
新加坡:由于个人笔记本电脑故障,一名负责国家法院云系统团队的IT团队主管决定使用一台包含1.8万多份受限文件的政府管理设备参加一项网络安全考试。
在操作过程中,他允许一名熟人远程访问其笔记本电脑,导致计算机被擅自修改,并使包括国家法院网络登录凭据和密钥在内的受保护文件面临风险。
42岁的印度籍男子贾纳塔南·塔米尔·科万(Janarthanan Tamil Kovan)于周一(9月28日)被判处28周监禁。
他承认违反《官方机密法》,危害国家法院及新加坡政府文件的安全,并擅自修改笔记本电脑内容。
另有一项指控被纳入量刑考虑。
案情回顾
贾纳塔南于2017年受雇于联想PCCW解决方案公司(Lenovo PCCW Solutions)。
2024年6月,他作为外部IT供应商被派驻到国家法院。他是国家法院云系统团队的负责人,负责管理法院的各种系统和应用程序。
贾纳塔南被配发了一台联想ThinkPad笔记本电脑,该设备由政府管理,受GovTech(政府科技局)的可接受使用政策及联想公司政策的约束。
两项政策均禁止对笔记本电脑进行未经授权的访问和修改。
该笔记本电脑经过保护,并接入了GovTech的工程端点设备安全套件(SEED)。这是一个移动设备管理平台,允许访问司法部门的商业云政府系统,包括国家法院应用程序和系统的后端基础设施。
2025年8月4日,贾纳塔南决定使用这台笔记本电脑参加由ISACA(一个专注于IT治理的国际专业协会)组织的考试,以获取认证信息安全经理(CISM)证书。
因为个人电脑屏幕损坏,他决定使用工作电脑。
然而,当他登录ISACA系统时,发现该电脑无法通过考试前的安全检查。
贾纳塔南联系了一名叫哈里·巴兰(Hari Balan)的熟人,两人此前曾在WhatsApp上交流过IT相关课程。法院文件显示,哈里·巴兰的IP地址位于印度。
贾纳塔南向其反映了安全检查问题,对方提出帮助,并要求他下载“UltraViewer”。这是一款远程桌面应用程序,允许哈里·巴兰远程访问并控制该笔记本电脑。
贾纳塔南下载并安装了UltraViewer,并将启动远程连接所需的唯一凭据分享给了对方。
于是,在8月4日晚上7点45分起,贾纳塔南的笔记本电脑与一个追踪到印度的IP地址设备建立了约10分钟的远程连接。
当时,贾纳塔南的笔记本电脑中存储了总计18,016份属于国家法院的文件。
除一份文件外,其余全部被归类为“受限且非敏感”。而剩下的那一份被归类为“受限且高度敏感”。
这些文件包含了国家法院网络的登录凭据、密钥和网络架构详情。
文件还提供了不同程度的系统细节,包括用于日常刑事法院工作的综合案件管理系统。其他系统的名称在法院文件中被遮蔽。
在远程连接期间,哈里·巴兰向贾纳塔南的笔记本电脑传输了五个可执行文件。
其中两个被Windows Defender隔离,三个执行成功,篡改了笔记本电脑的防火墙规则和杀毒功能。
贾纳塔南看到文件被传输,询问哈里·巴兰,对方称这是为了绕过电脑安全设置,以便通过ISACA的安全检查。
几分钟后,SEED团队监测到笔记本电脑上出现了传输文件,发出了警报。
他们于晚上9点30分左右联系贾纳塔南,询问关于运行UltraViewer的情况。
贾纳塔南予以否认,并声称电脑没有响应。随后他按照指示断开网络并进行了全盘病毒扫描。
他被告知,政府IT安全事件响应小组将联系他回收笔记本电脑。
与此同时,哈里·巴兰告诉贾纳塔南,电脑的安全和网络策略阻止了其用于考试。
贾纳塔南随后改用个人电脑参加了考试。
为了掩盖罪行,他删除了工作电脑下载文件夹中的大部分文件,并清空了浏览器历史记录。
在移交电脑接受调查前,他还删除了包含日志和应用程序文件的UltraViewer文件夹。
2025年8月14日,新加坡司法部企业服务部门的一名代表就擅自安装远程桌面应用程序向警方报案。
贾纳塔南随后接受了刑事调查局(CID)技术犯罪调查分队的调查。
他起初否认在事件前知道UltraViewer,并谎称当天笔记本电脑的虚拟专用网络(VPN)出现连接问题。
他声称在重新安装VPN应用时电脑停止响应,在SEED团队打电话给他时,他正在强制重启电脑。
直到2025年9月,他在随后的陈述中才承认事实。
影响评估
贾纳塔南承认,他的行为危及了文件的安全,在远程连接建立时,文件有可能被外泄或窃取。
不过,调查确认并未发生数据外泄。虽然文件本身不包含具体的敏感案件信息,但其中包含的信息可能被用于非法访问包含敏感机密(如案件信息和法官笔记)的系统。
为了弥补贾纳塔南行为带来的风险,国家法院创新、技术与转型部门更换了所有受影响的安全密钥,并采取了更改密码和密钥轮换等措施。
法院还听证称,国家法院对其系统和流量日志进行了全面审查,以确保没有出现异常、未经授权的访问或数据外泄。
他们还审查了供应商的数据处理实践,以确保符合最佳实践标准。
政府IT安全事件响应小组进行了独立调查,CID的数字取证分部也对笔记本电脑进行了取证检查。
副检察官马修·丘(Matthew Choo)请求判处七到九个月监禁,称贾纳塔南被委以保管包含敏感信息的笔记本电脑之重任。
“作为国家法院云系统团队的负责人,他应该清楚绝不能允许未经授权的访问或对笔记本电脑进行擅自修改,”丘先生说。
“讽刺的是,他这么做是为了参加一场关于信息安全的考试。”
他表示,这些罪行危及了敏感信息,并可能给国家法院的系统带来重大干扰。
辩护律师S·巴拉穆鲁根(S Balamurugan)和A·拉维达斯(A Ravidass)则请求判处三到四个月监禁。
巴拉穆鲁根表示,其当事人的个人电脑当天电池和屏幕出现问题,没有其他可行选择,才使用公司配发的电脑考试。
律师称,他安装远程桌面软件纯粹是为了考试,并非出于犯罪或其他不正当目的。
他还补充说,其当事人记录良好,在IT行业拥有长期稳定的职业生涯,且在印度的妻子和两个孩子正面临财务困难。
然而,地区法官洛林·何(Lorraine Ho)指出,由于可能引发系统性攻击,从而导致公众恐慌和恐惧,其潜在危害极大。
此外,由于可能导致法院案件文件被访问,司法部门的案件管理系统的声誉也可能受损。
何法官表示,被告允许未知的外国实体未经授权访问其笔记本电脑中的数据。
因擅自修改计算机内容,贾纳塔南最高可被判处三年监禁,罚款最高1万新元,或两者兼施。
因在政府合同工作中危害国家法院文件安全,他最高可被判处两年监禁,并处以最高2,000新元罚款。












