В Сингапуре произошла самая серьезная за историю страны утечка персональных данных. 20 июля 2018 года Министерство здравоохранения Сингапура сообщило, что в результате хакерской атаки похищена информация о примерно 1,5 миллионах местных жителей, в том числе персональные данные главы правительства страны. Учитывая, что к июлю 2018 года население азиатского государства составляет около 5,8 миллиона человек, от утечки пострадала почти четверть сингапурцев.
Как показало предварительное расследование, хакеры проникли в компьютерную систему национального минздрава и похитили данные в период с 27 июня по 4 июля. В руки злоумышленников попала информация о пациентах, посещавших местную сеть клиник и поликлиник SingHealth с мая 2015 по 4 июля 2018 года. Украденные данные включают имена, пол, даты рождения, возраст, адреса и номера удостоверений личности. Кроме того, в сведениях 160 тысяч пациентов содержалась информация о прописанных им лекарствах.
Вместе с тем, результаты диагностических исследований, анализов и заметки врачей похищены не были. Также в сингапурском минздраве заверили, что хакеры ничего не изменили и не удалили в базе данных, а только загрузили информацию на сторонний сервер.
Власти Сингапура считают, что инцидент - далеко не случайность, а целенаправленная и хорошо спланированная атака, направленная против премьер-министра страны Ли Сянь Луна (Lee Hsien Loong), передает "Рейтер". Комментируя произошедшее в Facebook, глава правительства отметил, что обычно не распространяется на публике о прописанных ему медикаментах, но заверил, что ничего подозрительного не скрывает.
Для расследования масштабной утечки создан специальный комитет. Также предприняты меры по усилению защиты государственных ИТ-систем от кибератак. В частности, решено отключить от интернета все компьютеры, которыми пользуются сотрудники государственных медицинских организаций Сингапура, сохранив доступ лишь к внутренней сети.
Официальных версий о том, кто может стоять за атакой, пока не озвучивается. В комментарии Bleeping Computer президент регионального подразделения ИБ-компании FireEye Эрик Хох (Eric Hoh) предположил, что взлом мог быть организован спецслужбами какого-то зарубежного государства, однако воздержался от теорий, какой именно стране это было бы выгодно. Также он похвалил сингапурские власти за то, что они не пытались скрыть утечку и обнародовали информацию о взломе.