พบกลุ่มแฮกเกอร์โยงจีน เจาะเข้าถึงโครงข่าย-บันทึกการโทรทั่วโลก

เมื่อวันที่ 19 ตุลาคม 2564 ที่ผ่านมา สำนักข่าวรอยเตอร์สรายงานว่า เคราด์สไตร์ค บริษัทรักษาความปลอดภัยไซเบอร์เปิดเผยว่า พบความเคลื่อนไหวของกลุ่มแฮกเกอร์ที่มีความสัมพันธ์น่าสงสัยกับจีน ได้เข้าเจาะไปยังเครือข่ายโทรศัพท์มือถือทั่วโลกและใช้เครื่องมือในการชิงบันทึกการโทรและข้อความแบบตัวอักษรจากผู้ให้บริการ โดยกลุ่มแฮกเกอร์ที่ว่านี้คือ ไลฟ์เบซิน ซึ่งเคยก่อการล่าสุดเมื่อราวปี 2559 แต่เมื่อไม่นานมานี้กลับพบการใช้เครื่องมือที่มีความซับซ้อนมากขึ้นกว่าที่ได้พบมา

อดัมส์ เมเยอร์ รองประธานใหญ่ของเคราด์สไตร์คกล่าวว่า บริษัทของเขารวบรวมข้อมูลโดยตอบสนองต่อเหตุการณ์ที่เกิดขึ้นในหลายประเทศ ซึ่งขอปฏิเสธที่จะเปิดเผยชื่อบริษัทที่ถูกเจาะ แต่ล่าสุดเมื่อวันอังคารที่ผ่านมา บริษัทได้เผยแพร่รายละเอียดทางเทคนิคแล้วส่งต่อให้กับบริษัทอื่นเพื่อตรวจสอบการโจมตีที่ใกล้เคียงกัน

เมเยอร์กล่าวว่าโปรแกรมที่ใช้ในการแฮกครั้งนี้ สามารถดึงข้อมูลเฉพาะได้อย่างเงียบเชียบ ไม่เคยเห็นเครื่องมือที่สร้างขึ้นตามวัตถุประสงค์ระดับนี้มาก่อน

เมเยอร์กล่าวอีกว่า ทีมงานที่ตรวจสอบไม่ได้กล่าวหารัฐบาลจีนว่ามีความเกี่ยวข้องโดยตรงกับกลุ่มแฮกเกอร์ดังกล่าว แต่รูปแบบการโจมตีเชื่อมโยงกับจีนไม่ว่าการใช้ตัวเข้ารหัสพินอินด้วยตัวพยัญชนะภาษาจีน เช่นเดียวกับเทคนิคการเจาะที่ละม้ายกับการโจมตีคราวก่อนโดยหน่วยงานของรัฐบาลจีน

ขณะที่ โฆษกสำนักงานความมั่นคงไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯกล่าวว่า รายงานนี้สะท้อนถึงความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่กำลังเผชิญอยู่ทั้งองค์กรขนาดใหญ่และขนาดเล็ก และความจำเป็นในการดำเนินการร่วมกัน ขั้นตอนทั่วไป ได้แก่ ใช้การตรวจสอบสิทธิ์แบบหลายปัจจัย การแพตช์ การอัปเดตซอฟต์แวร์ การปรับใช้ความสามารถในการตรวจจับภัยคุกคาม และการรักษาแผนตอบสนองต่อเหตุการณ์อย่างสม่ำเสมอ