亚洲新闻台/8频道新闻)