У 2025 році в Сінгапурі виявили 284 300 систем, заражених шкідливим програмним забезпеченням — на 142% більше, ніж 117 300 роком раніше. Кількість повідомлень про фішинг скоротилася приблизно до 4 800, однак ransomware атаки зросли до 165 випадків, а штучний інтелект зробив шахрайські повідомлення та підроблені меді...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Singapore’s 10th Cyber Landscape report reveal about the country’s cybersecurity situation in 2025—including the more-than-doubling. Article summary: Singapore’s 10th *Cyber Landscape* report depicted a more dangerous but more actively defended environment: malware infrastructure and ransomware increased, while reported phishing fell even as AI made impersonation and . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Десятий звіт Сінгапуру Cyber Landscape малює неоднозначну, але важливу картину кібербезпеки за 2025 рік. Країна виявила значно більше систем, заражених шкідливим програмним забезпеченням, і зафіксувала невелике зростання кількості ransomware-атак. Водночас кількість повідомлень про фішинг зменшилася. Звіт також вказує на середовище загроз, яке швидко адаптується: цьому сприяють модель «шкідливе ПЗ як послуга», вразливі споживчі пристрої та дедалі активніше зловживання штучним інтелектом.
У 2025 році в Сінгапурі виявили 284 300 систем, заражених шкідливим ПЗ. У 2024-му таких систем було 117 300 — отже, показник зріс на 142%. Серед причин називають тривалу активність зловмисників і вдосконалення методів виявлення заражених пристроїв ботнетів.
Це важливе уточнення. Наведена цифра не означає, що всі додаткові зараження відбулися саме у 2025 році: ефективніше виявлення могло виявити системи, які раніше залишалися непоміченими. Однак показник чітко демонструє масштаб скомпрометованої інфраструктури, видимої для сінгапурських фахівців, і привабливість підключених пристроїв для атакувальників.
Звіт пов’язує зростання проблеми зі шкідливим ПЗ із поширенням malware-as-a-service — моделі, за якої злочинці можуть орендувати або придбати готові шкідливі інструменти, не розробляючи їх самостійно. Споживчі IoT-пристрої, зокрема неправильно налаштоване або неоновлене мережеве обладнання, стають великим резервуаром потенційних вузлів ботнетів.
Сінгапур також повідомив про атаки на неоновлені маршрутизатори в кількох організаціях. Зловмисники створювали несанкціоновані облікові записи адміністраторів і встановлювали інструменти, здатні зберігатися навіть після подальшого оновлення системи безпеки.
У відповідь маршрутизатори для домашнього використання, які продають у Сінгапурі, до кінця 2027 року мають відповідати вимогам другого рівня Cybersecurity Labelling Scheme — державної схеми маркування кібербезпеки. Мета цього заходу — встановити базовий рівень захисту для пристроїв, які інакше можуть стати точкою входу в мережу або частиною масштабнішого ботнету.
У звіті штучний інтелект розглядають як частину дедалі складнішого ландшафту кіберзагроз. ШІ дає змогу швидше й у більших масштабах створювати переконливі повідомлення, синтетичні зображення та відео. Окремо сінгапурські органи влади попереджали про шахрайські схеми з використанням маніпульованих медіа, зокрема дипфейків.
Практичний наслідок очевидний: команди з кібербезпеки більше не можуть покладатися лише на пошук грубих орфографічних помилок, неякісних зображень чи незграбно написаних шахрайських повідомлень. Організаціям і користувачам потрібні правила перевірки незвичних запитів через надійні канали, посилений захист облікових записів і обмеження збитків на випадок компрометації пристрою або цифрової особи.
Кількість повідомлень про фішингові спроби скоротилася приблизно на п’яту частину: з близько 6 100 у 2024 році до приблизно 4 800 у 2025-му.
Втім, цей спад потрібно трактувати обережно. Статистика повідомлень охоплює інциденти, про які поінформували владу, а не всі спроби фішингу, що відбулися насправді. До того ж контент, створений ШІ, може зробити підміну особи та шахрайство переконливішими, навіть якщо загальна кількість зареєстрованих випадків зменшується. Надані джерела не дають змоги достовірно назвати сектори чи іноземні установи, які найчастіше підробляли у 2025 році.
