新加坡政府指称,一个已知的中国网络间谍组织在数月内对该国四家主要电信运营商发起网络攻击,并对部分关键系统取得有限访问权限。
新加坡政府周一发表声明称,此次攻击的目标包括新电信(Singtel)、星和(StarHub)、M1和Simba Telecom 等电信企业的基础设施。声明并未具体说明攻击发生的时间,仅表示此前已对外通报正在应对针对关键基础设施的网络攻击,但当时未披露相关细节。
负责国家安全协调事务的部长尚穆根(K. Shanmugam)表示,入侵者成功突破部分防线并进入部分系统,但未对电信服务造成中断,也未获取个人信息。他指出,攻击者在行动中使用了包括 rootkit 在内的高级工具,以维持对系统的长期、持续控制。
新加坡方面将此次攻击归因于名为 UNC3886 的黑客组织。根据谷歌旗下网络安全公司 Mandiant 先前的分析,UNC3886被认为与一个可能代表中国开展行动的间谍组织有关联。路透社报道称,中国政府被指定期开展网络间谍活动,并被指在可能入侵台湾前预先部署破坏性网络攻击,但北京方面一贯否认相关指控。
公开信息显示,UNC3886以利用路由器、防火墙以及虚拟化环境中的零日漏洞而闻名。这类设备和环境通常处于传统网络安全工具难以全面覆盖的区域。该组织此前曾针对美国及亚太地区的国防、科技和电信行业实施攻击。

新加坡政府在声明中表示:“在一次攻击中,他们能够有限访问关键系统,但未达到足以破坏服务的程度。”
据路透社报道,新电信、星和、M1和Simba Telecom在一份联合声明中表示,公司经常遭遇分布式拒绝服务(DDoS)攻击及其他恶意软件攻击。声明称:“我们采用纵深防御机制保护网络,并在发现问题时迅速进行修复。”
新加坡政府指出,此次针对本国电信运营商的攻击,与近年来全球数百家电信公司(包括美国境内企业)遭遇的攻击在模式上相似,但严重程度有所不同。多个政府此前将这些攻击归因于一个被称为 Salt Typhoon 的中国支持组织。
新加坡方面表示,UNC3886实施的攻击“未造成与其他地方网络攻击相同程度的损害”,此处所指为与 Salt Typhoon 相关的网络攻击事件。
