รายงานชี้ จีนอยู่เบื้องหลังแผนจารกรรมไซเบอร์ครั้งใหญ่ทั่วโลก หน่วยงานรัฐโดนอ่วม

Loading

FILE PHOTO REUTERS   รายงานชี้ จีนอยู่เบื้องหลังแผนจารกรรมไซเบอร์ครั้งใหญ่ทั่วโลก หน่วยงานรัฐโดนอ่วม   สำนักข่าวเอเอฟพีและรอยเตอร์รายงานว่า Mandiant บริษัทด้านความมั่นคงทางไซเบอร์ของกูเกิลกล่าวเมื่อวันที่ 15 มิถุนายนว่า กลุ่มแฮ็กเกอร์ที่ได้รับการหนุนหลังจากทางการจีนได้ใช้ช่องโหว่ทางความปลอดภัยของระบบรักษาความปลอดภัยของอีเมลที่ได้รับความนิยม เพื่อเจาะเข้าสู่เครือข่ายขององค์กรสาธารณะและเอกชนหลายร้อยแห่งทั่วโลก โดยเกือบ 1 ใน 3 ของทั้งหมดเป็นหน่วยงานรัฐบาล   นายชาร์ลส์ คาร์มาคาล ผู้บริหารระดับสูงด้านเทคโนโลยีของ Mandiant ระบุว่า “นี่คือแคมเปญจารกรรมทางไซเบอร์ครั้งใหญ่ที่สุดที่ทราบมาว่าดำเนินการโดยผู้คุกคามจากจีน นับตั้งแต่การแฮ็กเข้าสู่ระบบครั้งใหญ่ของ Microsoft Exchange เมื่อช่วงต้นปี 2021”   คาร์มาคาลกล่าวอีกว่า บรรดาแฮ็กเกอร์ได้ทำการโจมตีระบบป้องกันทางคอมพิวเตอร์ขององค์กรหลายร้อยแห่งให้เกิดช่องโหว่ โดยบางครั้งได้ทำการขโมยอีเมลของพนักงานคนสำคัญที่ทำหน้าที่ดูแลในประเด็นที่รัฐบาลจีนให้ความสนใจ Mandiant มั่นใจว่ากลุ่มแฮ็กเกอร์ที่ถูกอ้างอิงในชื่อ ยูเอ็นซี4841 เป็นผู้อยู่เบื้องหลังโครงการจารกรรมทางไซเบอร์เป็นวงกว้างซึ่งได้รับการสนับสนุนจากรัฐบาลจีน   แฮ็กเกอร์จะทำการส่งอีเมลที่แนบไฟล์อันตรายไปเพื่อเข้าถึงอุปกรณ์และข้อมูลขององค์กรที่เป็นเป้าหมาย โดยพุ่งเป้าไปที่เหยื่อในอย่างน้อย 16 ประเทศ การกำหนดเป้าหมายให้ความสำคัญไปที่ประเด็นด้านนโยบายที่มีความสำคัญอย่างมากต่อรัฐบาลจีน โดยเฉพาะอย่างยิ่งในภูมิภาคเอเชียแปซิฟิกและไต้หวัน โดยเหยื่อที่ตกเป็นเป้าหมายยังรวมถึงกระทรวงต่างประเทศ องค์กรด้านการวิจัย และสำนักงานการค้าต่างประเทศที่ตั้งอยู่ในฮ่องกงและไต้หวัน   ขณะเดียวกัน สำนักความมั่นคงโครงสร้างพื้นฐานและการรักษาความมั่นคงปลอดภัยไซเบอร์ (ซีไอเอสเอ) ของสหรัฐออกมาระบุในวันเดียวกันว่า…

เลื่อนปล่อยอาร์ทิมิส 1 จนน่าสงสัย! ปักกิ่งอ้างสหรัฐฯ แอบจารกรรมไซเบอร์มหาวิทยาลัยชื่อดังด้านวิจัยเทคโนโลยีอวกาศในซีอาน

