Singapore oppdaget 284 300 skadevareinfiserte systemer i 2025, opp 142 prosent fra 117 300 året før. Rapporterte phishingforsøk falt til rundt 4 800, mens antallet løsepengevirus saker økte svakt til 165.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Singapore’s 10th Cyber Landscape report reveal about the country’s cybersecurity situation in 2025—including the more-than-doubling. Article summary: Singapore’s 10th *Cyber Landscape* report depicted a more dangerous but more actively defended environment: malware infrastructure and ransomware increased, while reported phishing fell even as AI made impersonation and . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Singapores tiende rapport om landets cyberlandskap tegner et blandet, men alvorlig bilde av cybersikkerheten i 2025. Myndighetene oppdaget langt flere skadevareinfiserte systemer og registrerte en liten økning i løsepengevirus, samtidig som rapporterte phishingforsøk gikk ned. Rapporten beskriver også et trusselbilde i rask utvikling, drevet av «malware-as-a-service», sårbare forbrukerenheter og økt misbruk av kunstig intelligens.
Singapore oppdaget 284 300 skadevareinfiserte systemer i 2025, mot 117 300 i 2024. Det tilsvarer en økning på 142 prosent. Ifølge rapporten skyldtes oppgangen både vedvarende ondsinnet aktivitet og bedre deteksjon av infiserte botnettenheter.
Tallet betyr derfor ikke nødvendigvis at alle de ekstra infeksjonene oppsto i løpet av 2025. Bedre overvåking kan ha avdekket systemer som tidligere ikke var synlige for myndighetene. Samtidig viser tallet hvor mye kompromittert infrastruktur Singapores forsvarere kunne se – og hvor attraktive landets mange tilkoblede enheter er for angripere.
Rapporten kobler skadevareøkningen blant annet til fremveksten av malware-as-a-service, der kriminelle kan kjøpe eller leie tilgang til skadevare og angrepsverktøy uten å utvikle alt selv. Forbrukerenheter som rutere og annet IoT-utstyr kan dessuten bli en stor ressurs for botnettoperatører når de har svake standardinnstillinger eller ikke er oppdatert.
Singapore har også rapportert angrep mot flere organisasjoner gjennom rutere som ikke var sikkerhetsoppdatert. Angriperne opprettet uautoriserte administratorkontoer og installerte verktøy som kunne overleve senere sikkerhetsoppdateringer.
Som et tiltak skal rutere som selges til privatmarkedet i Singapore, etter planen oppfylle kravene i Cybersecurity Labelling Scheme nivå 2 innen utgangen av 2027. Målet er å heve grunnsikkerheten i enhetstyper som ellers kan bli inngangsporter til nettverk eller inngå i større botnett.
Rapporten beskriver et stadig mer komplekst, AI-støttet trusselbilde. Kunstig intelligens kan hjelpe angripere med å lage overbevisende meldinger og syntetisk medieinnhold i større tempo og skala. Singaporske myndigheter har også advart om svindel med manipulert innhold, blant annet deepfakes.
For virksomheter og privatpersoner betyr det at man ikke lenger kan stole på å oppdage svindel gjennom åpenbare skrivefeil, dårlige bilder eller klønete formuleringer. Uvanlige forespørsler bør bekreftes gjennom en kjent og separat kanal. Sterk innlogging, gode tilgangskontroller og tiltak som begrenser skadeomfanget ved en kompromittert konto eller enhet, blir stadig viktigere.
Antallet rapporterte phishingforsøk falt med omtrent en femtedel, fra rundt 6 100 i 2024 til cirka 4 800 i 2025.
Nedgangen bør likevel tolkes med varsomhet. Rapporterte saker viser bare hendelser som ble meldt til myndighetene, ikke alle phishingforsøk som faktisk fant sted. Samtidig kan AI-generert innhold gjøre identitetstyveri og svindel mer overbevisende, selv om det totale antallet innrapporterte forsøk går ned. Det tilgjengelige kildematerialet dokumenterer ikke en pålitelig rangering av hvilke sektorer eller utenlandske institusjoner som oftest ble etterlignet i 2025, og slike detaljer kan derfor ikke slås fast.
