換句話講,數字一方面反映攻擊者仍然非常活躍,另一方面亦顯示新加坡防守方可以「睇到」更多以往可能未被發現的受感染裝置。對一個高度依賴互聯網及智能裝置的城市國家而言,呢個仍然係一個不容忽視的警號。
因此,單靠捉錯字、睇圖片粗唔粗糙,已經唔足以判斷一個訊息係咪詐騙。無論係公司定個人,都應該透過可信渠道核實異常要求,為帳戶加上強力身份驗證,並限制裝置或身份被入侵後可能造成的損失。
但舉報數字只包括交由當局處理的個案,唔等於所有曾經發生的釣魚攻擊。與此同時,AI生成內容可以令冒認訊息更具說服力,亦可能改變攻擊的「質素」,即使傳統統計中的數量下降,都唔可以直接當成風險消失。
現有資料亦不足以可靠列出2025年最常被冒認的行業或外國機構,因此唔應該對相關排名作出肯定結論。
對中小企而言,最實際的做法唔係只靠「希望唔好出事」,而係做好基本功:定期更新修補程式、測試備份、收緊存取權限,並預先演練事故應變流程。
CSA亦透過業界合作支援中小企,包括網絡安全檢查及事故後復原協助。部分合資格企業可透過 CISO-as-a-Service 網絡安全顧問服務,獲得最高七成共同資助。呢類措施的重點,在於企業即使未能阻止每一次入侵,都可以更快控制事故及恢復核心運作。
2025年其中一宗較受關注的事件,涉及高級持續性威脅(APT)組織 UNC3886。該組織曾嘗試入侵新加坡四間主要電訊營運商。
事件顯示,涉及電訊、能源、金融或醫療等關鍵基礎設施的攻擊,影響可以遠超一間公司的IT系統。因此,營運商與政府部門之間的協調,會成為整體防禦能否奏效的關鍵。
新加坡的關鍵信息基礎設施(CII)框架涵蓋11個行業:
由於呢次人事變動發生在2025年數據所涵蓋的報告期之後,因此應該視為新加坡進入下一階段網絡韌性工作的領導層交接,而唔係2025年威脅數據本身的一項調查結果。
整體而言,新加坡面對的唔只係「攻擊數量增加」,而係一個更容易擴大、亦更難辨認的威脅生態。當局的應對方向,正逐步集中於提高可見度、加強跨部門事故協調,以及以可執行的安全標準堵塞弱點;對企業及個人來講,定期更新設備、保護帳戶及做好備份,仍然係守住最弱一環的第一步。