FBI ออกปฏิบัติการปราบ ‘Genesis’ ตลาดค้าข้อมูลผิดกฎหมาย (1)

Loading

  เมื่อเร็วๆ นี้ ผมได้ติดตามข่าวเกี่ยวกับมีการบังคับใช้กฎหมายระหว่างประเทศเพื่อจัดการกับตลาดมืดชื่อดังอย่าง Genesis ตลาดออนไลน์ที่ค้าข้อมูลผิดกฎหมาย   โดยหลักๆ จะเน้นการขายข้อมูลส่วนบุคคลที่โจรกรรมมาจากเหยื่อไม่ว่าจะเป็น อีเมล บัญชีธนาคาร และแพลตฟอร์มโซเชียลมีเดียต่างๆ   การปราบปรามครั้งยิ่งใหญ่นี้มีชื่อว่า Operation Cookie Monster เป็นความร่วมมือของเจ้าหน้าที่ ที่เกี่ยวข้องจาก 17 ประเทศ และได้นำไปสู่การจับกุมถึง 119 ครั้ง   นอกจากนี้ยังมีการตรวจค้นทรัพย์สินกว่า 208 ครั้ง ใน 13 ประเทศ ถึงแม้จะมีการออกปฏิบัติการจับกุมแต่ .onion mirror ของตลาดยังมีการเปิดใช้งานอยู่อย่างต่อเนื่อง   Genesis Market ตั้งขึ้นช่วงต้นปี 2018 และได้รับความนิยมอย่างต่อเนื่องจนกลายมาเป็นศูนย์รวมของการก่ออาชญากรรม และการคุกคามทางไซเบอร์ในรูปแบบต่างๆ   ไม่ว่าจะเป็นการเสนอขายข้อมูลที่ถูกแฮกจากคอมพิวเตอร์กว่า 1.5 ล้านเครื่องทั่วโลก รวมไปถึงข้อมูลที่มีความละเอียดอ่อนอีกมากกว่า 80 ล้านข้อมูล โดยจากการตรวจสอบพบว่า มัลแวร์เป็นตัวการใหญ่ที่มีความเกี่ยวข้องกับ Genesis Market และเป็นมัลแวร์ที่ถูกตรวจพบในสหรัฐฯ เม็กซิโก…

รู้ทัน Darknet ตลาดค้าข้อมูล ชุมชนอาชญากรไซเบอร์

Loading

    ทำไมข้อมูลถึงเป็นสิ่งมีค่า ? ทำไมยุโรปต้องออกกฏหมายคุ้มครองข้อมูลส่วนบุคคล ทำไมองค์กรธุรกิจที่ปล่อยข้อมูลหลุดถึงต้องโดนปรับหลายพันล้าน บทความนี้มีคำตอบครับ   Techhub อยากพาทุกคนเข้าใจเรื่อง Darknet ตลาดค้าข้อมูล ที่สร้างรายได้ให้กับใครก็ได้สามารถขโมยข้อมูลส่วนตัวมาได้ นี่เป็นเหตุผลว่า ทำไมเราถึงมักได้ยินรายงานข่าวเกี่ยวกับการขโมยข้อมูลจากบริษัทใหญ่ ไม่ว่าจะเป็น Twitter , Facebook และอื่น ๆ   ข้อมูลใน Darknet เปรียบเสมือนกับสินค้าถูกกฏหมายอื่น ๆ มีห่วงโซอุปทาน ซึ่งประกอบไปด้วย ผู้ผลิต ผู้ค้าส่ง และผู้บริโภค ซึ่งจะเชื่อมโยงกับกันหว่างองค์กรอาชญากรรมหลายแห่ง   จุดเริ่มส่วนใหญ่จะมาจากแฮกเกอร์ที่สามารถหาช่องโหว่ภายในองค์กรธุรกิจ ใช้ประโยชน์จากช่องโหว่นั้นเพื่อขโมยข้อมูลที่ละเอียดอ่อน เช่น หมายเลขบัตรเครดิต ข้อมูลบัญชีธนาคาร และหมายเลขประกันสังคม รวมทั้งข้อมูลส่วนตัวอื่น ๆ (อันนี้เรียกผู้ผลิต)   เมื่อได้ข้อมูลมา ส่วนใหญ่แล้วแฮกเกอร์จะไม่ได้เป็นคนขายข้อมูลนั้นเอง ข้อมูลจะถูกส่งต่อให้กับผู้ค้าส่งข้อมูล และถูกส่งไปยังผู้จำหน่ายข้อมูลรายย่อย สุดท้าย ข้อมูลจะถูกซื้อโดยมิจฉาชีพที่ต้องการนำข้อมูลนั้นไปเพื่อทำการฉ้อโกงในรูปแบบต่าง ๆ เช่น ฟิชชิ่ง หรือการหลอกให้โอนเงิน โดยเฉพาะกับแก๊งคอลเซนเตอร์ที่เราเจอกันอยู่ทุกวันนี้  …