Antallet rapporterte løsepengevirus-saker økte svakt, fra 159 i 2024 til 165 i 2025. Små og mellomstore bedrifter ble uforholdsmessig hardt rammet, noe som blant annet gjenspeiler at de ofte har mindre ressurser til å bygge opp et modent cybersikkerhetsarbeid.
For disse virksomhetene er lærdommen først og fremst praktisk: Regelmessig oppdatering, sikkerhetskopier som faktisk er testet, stram tilgangsstyring og en øvd plan for hendelseshåndtering kan redusere konsekvensene av et vellykket angrep.
Robusthet handler ikke bare om å stoppe alle angrep, men også om hvor raskt en virksomhet kan isolere et innbrudd og få kritiske tjenester tilbake i drift.
En av de mest alvorlige hendelsene involverte den avanserte trusselaktøren UNC3886, som forsøkte å trenge inn hos alle Singapores fire store teleoperatører. Singapore svarte med Operation Cyber Guardian, omtalt i kildematerialet som landets største samordnede respons på en cyberhendelse. Trusselen ble stanset uten rapporterte avbrudd i teletjenestene eller tegn til at kundedata var kompromittert.
Hendelsen viser hvorfor kritisk infrastruktur behandles annerledes enn vanlig IT i en virksomhet. Et angrep mot telekommunikasjon, energi, finans eller helse kan få følger langt utover én organisasjon. Derfor er tett koordinering mellom operatører og offentlige etater avgjørende.
Singapores rammeverk for kritisk informasjonsinfrastruktur omfatter 11 sektorer:
Singapores Cyber Security Agency (CSA) krever at eiere av kritisk informasjonsinfrastruktur oppnår Cyber Trust Mark-sertifisering på nivå 5 innen utgangen av 2027. Sertifiseringsordningen er samtidig utvidet til å omfatte skysikkerhet, sikkerhet i operasjonell teknologi og AI-sikkerhet – ikke bare tradisjonelle IT-kontroller.
Dermed flyttes oppmerksomheten fra ett enkelt system til det bredere nettverket av tilkoblede systemer og leverandører rundt det. Det er viktig når angripere bruker eksponerte rutere, skytjenester eller operasjonell teknologi som springbrett inn i mer verdifulle miljøer.
David Koh, som var grunnlegger og administrerende direktør for Singapores Cyber Security Agency samt landets cybersikkerhetskommissær, gikk av fra begge rollene 1. juli 2026. Han ble etterfulgt av Gwenda Fong.
Lederskiftet fant sted etter perioden rapporten dekker. Det bør derfor forstås som en overgang til Singapores neste fase i arbeidet med cyberberedskap – ikke som et funn om selve trusseldataene fra 2025.
Rapportens viktigste budskap er ikke bare at Singapore opplevde flere cyberangrep. Landet står overfor et trusseløkosystem som er blitt enklere å skalere og vanskeligere å gjenkjenne, samtidig som myndighetenes evne til å oppdage og håndtere hendelser også er blitt mer aktiv.
Tre konklusjoner skiller seg ut:
Samlet bygger Singapores strategi på bedre synlighet, samordnet respons og håndhevbare standarder – i tillegg til helt grunnleggende sikkerhetsrutiner som kan hindre at sårbare enheter og mindre virksomheter blir det neste svake punktet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Singapore oppdaget 284 300 skadevareinfiserte systemer i 2025, opp 142 prosent fra 117 300 året før.
Singapore oppdaget 284 300 skadevareinfiserte systemer i 2025, opp 142 prosent fra 117 300 året før. Rapporterte phishingforsøk falt til rundt 4 800, mens antallet løsepengevirus saker økte svakt til 165.