Η Υπηρεσία Κυβερνοασφάλειας (CSA) της Σιγκαπούρης αποκάλυψε ότι η κινεζική ομάδα κυβερνοκατασκοπείας UNC3886 στοχοποίησε τον τομέα τηλεπικοινωνιών της χώρας.

“Η UNC3886 είχε ξεκινήσει μια σκόπιμη, στοχευμένη και καλά σχεδιασμένη εκστρατεία κατά του τομέα τηλεπικοινωνιών της Σιγκαπούρης“, ανέφερε η CSA. “Και οι τέσσερις μεγάλες εταιρείες τηλεπικoινωνιών της Σιγκαπούρης – M1, SIMBA Telecom, Singtel και StarHub – έχουν αποτελέσει στόχο επιθέσεων“.
Δείτε επίσης: KEVology: Νέο έγγραφο και εργαλείο βοηθούν τις ομάδες ασφαλείας
Αξίζει να σημειωθεί ότι πριν από έξι μήνες περίπου, ο Συντονιστής Υπουργός για την Εθνική Ασφάλεια της Σιγκαπούρης, K. Shanmugam, είχε πει ότι η UΝC3886 είχε επιτεθεί ξανά σε στόχους υψηλής στρατηγικής αξίας.
Κινέζοι hackers UNC3886 και επιθέσεις
Η UNC3886 εκτιμάται ότι είναι ενεργή τουλάχιστον από το 2022, στοχεύοντας συσκευές edge και τεχνολογίες virtualization για απόκτηση αρχικής πρόσβασης.
Τον Ιούλιο του 2025, η Sygnia αποκάλυψε λεπτομέρειες μιας μακροχρόνιας εκστρατείας κυβερνοκατασκοπείας που αποδίδεται σε μια ομάδα απειλής, την οποία παρακολουθεί με το όνομα Fire Ant. Αυτή η ομάδα μοιράζεται εργαλεία και στόχους με την UNC3886. Ο αντίπαλος εισχωρεί σε περιβάλλοντα VMware ESXi και vCenter καθώς και σε δικτυακές συσκευές.
Δείτε επίσης: Κατάχρηση PayPal και Apple για DKIM Replay Attacks

Περιγράφοντας την UNC3886 ως μια προηγμένη επίμονη απειλή (APT) με “βαθιές ικανότητες”, η CSA ανέφερε ότι οι δράστες ανέπτυξαν εξελιγμένα εργαλεία για να αποκτήσουν πρόσβαση στα συστήματα των τηλεπικοινωνιών. Σε μια περίπτωση χρησιμοποίησαν και μια zero-day ευπάθεια για να παρακάμψουν ένα περιμετρικό τείχος προστασίας και να αποσπάσουν μια μικρή ποσότητα τεχνικών δεδομένων. Οι ακριβείς λεπτομέρειες της αδυναμίας δεν αποκαλύφθηκαν.
Σε μια δεύτερη περίπτωση, η UNC3886 φέρεται να ανέπτυξε rootkits για να καθιερώσει επίμονη πρόσβαση και να κρύψει τα ίχνη. Άλλες δραστηριότητες, που συνδέονται με τη συγκεκριμένη ομάδα, περιλαμβάνουν την απόκτηση μη εξουσιοδοτημένης πρόσβασης σε “κάποια μέρη” των δικτύων και συστημάτων των τηλεπικoινωνιών, συμπεριλαμβανομένων εκείνων που θεωρούνται κρίσιμα, αν και εκτιμάται ότι το περιστατικό δεν ήταν αρκετά σοβαρό για να διακόψει τις υπηρεσίες.
Δείτε επίσης: Phishing επίθεση στοχεύει χρήστες του Apple Pay

Η CSA ανέφερε ότι ξεκίνησε μια κυβερνοεπιχείρηση με την ονομασία CYBER GUARDIAN για να αντιμετωπίσει την απειλή και να περιορίσει την κίνηση των επιτιθέμενων στα δίκτυα των τηλεπικοινωνιών. Επίσης, τόνισε ότι δεν υπάρχουν ενδείξεις ότι ο δράστης εξήγαγε προσωπικά δεδομένα, όπως αρχεία πελατών, ούτε διέκοψε τη διαθεσιμότητα του διαδικτύου.
“Οι υπερασπιστές του κυβερνοχώρου έχουν από τότε εφαρμόσει μέτρα αποκατάστασης, έχουν κλείσει τα σημεία πρόσβασης της UNC3886 και έχουν επεκτείνει τις δυνατότητες παρακολούθησης στις στοχευμένες τηλεπικοινωνίες“, ανέφερε η υπηρεσία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
