
新加坡:由於個人筆記本電腦故障,一名負責國家法院雲系統團隊的IT團隊主管決定使用一台包含1.8萬多份受限文件的政府管理設備參加一項網絡安全考試。
在操作過程中,他允許一名熟人遠程訪問其筆記本電腦,導致計算機被擅自修改,並使包括國家法院網絡登錄憑據和密鑰在內的受保護文件面臨風險。
42歲的印度籍男子賈納塔南·塔米爾·科萬(Janarthanan Tamil Kovan)於周一(9月28日)被判處28周監禁。
他承認違反《官方機密法》,危害國家法院及新加坡政府文件的安全,並擅自修改筆記本電腦內容。
另有一項指控被納入量刑考慮。
案情回顧
賈納塔南於2017年受僱於聯想PCCW解決方案公司(Lenovo PCCW Solutions)。
2024年6月,他作為外部IT供應商被派駐到國家法院。他是國家法院雲系統團隊的負責人,負責管理法院的各種系統和應用程式。
賈納塔南被配發了一台聯想ThinkPad筆記本電腦,該設備由政府管理,受GovTech(政府科技局)的可接受使用政策及聯想公司政策的約束。
兩項政策均禁止對筆記本電腦進行未經授權的訪問和修改。
該筆記本電腦經過保護,並接入了GovTech的工程端點設備安全套件(SEED)。這是一個移動設備管理平台,允許訪問司法部門的商業雲政府系統,包括國家法院應用程式和系統的後端基礎設施。
2025年8月4日,賈納塔南決定使用這台筆記本電腦參加由ISACA(一個專注於IT治理的國際專業協會)組織的考試,以獲取認證信息安全經理(CISM)證書。
因為個人電腦螢幕損壞,他決定使用工作電腦。
然而,當他登錄ISACA系統時,發現該電腦無法通過考試前的安全檢查。
賈納塔南聯繫了一名叫哈里·巴蘭(Hari Balan)的熟人,兩人此前曾在WhatsApp上交流過IT相關課程。法院文件顯示,哈里·巴蘭的IP位址位於印度。
賈納塔南向其反映了安全檢查問題,對方提出幫助,並要求他下載「UltraViewer」。這是一款遠程桌面應用程式,允許哈里·巴蘭遠程訪問並控制該筆記本電腦。
賈納塔南下載並安裝了UltraViewer,並將啟動遠程連接所需的唯一憑據分享給了對方。
於是,在8月4日晚上7點45分起,賈納塔南的筆記本電腦與一個追蹤到印度的IP位址設備建立了約10分鐘的遠程連接。
當時,賈納塔南的筆記本電腦中存儲了總計18,016份屬於國家法院的文件。
除一份文件外,其餘全部被歸類為「受限且非敏感」。而剩下的那一份被歸類為「受限且高度敏感」。
這些文件包含了國家法院網絡的登錄憑據、密鑰和網絡架構詳情。
文件還提供了不同程度的系統細節,包括用於日常刑事法院工作的綜合案件管理系統。其他系統的名稱在法院文件中被遮蔽。
在遠程連接期間,哈里·巴蘭向賈納塔南的筆記本電腦傳輸了五個可執行文件。
其中兩個被Windows Defender隔離,三個執行成功,篡改了筆記本電腦的防火牆規則和殺毒功能。
賈納塔南看到文件被傳輸,詢問哈里·巴蘭,對方稱這是為了繞過電腦安全設置,以便通過ISACA的安全檢查。
幾分鐘後,SEED團隊監測到筆記本電腦上出現了傳輸文件,發出了警報。
他們於晚上9點30分左右聯繫賈納塔南,詢問關於運行UltraViewer的情況。
賈納塔南予以否認,並聲稱電腦沒有響應。隨後他按照指示斷開網絡並進行了全盤病毒掃描。
他被告知,政府IT安全事件響應小組將聯繫他回收筆記本電腦。
與此同時,哈里·巴蘭告訴賈納塔南,電腦的安全和網絡策略阻止了其用於考試。
賈納塔南隨後改用個人電腦參加了考試。
為了掩蓋罪行,他刪除了工作電腦下載文件夾中的大部分文件,並清空了瀏覽器歷史記錄。
在移交電腦接受調查前,他還刪除了包含日誌和應用程式文件的UltraViewer文件夾。
2025年8月14日,新加坡司法部企業服務部門的一名代表就擅自安裝遠程桌面應用程式向警方報案。
賈納塔南隨後接受了刑事調查局(CID)技術犯罪調查分隊的調查。
他起初否認在事件前知道UltraViewer,並謊稱當天筆記本電腦的虛擬專用網絡(VPN)出現連接問題。
他聲稱在重新安裝VPN應用時電腦停止響應,在SEED團隊打電話給他時,他正在強制重啟電腦。
直到2025年9月,他在隨後的陳述中才承認事實。
影響評估
賈納塔南承認,他的行為危及了文件的安全,在遠程連接建立時,文件有可能被外泄或竊取。
不過,調查確認並未發生數據外泄。雖然文件本身不包含具體的敏感案件信息,但其中包含的信息可能被用於非法訪問包含敏感機密(如案件信息和法官筆記)的系統。
為了彌補賈納塔南行為帶來的風險,國家法院創新、技術與轉型部門更換了所有受影響的安全密鑰,並採取了更改密碼和密鑰輪換等措施。
法院還聽證稱,國家法院對其系統和流量日誌進行了全面審查,以確保沒有出現異常、未經授權的訪問或數據外泄。
他們還審查了供應商的數據處理實踐,以確保符合最佳實踐標準。
政府IT安全事件響應小組進行了獨立調查,CID的數字取證分部也對筆記本電腦進行了取證檢查。
副檢察官馬修·丘(Matthew Choo)請求判處七到九個月監禁,稱賈納塔南被委以保管包含敏感信息的筆記本電腦之重任。
「作為國家法院雲系統團隊的負責人,他應該清楚絕不能允許未經授權的訪問或對筆記本電腦進行擅自修改,」丘先生說。
「諷刺的是,他這麼做是為了參加一場關於信息安全的考試。」
他表示,這些罪行危及了敏感信息,並可能給國家法院的系統帶來重大幹擾。
辯護律師S·巴拉穆魯根(S Balamurugan)和A·拉維達斯(A Ravidass)則請求判處三到四個月監禁。
巴拉穆魯根表示,其當事人的個人電腦當天電池和螢幕出現問題,沒有其他可行選擇,才使用公司配發的電腦考試。
律師稱,他安裝遠程桌面軟體純粹是為了考試,並非出於犯罪或其他不正當目的。
他還補充說,其當事人記錄良好,在IT行業擁有長期穩定的職業生涯,且在印度的妻子和兩個孩子正面臨財務困難。
然而,地區法官洛林·何(Lorraine Ho)指出,由於可能引發系統性攻擊,從而導致公眾恐慌和恐懼,其潛在危害極大。
此外,由於可能導致法院案件文件被訪問,司法部門的案件管理系統的聲譽也可能受損。
何法官表示,被告允許未知的外國實體未經授權訪問其筆記本電腦中的數據。
因擅自修改計算機內容,賈納塔南最高可被判處三年監禁,罰款最高1萬新元,或兩者兼施。
因在政府合同工作中危害國家法院文件安全,他最高可被判處兩年監禁,並處以最高2,000新元罰款。












