सिंगापुर में 2025 के दौरान 2,84,300 मैलवेयर संक्रमित सिस्टम पहचाने गए—2024 के 1,17,300 के मुकाबले 142% अधिक। रिपोर्टेड फिशिंग मामले घटकर करीब 4,800 रहे, जबकि रैनसमवेयर मामले मामूली बढ़कर 165 हो गए; AI ने धोखाधड़ी और साइबर हमलों को अधिक तेज और विश्वसनीय बनाने की क्षमता बढ़ाई।
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What did Singapore’s 10th Cyber Landscape report reveal about the country’s cybersecurity situation in 2025—including the more-than-doubling. Article summary: Singapore’s 10th *Cyber Landscape* report depicted a more dangerous but more actively defended environment: malware infrastructure and ransomware increased, while reported phishing fell even as AI made impersonation and . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
सिंगापुर की 10वीं Cyber Landscape रिपोर्ट ने 2025 के साइबर सुरक्षा परिदृश्य की मिली-जुली, लेकिन गंभीर तस्वीर पेश की है। देश में मैलवेयर-संक्रमित सिस्टम की पहचान में तेज उछाल आया और रैनसमवेयर मामलों में मामूली बढ़ोतरी हुई। दूसरी ओर, रिपोर्टेड फिशिंग मामलों में कमी दर्ज की गई। रिपोर्ट के मुताबिक, malware-as-a-service, असुरक्षित उपभोक्ता उपकरणों और कृत्रिम बुद्धिमत्ता के बढ़ते दुरुपयोग ने खतरे के स्वरूप को अधिक तेज, बड़े पैमाने वाला और मुश्किल से पहचान में आने वाला बना दिया है।
सिंगापुर ने 2025 में 2,84,300 मैलवेयर-संक्रमित सिस्टम पहचाने, जबकि 2024 में यह संख्या 1,17,300 थी। यानी एक साल में 142% की बढ़ोतरी हुई। Cyber Security Agency of Singapore (CSA) के अनुसार, इसके पीछे लगातार जारी दुर्भावनापूर्ण गतिविधि और बॉटनेट उपकरणों की बेहतर पहचान—दोनों कारण रहे।
यह आंकड़ा यह नहीं बताता कि सभी अतिरिक्त संक्रमण उसी साल नए पैदा हुए। बेहतर निगरानी और पहचान से ऐसे सिस्टम भी सामने आ सकते हैं, जो पहले नजर से छूट गए थे। फिर भी, यह संख्या दिखाती है कि सिंगापुर के सुरक्षा तंत्र को कितनी बड़ी मात्रा में समझौता किए गए डिजिटल ढांचे का सामना करना पड़ा।
रिपोर्ट मैलवेयर की बढ़ती समस्या को मैलवेयर-एज़-ए-सर्विस के विस्तार से जोड़ती है। इसका अर्थ है कि अपराधी बिना खुद हर टूल विकसित किए, किराये या सेवा के रूप में उपलब्ध दुर्भावनापूर्ण साधनों का इस्तेमाल कर सकते हैं। कमजोर तरीके से कॉन्फिगर किए गए या समय पर अपडेट न किए गए उपभोक्ता IoT उपकरण—जैसे नेटवर्किंग उपकरण और राउटर—बॉटनेट के लिए बड़ा आधार बन जाते हैं।
सिंगापुर में कई संगठनों के बिना पैच किए गए राउटरों पर भी हमले दर्ज किए गए। हमलावरों ने अनधिकृत एडमिनिस्ट्रेटर खाते बनाए और ऐसे टूल इंस्टॉल किए, जो बाद में सुरक्षा अपडेट लागू होने के बाद भी बने रह सकते थे।
