Hackare bröt sig in i en regeringsdatabas och stal hälsojournalerna för 1,5 miljoner singaporianer, inklusive premiärminister Lee Hsien Loong
Den största cyberattack som någonsin drabbat Singapore genomfördes av mycket sofistikerade hackare som vanligtvis är kopplade till utländska regeringar, sade en minister i måndags, men gav inga namn.
Hackare bröt sig in i en regeringsdatabas och stal hälsojournalerna för 1,5 miljoner singaporianer, inklusive premiärminister Lee Hsien Loong som specifikt var inriktad på det "aldrig tidigare skådade" hacket, har regeringen sagt.
"Vi har gjort en detaljerad analys av denna attack och har fastställt att det är arbetet i en avancerad persistent hot (APT) grupp, "Minister för kommunikation och information S. Iswaran sa i måndags.
"Detta hänvisar till en klass av sofistikerade cyberangripare som vanligtvis är statslänkade som utför utökade, noggrant planerade cyberkampanjer för att stjäla information eller störa verksamheten, "sa han till parlamentet, som diskuterade frågan.
Iswaran sa att APT -gruppen "var ihärdiga i sina ansträngningar att penetrera och förankra sig i nätverket, kringgå säkerhetsåtgärderna och olagligt komma åt och exfiltrera data ".
Medan attacken passade profilen för "vissa kända APT -grupper", Iswaran sa att han inte offentligt skulle ge några namn av nationella säkerhetsskäl.
Hackare använde en dator infekterad med skadlig kod för att få tillgång till databasen mellan den 27 juni och den 4 juli innan administratörer upptäckte "ovanlig aktivitet", har myndigheterna sagt.
De komprometterade uppgifterna inkluderar personlig information och medicinering som delas ut till patienter, men journaler och kliniska anteckningar har inte påverkats, enligt myndigheterna.
Säkerhetsexperter hade också tidigare pekat på statliga aktörer som den troliga boven, med hänvisning till hackets omfattning och sofistikering.
Sjukvårdsdata är särskilt intressanta för hackare eftersom de kan användas för att utpressa människor i maktpositioner, Jeff Middleton, vd för cybersäkerhetskonsultföretaget Lantium, sa till AFP förra månaden.
Medicinsk information, som personuppgifter, kan också lätt tjäna pengar på kriminella forum, sa Sanjay Aurora, Asia Pacific, verkställande direktör för Darktrace, ett cybersäkerhetsföretag.
Iswaran, som också är minister med ansvar för cybersäkerhet, har sammankallat en undersökningskommitté för att undersöka hacket.
"Vi kommer att göra vårt yttersta för att stärka vår cybersäkerhet. Men det är omöjligt att helt eliminera risken för ytterligare en cyberattack, " han sa.
"Detta är en pågående kamp med potentiella cyberattacker som ständigt utvecklar sina möjligheter och letar efter nya sårbarheter."
Iswaran sa att attacken inte kommer att spåra ur de välbärgade och mycket trådbundna stadstatens ambitioner att bli en "smart nation" genom omfattande användning av teknik i dagliga aktiviteter och transaktioner.
© 2018 AFP