TGViewer
Лаборатория Лаборатория @intelligence_express · 13.6K subscribers
Post #1773 1.04K
Сингапур усиливает киберзащиту

Сингапур пересматривает подходы к киберзащите после продолжительной кампании кибершпионажа, которую власти страны связали с группировкой UNC3886. Атаки были направлены на крупных национальных операторов телекоммуникаций и критически важные системы; обнаруженная в 2025 году кампания привела к проведению межведомственной операции Cyber Guardian с участием Агентства кибербезопасности Сингапура, Управления по развитию информационно-коммуникационных технологий и силовых структур. По данным сингапурских властей, угрозу удалось локализовать до нарушения работы сервисов или хищения конфиденциальных данных клиентов.

Опыт противодействия UNC3886 подтолкнул Сингапур к переходу от преимущественной защиты сетевого периметра к более активному поиску угроз, регулярному тестированию инфраструктуры и выявлению злоумышленников уже после проникновения в доверенные среды. UNC3886 характеризуется как группа кибершпионажа класса APT, которую исследователи связывают с Китаем; среди используемых ею методов упоминаются эксплуатация уязвимостей нулевого дня и техники living off the land, позволяющие скрывать активность внутри легитимных систем.

Одним из элементов новой стратегии стало использование искусственного интеллекта для автоматизации тестирования безопасности. Правительственное Агентство по государственным технологиям разработало инструменты на основе ИИ для защиты примерно 2000 государственных систем, включая платформы, обрабатывающие данные граждан и транзакции; один из инструментов автоматически проводит тестирование на проникновение и моделирует отдельные действия потенциального атакующего. Такой подход должен масштабировать проверку тысяч систем, где проведение традиционных тестов исключительно силами специалистов требует значительных ресурсов.

В более широком контексте Сингапур рассматривает ИИ одновременно как инструмент усиления атак и защиты: по оценке местного Агентства кибербезопасности, ИИ способен повышать скорость, масштаб и сложность киберопераций, а агентные системы — автоматизировать значительную часть цепочки атаки. В результате формируется модель не периодического ручного тестирования, а непрерывной машинной проверки защищённости, дополненной анализом угроз, межведомственным реагированием и взаимодействием государства с операторами критической инфраструктуры и технологическими компаниями. При этом ИИ рассматривается не как замена специалистам, а как средство увеличить масштаб и скорость выполняемой ими работы.

#Сингапур
😎 Лаборатория
dig watch Singapore shifts cyber strategy over cyber espionage group UNC3886 strikes on its telecommunication sector Singapore: cyber espionage potracted campaign pushes the country to strengthen its cyber-defence strategy.
  • ✍ 3
  • ❤ 2
  • 👍 2
  • 👏 1
More from @intelligence_express
  1. Sep 28, 2026Датская военная разведка: риск ограниченной российской атаки на страны НАТО растёт Датская…
  2. Sep 28, 2026Бывшая сотрудница израильских спецслужб предлагает реформировать образование через подгото…
  3. Sep 27, 2026Сводка событий за неделю 21.09 — 27.09.2026 😎 Лаборатория
  4. Sep 27, 2026https://vkvideo.ru/video-151982044_456248433
  5. Sep 27, 2026Черногории задержали израильско-российскую пару с оборудованием для слежки В аэропорту Тив…
  6. Sep 27, 2026Куба обвинила США в «коллективном наказании» на фоне возможного соглашения между странами…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →