新加坡2025年检测到284,300个恶意软件感染系统,较2024年的117,300个增加142%;增长既与持续的恶意活动有关,也反映出对僵尸网络设备的检测能力有所提升。 网络钓鱼报告数量降至约4,800起,但勒索软件案件从159起小幅升至165起;人工智能让冒充、诈骗和合成媒体攻击更容易规模化,也令威胁更难识别。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Singapore’s 10th Cyber Landscape report reveal about the country’s cybersecurity situation in 2025—including the more-than-doubling. Article summary: Singapore’s 10th *Cyber Landscape* report depicted a more dangerous but more actively defended environment: malware infrastructure and ransomware increased, while reported phishing fell even as AI made impersonation and . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
新加坡网络安全局(CSA)发布的第十份《新加坡网络安全态势报告2025/2026》勾勒出一幅复杂图景:2025年,该国检测到的恶意软件感染系统数量大幅增加,勒索软件案件略有上升;网络钓鱼报告则有所下降。报告同时指出,恶意软件即服务、存在漏洞的消费级设备,以及人工智能的滥用,正在让网络威胁更容易扩散、也更难辨认。
新加坡2025年检测到 284,300个恶意软件感染系统,高于2024年的117,300个,同比增加 142%。
这一数字需要准确理解:它并不意味着所有新增记录都是在2025年新出现的感染。持续的恶意活动和对受感染僵尸网络设备更完善的检测,都促成了这一增长。换言之,数字上升既说明威胁依然活跃,也说明新加坡防御方看见了更多此前可能未被发现的受感染设备。
报告将恶意软件问题与恶意软件即服务(malware-as-a-service)模式的扩张联系起来。在这种模式下,犯罪分子可以购买或租用现成的恶意工具和基础设施,不必从头开发全部攻击能力。
与此同时,配置不当、长期未更新补丁的消费级物联网设备,为攻击者提供了数量庞大的潜在僵尸网络节点。路由器等网络设备一旦被控制,既可能成为进一步入侵的入口,也可能被纳入用于发动攻击的设备网络。
新加坡还披露,多家机构的未打补丁路由器曾遭到利用。攻击者在路由器上创建未经授权的管理员账户,并安装能够在之后的安全更新后继续存在的恶意工具。
为降低这类风险,新加坡计划要求当地销售的家用路由器在2027年底前达到网络安全标签计划(Cybersecurity Labelling Scheme)二级要求。该措施旨在提高相关设备的基础安全水平,减少其成为入侵入口或僵尸网络组成部分的可能性。
报告将人工智能视为日益复杂、由AI助推的全球威胁环境的一部分。攻击者可以借助AI更快、更大规模地生成具有说服力的信息和合成媒体;新加坡有关部门也曾就涉及深度伪造等数字操纵内容的诈骗发出警告。
这意味着,网络安全团队和普通用户不能再只依赖错别字多、图片粗糙或措辞生硬等传统破绽来识别诈骗。面对异常付款、改动账户或紧急操作请求,应通过可信的独立渠道进行核实;同时启用更强的身份验证,并限制单个账户或设备被攻破后可能造成的损失。
2025年报告的网络钓鱼案件约为 4,800起,低于2024年的约6,100起,降幅约为五分之一。
不过,这一变化需要谨慎解读。报告统计的是提交给有关部门的事件,并不涵盖所有实际发生的网络钓鱼尝试。另一方面,AI生成的内容可能让冒充和欺诈更具迷惑性,因此即使传统意义上的报告数量下降,攻击的质量和影响仍可能上升。
现有资料并未可靠说明2025年最常被冒充的具体行业或外国机构,因此无法据此列出确定的排名。
新加坡报告的勒索软件案件从2024年的 159起 小幅升至2025年的 165起。中小企业受到的影响不成比例,反映出这类企业通常更难以用有限资源维持成熟、全面的网络防御体系。
对中小企业而言,最实际的应对措施包括及时安装补丁、定期备份并测试恢复流程、严格控制访问权限,以及提前演练网络安全事件响应方案。真正的网络韧性不仅取决于能否阻止每一次攻击,也取决于企业能否迅速遏制入侵、恢复关键业务。
2025年最受关注的事件之一,涉及高级持续性威胁组织 UNC3886。该组织曾试图入侵新加坡四家主要电信运营商。新加坡随后启动“网络卫士行动”(Operation Cyber Guardian),这是据相关报道所述该国规模最大的协同网络事件响应行动。
行动成功控制了威胁,未有电信服务中断的报告,也没有发现客户数据遭到泄露的证据。
这一事件说明,关键基础设施面临的网络风险与普通企业IT系统并不相同。电信、能源、金融或医疗系统遭到入侵,影响可能超出单一机构本身,因此运营商与政府机构之间的快速协同至关重要。
新加坡的关键信息基础设施(CII)框架覆盖11个行业:
新加坡网络安全局要求关键信息基础设施所有者在2027年底前取得 Cyber Trust Mark五级认证。与此同时,Cyber Trust Mark认证框架也已扩展到云安全、运营技术(OT)安全和人工智能安全,不再只关注传统IT控制措施。
这项变化意味着,防护对象不再只是某一套被指定的系统,而是与其互联、通信的更广泛系统网络及供应商体系。对于可能利用暴露的路由器、云服务或运营技术作为跳板的攻击者而言,这些外围环节往往正是进入高价值环境的路径。
新加坡网络安全局创局首席执行官兼网络安全专员 David Koh 于 2026年7月1日 从两个职位上退休,由 Gwenda Fong 接任。
由于这一变化发生在2025年数据所覆盖的报告期之后,因此应将其理解为新加坡推进下一阶段网络韧性工作的领导层交接,而不是2025年威胁数据本身的一项结论。
这份报告的重点并不只是“新加坡遭遇了更多网络攻击”。更准确地说,新加坡面对的是一个更容易规模化、也更难识别的威胁生态;与此同时,该国的检测和响应能力也在变得更加积极和系统化。
三个结论尤其值得关注:
总体而言,新加坡的网络安全策略正围绕三条主线展开:提高威胁可见性、强化跨机构协同响应,以及建立可执行的安全标准。对企业和个人来说,及时更新设备、保护账户并做好恢复准备,同样是避免脆弱设备和资源有限的组织成为下一个薄弱环节的关键。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
新加坡2025年检测到284,300个恶意软件感染系统,较2024年的117,300个增加142%;增长既与持续的恶意活动有关,也反映出对僵尸网络设备的检测能力有所提升。
新加坡2025年检测到284,300个恶意软件感染系统,较2024年的117,300个增加142%;增长既与持续的恶意活动有关,也反映出对僵尸网络设备的检测能力有所提升。 网络钓鱼报告数量降至约4,800起,但勒索软件案件从159起小幅升至165起;人工智能让冒充、诈骗和合成媒体攻击更容易规模化,也令威胁更难识别。