สำนักงานสอบสวนกลางสหรัฐฯ (FBI) และกระทรวงยุติธรรมสหรัฐฯ ยึดเครื่องมือค้นหาช่องโหว่และฟิชชิง 2 รายการที่กลุ่มแฮ็กเกอร์เชื่อมโยงกับจีนใช้ พร้อมระงับการทำงานของเครื่องมือดังกล่าว โดยเครื่องมือเหล่านี้ถูกใช้โจมตีโครงสร้างพื้นฐานสำคัญด้านไฟฟ้า การขนส่ง และการศึกษาในสหรัฐฯ และต่างประเทศ
กระทรวงยุติธรรมสหรัฐฯ เปิดเผยเมื่อวันที่ 8 (เวลาท้องถิ่น) ว่าได้ยึด Microscan และ FishHub ตามคำสั่งศาล หน่วยงานระบุว่า Integrity Technology Group บริษัทด้านความมั่นคงปลอดภัยสารสนเทศที่ตั้งอยู่ในจีน เป็นผู้ดำเนินงานและใช้เครื่องมือทั้งสอง และมีสัญญากับรัฐบาลจีน
Microscan ใช้อุปกรณ์ Internet of Things (IoT) ที่ติดมัลแวร์และวิธีอื่น ๆ เพื่อค้นหาช่องโหว่ในเครือข่ายเป้าหมาย เอกสารศาลที่กระทรวงยุติธรรมเผยแพร่ระบุเป้าหมายไว้ ได้แก่ บริษัทไฟฟ้าในรัฐเซาท์แคโรไลนา สหรัฐฯ สนามบินในญี่ปุ่นและโปแลนด์ บริษัทโครงสร้างพื้นฐานสำคัญและมหาวิทยาลัย 2 แห่งในไต้หวัน รวมถึงองค์กรพัฒนาเอกชนข้ามชาติ
ส่วน FishHub ถูกใช้สนับสนุนการเจาะเครือข่ายด้วยสเปียร์ฟิชชิง ซึ่งเป็นการหลอกลวงที่มุ่งเป้าไปยังเหยื่อเฉพาะราย หลังเจาะระบบได้แล้ว ผู้โจมตีสามารถส่งมัลแวร์เพิ่มเติมเพื่อเข้าถึงระบบจากระยะไกล หรือค้นหาไฟล์บางประเภทแล้วส่งไปยังเซิร์ฟเวอร์ที่ Integrity Technology Group ควบคุม กระทรวงยุติธรรมระบุว่าพบมหาวิทยาลัยในไต้หวันราว 20 แห่งเป็นผู้เสียหาย
ทางการเปิดเผยโดเมน 7 แห่งที่ถูกยึดด้วย โดยมีโดเมนหนึ่งแห่งที่ใช้เข้าถึง Microscan และอีก 5 แห่งที่ใช้ส่งมัลแวร์ผ่าน FishHub หน่วยงานพันธมิตรทั้งในสหรัฐฯ และต่างประเทศยังเผยแพร่คำแนะนำด้านความมั่นคงปลอดภัยไซเบอร์ ซึ่งรวบรวมตัวบ่งชี้การถูกบุกรุกและข้อมูลรับมือไว้ด้วย
นี่เป็นปฏิบัติการสาธารณะครั้งที่ 2 ที่มุ่งตัดโครงสร้างพื้นฐานของกิจกรรมแฮ็กที่แวดวงความมั่นคงปลอดภัยภาคเอกชนเรียกว่า Flax Typhoon กระทรวงยุติธรรมสหรัฐฯ ระบุว่า ในเดือนกันยายน 2024 ได้รื้อถอนบอตเน็ตที่เชื่อมโยงกับกลุ่มนี้โดยได้รับอนุญาตจากศาลเช่นกัน บอตเน็ตดังกล่าวประกอบด้วยอุปกรณ์ผู้บริโภคทั่วโลกมากกว่า 200,000 เครื่อง
เจสัน บิลนอสกี (Jason Bilnoski) รองผู้ช่วยผู้อำนวยการฝ่ายไซเบอร์ของ FBI กล่าวกับสำนักข่าว AP ว่า “เป้าหมายคือการตัดขีดความสามารถของผู้ก่อภัยคุกคาม เรามุ่งเป้าไปที่โครงสร้างพื้นฐาน เงินทุน และเครื่องมือ” FBI และกระทรวงยุติธรรมระบุว่าปฏิบัติการครั้งนี้ทำให้เครื่องมือใช้งานไม่ได้ แต่ไม่ได้ประกาศว่ากิจกรรมทั้งหมดของกลุ่มยุติลงแล้ว
เบรตต์ แรลลี (Brett Rall) เจ้าหน้าที่พิเศษผู้รับผิดชอบสำนักงาน FBI สาขาซานดิเอโก กล่าวว่า FBI จะติดตามต่อไปว่า Integrity Technology Group อาจสร้างโครงสร้างพื้นฐานขึ้นใหม่หรือไม่ ก่อนหน้านี้ กระทรวงยุติธรรมสหรัฐฯ เคยเปิดเผยการยึดโดเมนของแพลตฟอร์มแฮ็กที่เชื่อมโยงกับจีนเช่นกัน ทั้งกรณีก่อนหน้าและปฏิบัติการครั้งนี้ใช้คำสั่งศาลเพื่อสกัดโครงสร้างพื้นฐานสำหรับการแฮ็ก
ความคิดเห็น 0