Singapura mengesan 284,300 sistem dijangkiti malware pada 2025, meningkat 142% daripada 117,300 sistem pada 2024. Kes phishing yang dilaporkan menurun kepada kira kira 4,800, tetapi ransomware meningkat sedikit kepada 165 kes ketika AI menjadikan serangan lebih pantas dan meyakinkan.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Singapore’s 10th Cyber Landscape report reveal about the country’s cybersecurity situation in 2025—including the more-than-doubling. Article summary: Singapore’s 10th *Cyber Landscape* report depicted a more dangerous but more actively defended environment: malware infrastructure and ransomware increased, while reported phishing fell even as AI made impersonation and . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Laporan ke-10 Singapore Cyber Landscape menggambarkan landskap keselamatan siber yang semakin mencabar pada 2025. Singapura mengesan lebih banyak sistem dijangkiti malware dan mencatat sedikit peningkatan kes ransomware, walaupun jumlah phishing yang dilaporkan menurun. Pada masa sama, ancaman menjadi lebih mudah diskalakan melalui model malware-as-a-service, peranti pengguna yang tidak selamat dan penyalahgunaan kecerdasan buatan (AI).
Singapura mengesan 284,300 sistem dijangkiti malware pada 2025, berbanding 117,300 pada 2024—peningkatan sebanyak 142%. Menurut laporan itu, kenaikan tersebut berpunca daripada aktiviti berniat jahat yang berterusan serta pengesanan botnet yang lebih baik.
Angka ini tidak semestinya bermakna kesemua sistem tambahan itu baru dijangkiti pada 2025. Keupayaan pengesanan yang lebih baik juga boleh mendedahkan peranti yang sebelum ini tidak dikesan. Namun, jumlah tersebut menunjukkan betapa banyaknya infrastruktur yang telah dikompromi dan berjaya dilihat oleh pasukan pertahanan siber Singapura.
Laporan itu mengaitkan peningkatan ancaman malware dengan pertumbuhan malware-as-a-service, iaitu model yang membolehkan penjenayah menggunakan keupayaan atau alat berniat jahat tanpa perlu membangunkannya sendiri.
Peranti Internet benda (IoT) pengguna—termasuk penghala rangkaian yang tidak dikonfigurasi dengan baik atau tidak dikemas kini—menjadi sasaran menarik kerana ia boleh dihimpunkan ke dalam botnet untuk digunakan dalam serangan berskala besar.
CSA turut melaporkan serangan terhadap penghala yang belum ditampal di beberapa organisasi. Penyerang mencipta akaun pentadbir tanpa kebenaran dan memasang alat berniat jahat yang direka untuk kekal dalam sistem walaupun kemas kini keselamatan dipasang kemudian.
Sebagai langkah balas, semua penghala kediaman yang dijual di Singapura dijangka perlu memenuhi keperluan Cybersecurity Labelling Scheme Tahap 2 menjelang penghujung 2027. Dasar ini bertujuan meningkatkan tahap perlindungan asas bagi peranti yang boleh menjadi pintu masuk serangan atau sebahagian daripada botnet.
Laporan tersebut menyifatkan AI sebagai sebahagian daripada landskap ancaman yang semakin kompleks. Teknologi ini boleh membantu penyerang menghasilkan mesej yang meyakinkan, media sintetik dan kandungan penipuan pada kelajuan serta skala yang lebih besar. Pihak berkuasa Singapura juga telah memberi amaran mengenai penipuan yang melibatkan media dimanipulasi, termasuk deepfake.
Implikasinya jelas: organisasi dan orang ramai tidak lagi boleh bergantung semata-mata pada kesilapan ejaan, imej yang kasar atau gaya bahasa yang janggal untuk mengenal pasti penipuan.
Permintaan luar biasa perlu disahkan melalui saluran yang dipercayai. Akaun pula harus dilindungi dengan pengesahan kukuh, manakala akses pengguna dan peranti perlu dihadkan supaya kerosakan dapat diminimumkan jika berlaku pencerobohan.
Jumlah percubaan phishing yang dilaporkan menurun kira-kira satu perlima, daripada sekitar 6,100 kes pada 2024 kepada kira-kira 4,800 kes pada 2025.
Namun, angka laporan hanya mengukur insiden yang dibawa kepada perhatian pihak berkuasa, bukan semua percubaan phishing yang berlaku. Kandungan yang dijana AI juga boleh menjadikan penyamaran dan penipuan lebih meyakinkan, walaupun jumlah kes yang dilaporkan menurun.