इस जोखिम को घटाने के लिए सिंगापुर में बिकने वाले सभी घरेलू राउटरों को 2027 के अंत तक Cybersecurity Labelling Scheme Level 2 की आवश्यकताओं को पूरा करना होगा। इसका उद्देश्य ऐसे उपकरणों के लिए न्यूनतम सुरक्षा मानक तय करना है, जो हमले का प्रवेश-द्वार या बड़े बॉटनेट का हिस्सा बन सकते हैं।
रिपोर्ट कृत्रिम बुद्धिमत्ता को तेजी से जटिल और AI-सक्षम साइबर खतरे के परिदृश्य का हिस्सा बताती है। AI का इस्तेमाल बड़े पैमाने पर विश्वसनीय संदेश तैयार करने, नकली वीडियो और अन्य सिंथेटिक मीडिया बनाने तथा पहचान की नकल को अधिक प्रभावी बनाने में किया जा सकता है। सिंगापुर के अधिकारियों ने डीपफेक सहित डिजिटल रूप से बदले गए मीडिया से जुड़े घोटालों को लेकर अलग से चेतावनी भी जारी की है।
इसका सीधा मतलब है कि साइबर सुरक्षा टीम और आम उपयोगकर्ता केवल खराब वर्तनी, घटिया तस्वीरों या अस्वाभाविक भाषा के आधार पर धोखाधड़ी पहचानने पर निर्भर नहीं रह सकते। असामान्य भुगतान या डेटा-साझाकरण अनुरोधों की पुष्टि विश्वसनीय माध्यम से करनी चाहिए, खातों पर मजबूत प्रमाणीकरण लागू करना चाहिए और किसी डिवाइस या डिजिटल पहचान के समझौता होने पर नुकसान सीमित करने की तैयारी रखनी चाहिए।
रिपोर्टेड फिशिंग प्रयास करीब एक-पांचवें हिस्से तक घटे। 2024 में लगभग 6,100 मामलों के मुकाबले 2025 में करीब 4,800 मामले सामने आए।
हालांकि, ये आंकड़े केवल उन घटनाओं को दर्शाते हैं, जिन्हें अधिकारियों के पास रिपोर्ट किया गया—हर फिशिंग प्रयास को नहीं। साथ ही, AI-निर्मित सामग्री ठगी और किसी व्यक्ति या संस्था की नकल को अधिक विश्वसनीय बना सकती है। इसलिए रिपोर्टेड मामलों की संख्या कम होने के बावजूद हमलों की गुणवत्ता और संभावित प्रभाव बढ़ सकता है। उपलब्ध स्रोत 2025 में सबसे अधिक नकल किए गए क्षेत्रों या विदेशी संस्थानों की विश्वसनीय रैंकिंग उपलब्ध नहीं कराते, इसलिए उन नामों की पुष्टि के साथ सूची नहीं दी जा सकती।
सिंगापुर में रैनसमवेयर मामले 2024 के 159 से बढ़कर 2025 में 165 हो गए। छोटे और मध्यम आकार के उद्यम (SMEs) अनुपात से अधिक प्रभावित हुए। सीमित संसाधनों और अपेक्षाकृत कम विकसित साइबर सुरक्षा व्यवस्थाओं के कारण ऐसे संगठनों के लिए हमले से बचाव और उसके बाद वापसी दोनों चुनौतीपूर्ण हो सकते हैं।
SMEs के लिए व्यावहारिक प्राथमिकताएं स्पष्ट हैं: नियमित पैचिंग, बैकअप की जांच, मजबूत एक्सेस कंट्रोल और पहले से तैयार incident-response योजना। साइबर लचीलापन केवल हर हमले को रोकने पर निर्भर नहीं करता; किसी घटना को कितनी जल्दी सीमित किया जाता है और जरूरी सेवाएं कितनी तेजी से बहाल होती हैं, यह भी उतना ही महत्वपूर्ण है।
2025 की प्रमुख घटनाओं में उन्नत और लंबे समय तक सक्रिय रहने वाले खतरा समूह UNC3886 की गतिविधि शामिल थी। इस समूह ने सिंगापुर की चारों प्रमुख दूरसंचार कंपनियों में घुसपैठ का प्रयास किया। इसके जवाब में सिंगापुर ने Operation Cyber Guardian शुरू किया, जिसे उपलब्ध रिपोर्टिंग में देश का सबसे बड़ा समन्वित साइबर-घटना प्रतिक्रिया अभियान बताया गया है। खतरे को नियंत्रित कर लिया गया और दूरसंचार सेवाओं में बाधा या ग्राहकों के डेटा से समझौते का कोई प्रमाण रिपोर्ट नहीं किया गया।
यह घटना बताती है कि महत्वपूर्ण बुनियादी ढांचे को सामान्य enterprise IT से अलग स्तर की सुरक्षा क्यों चाहिए। दूरसंचार, ऊर्जा, वित्त या स्वास्थ्य सेवाओं पर हमला केवल एक संगठन तक सीमित नहीं रहता। ऐसे मामलों में कंपनियों और सरकारी एजेंसियों के बीच तेज और समन्वित प्रतिक्रिया आवश्यक हो जाती है।
सिंगापुर का critical information infrastructure (CII) ढांचा 11 क्षेत्रों को कवर करता है:
CSA ने CII संचालकों के लिए 2027 के अंत तक Cyber Trust Mark Level 5 प्रमाणन हासिल करना अनिवार्य किया है। Cyber Trust Mark ढांचे का विस्तार क्लाउड सुरक्षा, operational technology (OT) सुरक्षा और AI सुरक्षा तक भी किया गया है—यानी अब ध्यान केवल पारंपरिक IT नियंत्रणों तक सीमित नहीं रहेगा।
इस बदलाव का अर्थ है कि किसी एक सिस्टम को अलग-थलग सुरक्षित करने के बजाय उससे जुड़े नेटवर्क, क्लाउड सेवाओं, आपूर्तिकर्ताओं और अन्य प्रणालियों पर भी निगरानी रखनी होगी। हमलावर अक्सर कमजोर राउटर, क्लाउड सेवाओं या OT प्रणालियों को अधिक महत्वपूर्ण वातावरण तक पहुंचने के रास्ते के रूप में इस्तेमाल कर सकते हैं।
Cyber Security Agency of Singapore के संस्थापक मुख्य कार्यकारी और Commissioner of Cybersecurity David Koh ने 1 जुलाई 2026 को दोनों पदों से सेवानिवृत्ति ली। उनकी जगह Gwenda Fong ने ली।
यह बदलाव 2025 में दर्ज साइबर खतरे के आंकड़ों का हिस्सा नहीं है। इसे सिंगापुर के साइबर-लचीलेपन के अगले चरण के साथ आया नेतृत्व परिवर्तन समझना अधिक उचित होगा।
रिपोर्ट का मुख्य निष्कर्ष सिर्फ यह नहीं है कि सिंगापुर में साइबर हमले बढ़े। असल संदेश यह है कि खतरे का पूरा तंत्र अब बड़े पैमाने पर संचालित करना आसान और पहचानना कठिन हो रहा है—हालांकि देश की अपनी पहचान और प्रतिक्रिया क्षमताएं भी मजबूत हुई हैं।
तीन बातें खास तौर पर सामने आती हैं:
कुल मिलाकर, सिंगापुर की रणनीति बेहतर निगरानी, समन्वित प्रतिक्रिया और लागू किए जा सकने वाले सुरक्षा मानकों पर आधारित है। इसके साथ रोजमर्रा की सुरक्षा आदतें भी जरूरी रहेंगी, ताकि कमजोर डिवाइस और छोटे संगठन साइबर हमलावरों के लिए अगला आसान रास्ता न बनें।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
सिंगापुर में 2025 के दौरान 2,84,300 मैलवेयर संक्रमित सिस्टम पहचाने गए—2024 के 1,17,300 के मुकाबले 142% अधिक।
सिंगापुर में 2025 के दौरान 2,84,300 मैलवेयर संक्रमित सिस्टम पहचाने गए—2024 के 1,17,300 के मुकाबले 142% अधिक। रिपोर्टेड फिशिंग मामले घटकर करीब 4,800 रहे, जबकि रैनसमवेयर मामले मामूली बढ़कर 165 हो गए; AI ने धोखाधड़ी और साइबर हमलों को अधिक तेज और विश्वसनीय बनाने की क्षमता बढ़ाई।