Кількість зареєстрованих ransomware-інцидентів зросла зі 159 у 2024 році до 165 у 2025-му. Непропорційно часто жертвами ставали малі та середні підприємства, яким складніше підтримувати зрілу систему кіберзахисту за умов обмежених ресурсів.
Для малого й середнього бізнесу висновок має передусім практичний характер: регулярне встановлення оновлень, перевірені резервні копії, жорсткий контроль доступу та заздалегідь підготовлений план реагування можуть істотно зменшити наслідки успішного проникнення. Стійкість визначається не лише здатністю запобігти кожній атаці, а й тим, наскільки швидко компанія може локалізувати інцидент і відновити критично важливі операції.
Одним із найсерйозніших інцидентів стала спроба проникнення, пов’язана з групою розвинених постійних загроз UNC3886. Атакувальники намагалися отримати доступ до всіх чотирьох найбільших телекомунікаційних операторів Сінгапуру.
У відповідь країна провела Operation Cyber Guardian — операцію, яку в наданих матеріалах названо найбільшою скоординованою операцією з реагування на кіберінцидент в історії Сінгапуру. Загрозу вдалося локалізувати без повідомлень про перебої в роботі телекомунікаційних послуг або ознак компрометації даних клієнтів.
Цей випадок показує, чому критична інфраструктура потребує окремого підходу. Компрометація телекомунікацій, енергетики, фінансової системи чи охорони здоров’я може мати наслідки далеко за межами однієї організації. Тому координація між операторами та державними установами стає ключовою.
До критичної інформаційної інфраструктури Сінгапуру належать 11 секторів:
Агентство кібербезпеки Сінгапуру (CSA) вимагає, щоб власники об’єктів критичної інформаційної інфраструктури до кінця 2027 року отримали сертифікацію Cyber Trust Mark рівня 5. Оновлена система сертифікації охоплює не лише традиційні ІТ-контролі, а й безпеку хмарних сервісів, операційних технологій та штучного інтелекту.
Таким чином, увага зміщується від захисту окремої системи до контролю всієї мережі взаємопов’язаних систем і постачальників. Це особливо важливо, коли зловмисники використовують відкриті маршрутизатори, хмарні сервіси або операційні технології як проміжний шлях до цінніших середовищ.
Девід Ко, перший виконавчий директор Агентства кібербезпеки Сінгапуру та комісар з кібербезпеки, залишив обидві посади 1 липня 2026 року. Його наступницею стала Ґвенда Фонґ.
Оскільки ця зміна відбулася вже після періоду, охопленого звітом про 2025 рік, її варто сприймати як кадровий перехід до наступного етапу роботи над кіберстійкістю, а не як висновок щодо статистики кіберзагроз за 2025-й.
Головний висновок звіту полягає не просто в тому, що Сінгапур зазнав більшої кількості кібератак. Йдеться про екосистему загроз, яку легше масштабувати й важче розпізнавати, тоді як можливості країни з виявлення та реагування також стають активнішими.
Найважливіші висновки такі:
У підсумку стратегія Сінгапуру спирається на видимість загроз, скоординоване реагування та обов’язкові стандарти — а також на щоденні практики безпеки, які не дають вразливим пристроям і невеликим компаніям перетворитися на наступну слабку ланку.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
У 2025 році в Сінгапурі виявили 284 300 систем, заражених шкідливим програмним забезпеченням — на 142% більше, ніж 117 300 роком раніше.
У 2025 році в Сінгапурі виявили 284 300 систем, заражених шкідливим програмним забезпеченням — на 142% більше, ніж 117 300 роком раніше. Кількість повідомлень про фішинг скоротилася приблизно до 4 800, однак ransomware атаки зросли до 165 випадків, а штучний інтелект зробив шахрайські повідомлення та підроблені медіа переконливішими.