Berdasarkan bukti yang tersedia, tiada asas yang cukup kukuh untuk menyenaraikan sektor atau institusi asing yang paling kerap disamar pada 2025 dengan yakin.
Kes ransomware meningkat sedikit, daripada 159 kes pada 2024 kepada 165 kes pada 2025. Perusahaan kecil dan sederhana (PKS) terjejas secara tidak seimbang, mencerminkan cabaran mereka untuk mengekalkan pertahanan siber yang matang dengan sumber yang lebih terhad.
Bagi PKS, langkah paling penting bersifat praktikal: memasang tampalan keselamatan secara berkala, menguji sandaran data, memperketat kawalan akses dan menyediakan pelan tindak balas insiden yang boleh dilaksanakan.
Daya tahan bukan hanya tentang menghalang setiap serangan. Ia juga bergantung pada seberapa pantas organisasi dapat mengasingkan sistem yang terjejas, memulihkan operasi penting dan mengurangkan kesan kepada pelanggan serta pekerja.
Salah satu insiden paling penting melibatkan pelaku ancaman berterusan lanjutan (APT) UNC3886, yang cuba menceroboh keempat-empat pengendali telekomunikasi utama Singapura. Sebagai tindak balas, Singapura melancarkan Operation Cyber Guardian, yang disifatkan dalam laporan sebagai operasi tindak balas insiden siber bersepadu terbesar negara itu.
Ancaman tersebut berjaya dibendung tanpa gangguan yang dilaporkan terhadap perkhidmatan telekomunikasi atau bukti bahawa data pelanggan telah dikompromi.
Insiden ini menunjukkan mengapa infrastruktur kritikal memerlukan pendekatan berbeza daripada sistem IT organisasi biasa. Pencerobohan terhadap telekomunikasi, tenaga, kewangan atau penjagaan kesihatan boleh memberi kesan melangkaui satu organisasi. Oleh itu, penyelarasan antara pengendali dan agensi kerajaan menjadi penting.
Rangka kerja infrastruktur maklumat kritikal Singapura meliputi 11 sektor:
Agensi Keselamatan Siber Singapura (CSA) akan mewajibkan pemilik infrastruktur maklumat kritikal mendapatkan pensijilan Cyber Trust Mark Tahap 5 menjelang penghujung 2027. Rangka kerja itu turut dipertingkatkan bagi merangkumi keselamatan awan, keselamatan teknologi operasi (OT) dan keselamatan AI—bukan sekadar kawalan IT konvensional.
Perubahan ini meluaskan tanggungjawab pemilik infrastruktur daripada melindungi satu sistem yang ditetapkan kepada mengawasi rangkaian sistem dan pembekal yang saling berhubung dengannya. Pendekatan ini penting kerana penyerang boleh menggunakan penghala terdedah, perkhidmatan awan atau teknologi operasi sebagai laluan menuju persekitaran yang lebih bernilai.
David Koh, ketua eksekutif pengasas CSA dan Pesuruhjaya Keselamatan Siber Singapura, bersara daripada kedua-dua jawatan itu pada 1 Julai 2026. Beliau digantikan oleh Gwenda Fong.
Pertukaran tersebut berlaku selepas tempoh laporan 2025, dan wajar dilihat sebagai peralihan kepimpinan bagi fasa baharu usaha daya tahan siber Singapura—bukan sebagai dapatan tentang data ancaman 2025 itu sendiri.
Mesej utama laporan ini bukan sekadar bahawa Singapura menghadapi lebih banyak serangan siber. Negara itu sedang berdepan ekosistem ancaman yang lebih mudah diperluas dan lebih sukar dikenal pasti, sementara keupayaan pengesanan serta tindak balasnya turut menjadi lebih aktif.
Tiga kesimpulan utama ialah:
Keseluruhannya, strategi Singapura kini berasaskan penglihatan menyeluruh, tindak balas bersepadu dan piawaian yang boleh dikuatkuasakan—disokong oleh amalan keselamatan harian untuk mengelakkan peranti terdedah serta organisasi kecil menjadi mata rantai paling lemah.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Singapura mengesan 284,300 sistem dijangkiti malware pada 2025, meningkat 142% daripada 117,300 sistem pada 2024.
Singapura mengesan 284,300 sistem dijangkiti malware pada 2025, meningkat 142% daripada 117,300 sistem pada 2024. Kes phishing yang dilaporkan menurun kepada kira kira 4,800, tetapi ransomware meningkat sedikit kepada 165 kes ketika AI menjadikan serangan lebih pantas dan meyakinkan.