新加坡称中国支持的黑客针对其四大手机公司
发布: (2026年2月11日 GMT+8 00:19)
3 分钟阅读
原文: TechCrunch
Source: TechCrunch
背景
新加坡政府已指责已知的中国网络间谍组织 UNC3886,针对该国四大电信公司——Singtel、StarHub、M1 和 Simba Telecom——进行为期数月的攻击。
攻击细节
- 黑客突破并访问了一些系统,但未中断服务或获取个人信息,正如新加坡国家安全协调部长 K. Shanmugam 所述。
- 该组织使用了高级工具,如 rootkit,以实现长期持久性。曾有一次他们获得了对关键系统的有限访问权限,但未能中断服务。
政府和行业响应
- 新加坡在周一发布的声明中确认了此威胁:新闻稿。
- 电信公司发布联合声明称,他们经常面对分布式拒绝服务(DDoS)和其他恶意软件攻击,并且“采用深度防御机制来保护我们的网络,并在检测到任何问题时迅速进行修复”。
背景与相关威胁
- 归属谷歌的网络安全部门 Mandiant 已将 UNC3886 与中国国家支持的间谍活动联系起来。
- UNC3886 以利用路由器、防火墙和虚拟化环境的零日漏洞而闻名,目标包括美国和亚太地区的国防、技术和电信部门。
- 对新加坡电信公司的攻击与更广泛的 “盐台风”(Salt Typhoon)行动不同,后者已影响全球数百家电信公司,包括美国和挪威的案例。
参考资料
- Singapore government statement: https://www.csa.gov.sg/news-events/press-releases/largest-multi-agency-cyber-operation-mounted-to-counter-threat-posed-by-advanced-persistent-threat—apt—actor-unc3886-to-singapore-s-telecommunications-sector/
- Mandiant analysis of UNC3886: https://cloud.google.com/blog/topics/threat-intelligence/chinese-vmware-exploitation-since-2021/
- Reuters report on the Singapore incident: https://www.reuters.com/sustainability/boards-policy-regulation/singapore-says-cyber-espionage-group-targeted-telco-infrastructure-2026-02-09/
- Zero‑day vulnerability overview: https://techcrunch.com/2025/04/25/techcrunch-reference-guide-to-security-terminology/#zero-day
- UNC3886 targeting of defense and telecom sectors: https://cloud.google.com/blog/topics/threat-intelligence/vmware-esxi-zero-day-bypass
- Salt Typhoon attacks in the United States: https://techcrunch.com/2025/08/27/fbi-says-chinas-salt-typhoon-hacked-at-least-200-us-companies/
- Salt Typhoon attacks on Norwegian companies: https://techcrunch.com/2026/02/06/chinas-salt-typhoon-hackers-broke-into-norwegian-companies/