Opschonen van diepgaande hack op telecombedrijven Singapore kostte bijna jaar

De overheid van Singapore onthult details over de diepgaande hackaanval op de vier grote telecombedrijven van het land. Het opschonen van de geïnfiltreerde netwerken en systemen kostte ruim elf maanden. Een Chinese hackgroep met staatssteun zou achter deze aanval zitten.

Bij de opschoningsactie om de aanvallers uit de telecomnetwerken te krijgen, hebben overheidsinstanties en bedrijven hecht samengewerkt. Operation Cyber Guardian was de grootste cyberoperatie met meerdere agentschappen, meldt het Cyber Security Agency (CSA) van Singapore. De hackaanval werd op 18 juli 2025 bekendgemaakt voor de Singaporese overheid. De Chinese hackgroep UNC3886 werd genoemd, maar verdere details werden niet gedeeld.

De geheimhouding toen was vanwege operationele beveiliging. De aanvallers waren diep doorgedrongen in de netwerken en systemen van de vier grote telecomaanbieders M1, SIMBA Telecom, Singtel en StarHub. Zowel het onderzoek naar deze diepgaande infiltratie als het verwijderen van de daders, hun toegangsmiddelen en geplaatste backdoors liep nog. Operation Cyber Guardian duurde 'meer dan elf maanden'.

Zeroday, rootkits en sporen wissen

De aanvallers gebruikten een zerodaykwetsbaarheid om langs een firewall te komen, plaatsten rootkits en wisten hun sporen. Toch detecteerden de telecombedrijven deze aanval, waarna zij cybersecurityorganisaties van de Singaporese overheid informeerden. De CSA stelt geen bewijs te hebben dat de aanvallers toegang hadden tot gevoelige gegevens zoals klantenbestanden. Het cybersecurityagentschap claimt nu dat de schade van de hackaanval door UNC3886 beperkt is gebleven. Dat is in vergelijking met niet nader genoemde cyberaanvallen op andere organisaties of bedrijven.

cybercrime

Door Jasper Bakker

Nieuwsredacteur

10-02-2026 • 18:00

5

Submitter: Anonymoussaurus

Reacties (5)

Sorteer op:

Weergave:

Vraag me af hoeveel bedrijven/organisaties gehackt zijn zonder dat ze het weten.
Veel, bijna niemand heeft zijn auditing op orde. Grote bedrijven vaak nog wel, maar of er iemand naar de alerts kijkt is dan vaak ook nog de vraag.
Veel, en er wordt ook gigantisch veel encrypted data opgeslagen om nu alvast veel data te vergaren tot de technologie zeer snel alle huidige encrypties effectief kan decoderen. De vraag is niet of het gaat gebeuren, maar wanneer.
Alle organisaties die ooit getroffen zijn door ransomware zijn dus al zulke organisaties die het ooit niet wisten dat ze toch (bijna) in hun geheel gehackt waren. En dat zijn dan al hacks die afkomstig zijn van groepen die geen langetermijnmotivatie hebben zoals autoritaire staten die wel hebben.
Starhub verbaast me niets - hun hele lab omgeving was vroeger 1 verzameling van USBstick virussen die hun engineers van thuis meenamen...


Klinkt alsof er weinig veranderd is...hopelijk gaat het nu beter.

Om te kunnen reageren moet je ingelogd zijn