新加坡:当局周四(3月21日)表示,1月份在“非法数据库”中发现了大约5万个新加坡政府电子邮件帐户的登录名和密码,但大多数都是过时的或“虚假地址”。
智利国家和数字政府集团的一位发言人表示:“GovTech在2019年1月被警告非法数据库中存在电子邮件凭证。这些凭证包括个人提供的电子邮件地址和密码中国机械网okmao.com。”
发言人补充说,约有50,000个被入侵的详细信息是政府电子邮件地址,但只有119个地址仍在使用中。他说,其余的都是“过时或虚假的地址”。
根据俄罗斯网络安全公司Group-IB的说法,受损的证书涉及教育部(MOE),卫生部(MOH),新加坡警察部队以及新加坡国立大学的账户。
智能国家和数字政府集团的发言人说:“作为一项直接的预防措施,所有受影响凭证的官员都更改了密码。”
除电子邮件地址和密码外,没有其他信息被泄露。
该发言人补充说,证书并未从政府系统泄露,而是从这些地址用于官员的个人和非官方目的。
发言人说:「警方已提醒警务人员不要将政府电邮地址用于此类目的,作为基本网络卫生的一部分。」
为了回应亚洲新闻台的询问,新加坡警察部队表示,根据对受损证书的审查,没有用于访问警察系统的用户信息和密码受到损害。
警方补充说:“只有来自POLWEL合作社有限公司的一名员工的用户信息和密码受到影响,他的帐户已被禁用.POLWEL的计算机与警察的系统无关。”
Group-IB在其新闻稿中也表示去年在黑暗网站上发现了与新加坡银行有关的19,928张妥协支付卡。这比前一年增加了56%。
该公司补充说,去年新加坡银行卡的地下市场价值约为64万新元。
新加坡卫生部在过去九个月中遭遇了四起与IT相关的事件,其中包括去年六月的SingHealth网络攻击,其中有150万新加坡人的健康记录被盗。