กระทรวงยุติธรรมสหรัฐ พบว่า "แฮกเกอร์จีน" พยายามเจาะเข้าระบบของกระทรวงยุติธรรมเอง รวมถึง นาซา แบงก์ชาติ และวุฒิสภา ซึ่งปฏิบัติการแนวนี้ดำเนินมาตั้งแต่ปี 2018 แล้ว
สหรัฐเผยเมื่อวันพุธ (26 ส.ค.) ว่า หน่วยงานสามารถขัดขวางปฏิบัติการของแฮกเกอร์จีนที่พยายามเจาะระบบและโจมตีกระทรวงยุติธรรม องค์การนาซา ธนาคารกลางสหรัฐ วุฒิสภา และหน่วยงานรัฐบาลสำคัญอื่นๆ ได้
ในแถลงการณ์ กระทรวงยุติธรรมระบุว่า ได้ยึดโดเมนที่ใช้โดยแพลตฟอร์มแฮกเกอร์สองแพลตฟอร์ม ชื่อว่า QScan และ QTRouter ซึ่งเป็นส่วนหนึ่งของปฏิบัติการเจาะระบบหน่วยงานที่สำคัญของสหรัฐ
กระทรวงยุติธรรมสหรัฐ รายงานว่า แพลตฟอร์มดังกล่าวบริหารงานโดยบริษัท Nanjing Xinjiuwei Network Technology Company ซึ่งมีฐานที่ตั้งอยู่ในประเทศจีน และมีลูกค้าเป็นหน่วยงานข่าวกรองพลเรือนของจีน กระทรวงความมั่นคงแห่งรัฐ และกองทัพปลดปล่อยประชาชนจีน
อย่างไรก็ตาม บริษัทดังกล่าวยังไม่ตอบคำขอความคิดเห็นของรอยเตอร์นอกเวลาทำการในทันที
นอกจากนี้ กระทรวงพลังงาน กระทรวงสาธารณสุขและบริการมนุษย์ สถาบันสุขภาพแห่งชาติ และบริษัทอีกสี่แห่งในสหรัฐที่กระทรวงฯ ไม่เปิดเผยชื่อ และเกาหลีใต้ เป็นหนึ่งในเหยื่อของแฮกเกอร์เหล่านี้ด้วย
ด้านโฆษกสถานทูตจีนประจำกรุงวอชิงตันแถลงผ่านอีเมลว่า แม้สถานทูตไม่ทราบรายละเอียดที่กล่าวถึงในแถลงการณ์ของกระทรวงยุติธรรมสหรัฐ แต่ “รัฐบาลจีนคัดค้านและต่อต้านการโจมตีทางไซเบอร์ทุกรูปแบบอย่างเด็ดขาดตามกฎหมาย”
โฆษกกล่าวว่า สหรัฐใช้ประเด็นความมั่นคงทางไซเบอร์เพื่อ “ใส่ร้ายหรือทำลายชื่อเสียงของจีน” และจีน
“คัดค้านการที่สหรัฐขยายความแนวคิดเรื่องความมั่นคงแห่งชาติเกินขอบเขต และใช้เป็นข้ออ้างในการกำหนดข้อจำกัดที่เลือกปฏิบัติต่อบริษัทจีน และจะปกป้องสิทธิและผลประโยชน์ที่ชอบด้วยกฎหมายของบริษัทจีนอย่างมั่นคง”
แฮ็กเกอร์พยายามเจาะระบบมาตั้งแต่ปี 2018
ตามรายงานของกระทรวงฯ แฮกเกอร์ใช้เครื่องมือที่พวกเขาพัฒนาเจาะระบบโครงสร้างพื้นฐานที่สำคัญและเครือข่ายที่เปราะบางอื่นๆ ในสหรัฐและทั่วโลกมาตั้งแต่ปี 2018 เป็นอย่างน้อย
แถลงการณ์ระบุว่า ความพยายามในการเข้าถึงของพวกเขาไม่ได้ประสบความสำเร็จทั้งหมด
