Сингапур усиливает киберзащиту
Сингапур пересматривает подходы к киберзащите после продолжительной кампании кибершпионажа, которую власти страны связали с группировкой UNC3886. Атаки были направлены на крупных национальных операторов телекоммуникаций и критически важные системы; обнаруженная в 2025 году кампания привела к проведению межведомственной операции Cyber Guardian с участием Агентства кибербезопасности Сингапура, Управления по развитию информационно-коммуникационных технологий и силовых структур. По данным сингапурских властей, угрозу удалось локализовать до нарушения работы сервисов или хищения конфиденциальных данных клиентов.
Опыт противодействия UNC3886 подтолкнул Сингапур к переходу от преимущественной защиты сетевого периметра к более активному поиску угроз, регулярному тестированию инфраструктуры и выявлению злоумышленников уже после проникновения в доверенные среды. UNC3886 характеризуется как группа кибершпионажа класса APT, которую исследователи связывают с Китаем; среди используемых ею методов упоминаются эксплуатация уязвимостей нулевого дня и техники living off the land, позволяющие скрывать активность внутри легитимных систем.
Одним из элементов новой стратегии стало использование искусственного интеллекта для автоматизации тестирования безопасности. Правительственное Агентство по государственным технологиям разработало инструменты на основе ИИ для защиты примерно 2000 государственных систем, включая платформы, обрабатывающие данные граждан и транзакции; один из инструментов автоматически проводит тестирование на проникновение и моделирует отдельные действия потенциального атакующего. Такой подход должен масштабировать проверку тысяч систем, где проведение традиционных тестов исключительно силами специалистов требует значительных ресурсов.
В более широком контексте Сингапур рассматривает ИИ одновременно как инструмент усиления атак и защиты: по оценке местного Агентства кибербезопасности, ИИ способен повышать скорость, масштаб и сложность киберопераций, а агентные системы — автоматизировать значительную часть цепочки атаки. В результате формируется модель не периодического ручного тестирования, а непрерывной машинной проверки защищённости, дополненной анализом угроз, межведомственным реагированием и взаимодействием государства с операторами критической инфраструктуры и технологическими компаниями. При этом ИИ рассматривается не как замена специалистам, а как средство увеличить масштаб и скорость выполняемой ими работы.
#Сингапур
😎 Лаборатория
Post #1773
1.04K