Loading

  เอเจนซีส์/MGRออนไลน์ – ปักกิ่งอ้างสำนักงานความมั่นคงแห่งชาติสหรัฐฯ NSA โจมตีไซเบอร์ล้วงความลับข้อมูลจากมหาวิทยาลัยโพลิเทคนิคนอร์ทเวสต์เทิร์นชื่อในเมืองซีอาน ที่มีชื่อเสียงทางการวิจัยอวกาศ บังเอิญเกิดในช่วงเวลาที่นาซากำลังยากลำบากแก้ปัญหาไฮโดรเจนเหลวรั่วไม่ตกจนต้องเลื่อนการปล่อยเป็นครั้งที่ 2 ของจรวด SLS ภารกิจอาร์ทิมิส 1 ไปลงดวงจันทร์   บลูมเบิร์ก รายงานวันนี้ (6 ก.ย.) ว่า สถานีโทรทัศน์ทางการจีน CCTV และสื่อชื่อดังของปักกิ่งอื่น ๆ รายงานข่าวมหาวิทยาลัยโพลิเทคนิคนอร์ทเวสต์เทิร์น NPU (Northwestern Polytechnical University) ชื่อดังในเมืองซีอาน ถูกโจมตีทางไซเบอร์อย่างครึกโครม   มหาวิทยาลัยแห่งนี้ร่วมมือกับกระทรวงอุตสาหกรรมและเทคโนโลยีข้อมูลของจีนในการทำวิจัยโครงการอวกาศต่างทางด้านวิศวกรรมอวกาศ วิศวกรรมอากาศยาน และวิศวกรรมทางทะเล   ทั้งนี้ พบว่าตำรวจในเมืองซีอานกล่าวผ่านแถลงการณ์เดือนมิถุนายนว่า มหาวิทยาลัยโพลิเทคนิคนอร์ทเวสต์เทิร์น รายงานตรวจพบอีเมลหลอกลวง (Phishing Mail) ที่เป็นอันตรายขั้นร้ายแรงต่อระบบฐานข้อมูลสำคัญ   Phishing Mail เป็นคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่นๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต   บลูมเบิร์กรายงานว่า…

Microsoft ปฏิบัติการกวาดล้างโดเมนของกลุ่มจารกรรมไซเบอร์จากจีน

Loading

  Microsoft Corporation ระบุว่าได้ยึดโดเมน 42 แห่งที่ถูกใช้โดยกลุ่มจารกรรมไซเบอร์ชาวจีนที่ในการโจมตีองค์กรต่าง ๆ ในสหรัฐอเมริกาและประเทศอื่น ๆ Microsoft เรียกกลุ่มจารกรรมนี้ว่า ‘Nickel’ ซึ่งเป็นที่รู้จักในนาม APT15 เป็นกลุ่มที่เคลื่อนไหวมาตั้งแต่ปี 2553 และเป็นที่เชื่อว่ามีรัฐบาลของบางประเทศอยู่เบื้องหลัง ทางบริษัทติดตามการเคลื่อนไหวของกลุ่มนี้มาตั้งแต่ในปี 2559 และได้วิเคราะห์บางกิจกรรมของกลุ่มตั้งแต่ปี 2562 เป้าหมายหลักของทางกลุ่มคือหน่วยงานของรัฐบาล สถาบันคลังสมอง และองค์กรเพื่อสิทธิมนุษยชน ขณะเดียวกันก็เคยมีประวัติการโจมตีบริษัทเอกชนมากหน้าหลายตาด้วย การปฏิบัติการของ Nickel/APT15 มีความซับซ้อนสูงมากและผสมผสานการใช้เทคนิคที่หลากหลาย แต่ส่วนใหญ่ในหนึ่งปฏิบัติจะมีเพียงเป้าหมายหนึ่งเดียวเท่านั้น คือการปล่อยมัลแวร์ที่ยากแก่การตรวจพบเพื่อเข้าไปแทรกซึม สอดแนม และจารกรรมข้อมูล การโจมตีบางกรณียังรวมถึงการใช้ผู้ให้บริการ VPN ที่แฮกมาได้หรือข้อมูลส่วนบุคคลที่ขโมยมาร่วมด้วย มัลแวร์ที่กลุ่มนี้ใช้จะมุ่งโจมตี Microsoft Exchange Server หรือระบบ Sharepoint ที่ไม่ได้รับการอัปเดตให้เป็นปัจจุบัน ทั้งนี้ ทีมอาชญากรรมดิจิทัลของ Microsoft (Microsoft Digital Crimes Unit) ได้เริ่มจัดการกับโดเมนหลังจากที่ได้รับอำนาจจากศาลแขวงในเขตเวอร์จิเนียตะวันออก ที่ทาง Microsoft ได้ยื่นคำร้องไปเมื่อวันที่ 2 ธันวาคมที่ผ่านมา…