แฮกเกอร์พยายามเข้าถึงเครือข่ายของ NASA ในเดือนสิงหาคม 2019 โดยการโจมตีช่องโหว่ของเครือข่ายส่วนตัวเสมือน (VPN) แต่ไม่สำเร็จ
ในเดือนกันยายน 2024 แฮกเกอร์ได้เจาะเข้าห้องปฏิบัติการของกระทรวงพลังงาน 3 แห่ง สถาบันสุขภาพแห่งชาติ (NIH) หน่วยงานของกระทรวงสาธารณสุข (HHS) และบริษัทผลิตอุปกรณ์รักษาความปลอดภัยของสหรัฐ
ในเอกสารคำแนะนำด้านความปลอดภัยทางไซเบอร์ร่วม ที่ออกโดย FBI, NSA และหน่วยปฏิบัติการแห่งชาติทางไซเบอร์ของกองบัญชาการไซเบอร์สหรัฐ ยังได้ระบุถึงรายละเอียดเกี่ยวกับความพยายามแฮกหลายครั้งในช่วงหลายปีที่ผ่านมาด้วย ซึ่งรวมถึงการขโมยข้อมูลจากบริษัทผู้รับเหมาด้านกลาโหม สถาบันการเงิน และมหาวิทยาลัยหลายแห่งในเดือนพฤษภาคม 2024 ซึ่งเป็นปฏิบัติการที่ประสบความสำเร็จด้วย
นอกจากนี้ แฮกเกอร์ยังได้พยายามหาช่องโหว่และเข้าถึงเครือข่ายของวุฒิสภาสหรัฐ และโรงพยาบาลแห่งหนึ่งในสหรัฐในเดือนมีนาคม 2026 ที่ผ่านมา แต่ปฏิบัติการนี้ไม่ประสบความสำเร็จ
ด้านนาซ่า โฆษกของนาซ่ากล่าวว่า หน่วยงานขอไม่แสดงความคิดเห็นเกี่ยวกับเหตุการณ์ดังกล่าวอย่างเฉพาะเจาะจง ขณะที่กระทรวงสาธารณสุขได้ส่งต่อคำถามไปยังกระทรวงยุติธรรม แต่กระทรวงยุติธรรมไม่ได้ตอบกลับคำขอรายละเอียดเพิ่มเติม
จีนคือแฮกเกอร์หลัก?
รอยเตอร์ระบุว่า การโจมตีทางไซเบอร์ที่เชื่อมโยงกับจีนได้เจาะระบบเครือข่ายที่สำคัญของรัฐบาลและเอกชนของสหรัฐหลายแห่งในช่วงไม่กี่ปีที่ผ่านมา
ในเดือนมีนาคม FBI ได้เผยต่อสภาคองเกรสว่า แฮกเกอร์เจาะระบบเครือข่ายของหน่วยงานบางแห่งที่เกี่ยวข้องกับบุคคลที่อยู่ภายใต้การสอบสวนของ FBI และในรายงานสาธารณะที่ออกมาในภายหลังระบุว่า การโจมตีดังกล่าวมาจากจีน
นอกจากนี้ แฮกเกอร์ที่เชื่อมโยงกับจีนยังเกี่ยวข้องกับการเจาะระบบเครือข่ายของคณะกรรมการสภาผู้แทนราษฎรของสหรัฐบางแห่ง รวมถึงบริษัทโทรคมนาคมรายใหญ่หลายแห่งในช่วงไม่กี่ปีที่ผ่านมาด้วย
ผู้เชี่ยวชาญที่ติดตามกิจกรรมทางไซเบอร์จีนระบุว่า บริษัทเอกชนที่รับงานด้านไซเบอร์มักเป็นผู้ดำเนินการเจาะระบบครั้งใหญ่ และเป็นที่สนใจในบรรดาหน่วยงานรัฐบาลจีนหลายแห่ง
“ในช่วงทศวรรษที่ผ่านมา จำนวนบริษัทที่ให้บริการโจมตีระบบเฉพาะทางเพิ่มขึ้นอย่างมาก” ดาโกตา แครี นักวิเคราะห์ด้านจีน จากบริษัทรักษาความปลอดภัยทางไซเบอร์ SentinelOne เตือน



