換句話說,數字上升一方面反映攻擊者仍在持續擴張感染網絡,另一方面也代表防守方看見了過去可能未被發現的受感染設備。不過,這仍突顯出高度連網的新加坡,正面對大量遭入侵基礎設施的風險。
安全設定不足、未及時更新韌體的消費級物聯網(IoT)設備,則為攻擊者提供了龐大的潛在殭屍網絡來源。CSA 也披露,多個新加坡機構曾遭攻擊者利用未修補的路由器入侵;攻擊者建立未經授權的管理員帳戶,並安裝能在日後安全更新後繼續存在的惡意工具。
為降低這類風險,新加坡計劃要求當地銷售的住宅路由器在 2027 年底前符合網路安全標籤計劃(Cybersecurity Labelling Scheme)第 2 級要求。這項政策旨在提高家用連網設備的基本防護水平,避免它們成為入侵企業的跳板,或被納入更大型的殭屍網絡。
報告將 AI 視為日益複雜、由 AI 推動的威脅環境一部分。攻擊者可以利用 AI 更快、更大量地製作具說服力的訊息與合成媒體;新加坡當局亦曾就涉及深度偽造(deepfake)等數位操控內容的詐騙發出警告。
這意味著,企業與個人不能只靠辨認錯字、粗糙圖片或不自然的詐騙文案來防禦。對於突然提出的轉帳、登入、資料分享或帳戶變更要求,應透過既有的可信管道另行核實;同時使用強化身分驗證、保護帳戶,並限制單一設備或身分遭入侵後可能造成的損害。
但通報數字只涵蓋被提交給當局的事件,並不等於所有實際發生的釣魚攻擊。更重要的是,AI 生成的內容可能令冒充與詐騙更具說服力,即使傳統統計中的案件數量下降,攻擊的質量與欺騙性仍可能提高。
目前提供的資料不足以可靠確認 2025 年最常被冒充的行業或外國機構排名,因此不能對相關對象作出確定列舉。
對中小企而言,重點不只在於能否阻止每一次攻擊,更在於入侵發生後能否迅速控制損害並恢復營運。定期修補系統、測試備份、嚴格管理存取權限,以及預先演練事件應變計劃,均有助於降低成功入侵後的損失。
新加坡亦透過業界合作支援中小企,包括提供網路安全檢查與事故後復原協助;符合資格的中小企可透過 CISO-as-a-Service 計劃,獲得網路安全顧問服務最高 70% 的共同資助。
2025 年其中一宗最受關注的事件,涉及進階持續性威脅(APT)組織 UNC3886。該組織曾試圖入侵新加坡四家主要電訊營運商,促使當局啟動 Operation Cyber Guardian,這項行動被描述為新加坡規模最大的協調式網路事故應變行動。
這宗事件說明,關鍵基礎設施的網路安全不能只由單一機構各自處理。電訊、能源、金融或醫療系統一旦遭到破壞,影響可能超越一家企業,因此營運商與政府機構之間的協調至關重要。
CSA 將要求關鍵資訊基礎設施營運商在 2027 年底前取得 Cyber Trust Mark 第 5 級認證。這套認證框架也已擴大範圍,涵蓋雲端安全、營運科技(OT)安全及 AI 安全,而不再只聚焦於傳統資訊科技控制措施。
這項人事變動發生在 2025 年報告期之後,因此應視為新加坡推進下一階段網路韌性工作的領導層交接,而不是 2025 年威脅數據本身的調查結論。
這份報告的核心,不只是「新加坡遭遇更多網路攻擊」,而是攻擊生態系統正變得更容易擴大、也更難辨識;與此同時,新加坡的偵測和應變能力亦在加強。
三項結論最值得注意:
整體而言,新加坡的網路安全策略正圍繞三個方向建立:提高可見度、強化協調式應變,以及以可執行的標準提升整體防護水平。對企業與一般使用者來說,日常更新設備、保護帳戶和妥善備份,仍是避免自己成為下一個薄弱環節的第一道防線。