跳至主要內容

焦點文章

Premier Bonds管理不善 大批客戶誤遭扣起存款 英國營銀行NS&I CEO被炒

英國國營銀行「國家儲蓄及投資」(NS&I)被踢爆多年來未有恰當處理帳戶的存款資金,導致約3.75 萬人受影響,不能取回應得的款項,估計涉及4.76億英鎊(49.7億港元)。 英國政府星期四勒令 NS&I 的CEO Dax Harkins 辭職 ,由去年才卸任稅局首席常任秘書長的 Jim Harra 走馬上任,應付危機。

新加坡披露:持續受中國黑客集團 UNC3886 攻擊

新加坡國家安全統籌部長尚穆根(K Shanmugam,文首照片)星期五出席新加坡網絡安全局(CSA)成立10週年活動時披露,一個相信源自中國的進階持續威脅(APT)間諜黑客集團 UNC3886 正持續攻擊新加坡的基建網絡,嚴重威脅及削弱新加坡國家安全。

尚穆根形容,UNC3886 行事十分精密,資源充沛,在2021至2024年間對新加坡的攻擊增加了超過4倍,利用十分精密的工具削弱系統,能夠避過監察,持續接觸到受影響網絡。

CSA 另外發聲明表示,正調查 UNC3886,正監察全部關鍵基建,包括能源、供水、金融、醫療、運輸、政府、資訊通訊、媒體、安全及緊急服務,正跟這些範疇的機會分享情報,好讓他們採取預防措施。

尚穆根表示,業界曾指出,UNC3886 在美國和亞洲對國防、通訊和科技組織進行數碼攻擊。他說,UNC3886 的意圖很明確,狙擊有很高戰略價值的目標,如果得手,將能進行間諜活動,對新加坡和新加坡人造成重大干擾。

尚穆根稱,新加坡還面對其他重要APT攻擊,包括據報跟俄羅斯政府有關的沙蟲(Sandworm),以及據報跟中國國安部有關的颱風(Typhoons)。

尚穆根發表演說時,未提及 UNC3886 跟哪國有關,但Google旗下電腦安全公司 Mandiant 最早在2022年發現 UNC3886 時指出,這個組織應該源自中國。

根據 Mandiant 過去3年的觀察,這個集團的電腦入侵目標多數是收集情報及長期間諜活動,擅於利用軟件商還未找到的漏洞來攻擊,主要針對網絡設備、虛擬化系統及關鍵資訊基建。


=====

如果想支持網主更新本blog、Twitter、Facebook等平台,並閱讀深度分析文章,歡迎訂閱我的Patreon,月費只是7.21美元:

patreon.com/dungtaai



此網誌的熱門文章

可以停手了?以總理:伊朗已沒濃縮鈾能力

以色列總理內塔尼亞胡(Benjamin Netanyahu) 星期四晚上9時前(香港時間週五清晨3時前)舉行邀請國際傳媒出席的記者會 ,一開始便以希伯萊語說,伊朗已不能再濃縮鈾,也不能再生產彈道導彈,伊朗正處於歷來最弱的時刻,以色列則成為地區強權、甚至是世界強國。

美軍一週第二度增兵中東2500人 A-10攻擊機加緊海峽炸伊艦

美國官員星期五放風表示,再度向中東增兵,這是美國一個星期內第二度增兵對付伊朗。

BTS光化門回歸騷週六登場 南韓首就表演活動發災難警報

南韓天團BTS將在星期六晚8點(香港時間當天晚上7點)於首爾光化門舉行回歸演出, 文化體育觀光部星期五表示,發出「注意」的災難危機警報 ,是南韓政府首次就特定表演發出災難預警,以防因為首爾市中心突然有大量人流而出現事故。

日美宣佈730億美元能源投資合作 攜手加速南鳥島稀土開發

日本首相高市早苗星期四訪問美國,雖然 期間發生「珍珠港事件」小插曲 ,但 兩國在峰會後依然能宣佈多項成果 ,其中日立和通用電氣(GE)的聯營公司宣佈,將在美國田納西州和亞拉巴馬州投資400億美元,興建小型模組化核電反應爐(SMR),這間聯營亦會在賓夕法尼亞州和德州投資330億美元,興建天然氣生產設施。

為何不先知會盟友襲伊朗? 川普在高市面前說:為何日本不通知突襲珍珠港?

日本首相高市早苗星期四中午到訪白宮,舉行峰會前先跟美國總統川普會見記者。