書面答弁 · 2026-09-08 · 議会 15
ASPIRE 2AとA*STAR Exanetネットワークのサイバーセキュリティ事案:調査報告書の公開と講じたデータ復旧措置
労働者党のGerald Giam Yean Song 議員は、貿易産業大臣(エネルギー・産業担当)に対し、シンガポール国立スーパーコンピューティングセンター(NSCC)のASPIRE 2Aと科学技術研究庁(A*STAR)のExanetネットワークで最近起きたサイバーセキュリティ事案について、完全な調査報告書を公開するか、どのような復旧・検証・強化措置を取ったか、データの持ち出しはあったかを書面で質問した。Tan See Leng 博士(Dr Tan See Leng)は書面で、2026年5月22日と7月24日の事案の後、影響を受けたシステムは速やかに隔離・調査され、外部のフォレンジック専門家が根本原因を特定したが、データの侵害や持ち出しの証拠は見つからなかったと答えた。報告書は悪意ある者に有用な情報を与えるおそれがあるため公開しない。システムは再構築、スキャン、点検を経て復帰し、アクセス制御とエンドポイント保護を強化した。NSCCとA*STARはより高度なレッドチーミングなど既存の取り組みを加速させ、教訓は研究インフラ全体に適用されたとした。
なぜ重要か
ASPIRE 2AとExanetの2件の事案でデータ持ち出しの証拠は見つからなかったが、調査報告書は公開されない
重要なポイント
- • NSCCのASPIRE 2Aシステム(2026年5月22日)とA*STARのExanetネットワーク(2026年7月24日)の事案の後、影響を受けたシステムは速やかに隔離され、直ちに調査が始まった。
- • 各事案の根本原因を特定するため外部のフォレンジック専門家が起用され、詳細な調査ではいずれの事案でもデータの侵害や持ち出しの証拠は見つからなかった。
- • 詳細な調査報告書は、悪意ある者に有用な情報を与えるおそれがあるため公開されない。
- • 影響を受けたシステムと機器は再構築され、攻撃の残存要素のスキャンと点検を経て使用が許可された後に運用に復帰し、アクセス制御の運用厳格化とエンドポイント保護の強化も直ちに実施された。
- • NSCCとA*STARは事案以前から進めていたサイバーセキュリティの取り組みを加速させ、より高度なレッドチーミングによる脅威シミュレーションを強化しており、教訓は研究インフラ全体に適用された。
政府は両事案とも対処済みで、データの侵害や持ち出しは見つからず、安全対策と既存のサイバーセキュリティの取り組みを強化したと説明した。詳細な調査報告書については、悪意ある者に有用な情報を与えるおそれがあるとして公開を拒んだ。
質問者のGerald Giam Yean Song 議員(労働者党)は完全な調査報告書の公開を求め、具体的な復旧・検証・強化措置と、データの持ち出しの有無および侵害されたデータの内容をただした。
国立スーパーコンピューターや研究ネットワークは、重点的な防護が必要なAI計算基盤として扱われるようになった。事案の開示では結論は公表し詳細は伏せるという政府の姿勢が示され、議会の透明性要求と安全上の配慮との緊張は続くとみられる。
“詳細な調査の結果、いずれの事案でもデータの侵害や持ち出しの証拠は見つかりませんでした。”
参加者 (2)
全文翻訳(日本語)
Hansard 原文 · 2026-09-26
53 Gerald Giam Yean Song 氏は、貿易産業大臣(エネルギー・産業担当)に対し、(a) シンガポール国立スーパーコンピューティングセンターのASPIRE 2Aと科学技術研究庁のExanetネットワークに影響を及ぼした最近のサイバーセキュリティ事案について、完全な調査報告書を公開するか、(b) どのような具体的な復旧、検証、強化の措置が取られたか、(c) データの持ち出しはあったか、あった場合はどのデータが侵害されたかを質問した。
Tan See Leng 博士:2026年5月22日にシンガポール国立スーパーコンピューティングセンター(NSCC)のASPIRE 2Aシステムに、2026年7月24日に科学技術研究庁(A*STAR)のExanetネットワークにそれぞれ影響を及ぼしたサイバーセキュリティ事案の後、影響を受けたシステムは速やかに隔離され、事案の性質、範囲、影響を明らかにするための調査が直ちに行われました。
各事案の根本原因を調査・特定するため、外部のフォレンジック専門家も起用されました。詳細な調査の結果、いずれの事案でもデータの侵害や持ち出しの証拠は見つかりませんでした。詳細な調査報告書は、悪意ある者にとって有用な情報を提供するおそれがあるため、公開しません。
影響を受けたASPIRE 2AシステムとExanetネットワーク内のコンピューティング機器は再構築され、攻撃の残存要素がないかスキャンされ、点検を経て使用が許可された後に運用に復帰しました。不正アクセスに対する防護を強化するため、アクセス制御の運用の厳格化やエンドポイント保護の強化などの追加的なセキュリティ措置も直ちに実施されました。
NSCCとA*STARは、サイバーセキュリティのプロトコルが堅牢かつ最新であり続けるよう定期的に見直しを行っており、より高度なレッドチーミングによるサイバー脅威シミュレーションの強化など、事案以前から始めていたサイバーセキュリティの取り組みを加速させています。これらの事案から得た教訓は、研究インフラ全体にも適用されています。
英語原文
SPRS Hansard 原本記録 · 取得日:2026-09-26
53 Mr Gerald Giam Yean Song asked the Minister for Trade and Industry (Energy and Industry) (a) whether full investigation reports on the recent cybersecurity incidents affecting National Supercomputing Centre Singapore's ASPIRE 2A and A*STAR's Exanet network will be publicly released; (b) what specific recovery, validation and hardening measures were taken; and (c) whether any data was exfiltrated and, if so, what data was compromised.
Dr Tan See Leng : Following the cybersecurity incidents affecting the National Supercomputing Centre Singapore's (NSCC's) ASPIRE 2A system on 22 May 2026 and Agency for Science, Technology and Research's (A*STAR's) Exanet network on 24 July 2026, the affected systems were promptly isolated, and investigations were immediately conducted to establish the nature, extent and impact of the incidents.
External forensic specialists were also engaged to investigate and establish the root cause in each case. Detailed investigations found no evidence of data compromise or exfiltration in either incident. The detailed investigation reports will not be publicly released, as doing so could provide information useful to malicious actors.
The affected ASPIRE 2A system and computing devices in the Exanet network were rebuilt, scanned for any residual elements of the attack, inspected and cleared for use before being returned to service. Additional security measures, including tighter enforcement of access controls and enhancement of endpoint protection, were immediately implemented to strengthen safeguards against unauthorised access.
NSCC and A*STAR conduct regular reviews of their cybersecurity protocols to ensure these remain robust and current and have accelerated their cybersecurity initiatives which had commenced prior to the incidents, such as enhancing cybersecurity threat simulation through more sophisticated red teaming. Lessons learnt from these incidents have also been applied across our research infrastructure.