วันศุกร์ ที่ 28 สิงหาคม 2569

Login
Login

‘สหรัฐ’ พบ ‘แฮกเกอร์จีน’ พยายามเจาะระบบ ‘กระทรวงยุติธรรม นาซา แบงก์ชาติ และวุฒิสภา’

กระทรวงยุติธรรมสหรัฐ พบว่า "แฮกเกอร์จีน" พยายามเจาะเข้าระบบของกระทรวงยุติธรรมเอง รวมถึง นาซา แบงก์ชาติ และวุฒิสภา ซึ่งปฏิบัติการแนวนี้ดำเนินมาตั้งแต่ปี 2018 แล้ว

สหรัฐเผยเมื่อวันพุธ (26 ส.ค.) ว่า หน่วยงานสามารถขัดขวางปฏิบัติการของแฮกเกอร์จีนที่พยายามเจาะระบบและโจมตีกระทรวงยุติธรรม องค์การนาซา ธนาคารกลางสหรัฐ วุฒิสภา และหน่วยงานรัฐบาลสำคัญอื่นๆ ได้

ในแถลงการณ์ กระทรวงยุติธรรมระบุว่า ได้ยึดโดเมนที่ใช้โดยแพลตฟอร์มแฮกเกอร์สองแพลตฟอร์ม ชื่อว่า QScan และ QTRouter ซึ่งเป็นส่วนหนึ่งของปฏิบัติการเจาะระบบหน่วยงานที่สำคัญของสหรัฐ

กระทรวงยุติธรรมสหรัฐ รายงานว่า แพลตฟอร์มดังกล่าวบริหารงานโดยบริษัท Nanjing Xinjiuwei Network Technology Company ซึ่งมีฐานที่ตั้งอยู่ในประเทศจีน และมีลูกค้าเป็นหน่วยงานข่าวกรองพลเรือนของจีน กระทรวงความมั่นคงแห่งรัฐ และกองทัพปลดปล่อยประชาชนจีน

อย่างไรก็ตาม บริษัทดังกล่าวยังไม่ตอบคำขอความคิดเห็นของรอยเตอร์นอกเวลาทำการในทันที

นอกจากนี้ กระทรวงพลังงาน กระทรวงสาธารณสุขและบริการมนุษย์ สถาบันสุขภาพแห่งชาติ และบริษัทอีกสี่แห่งในสหรัฐที่กระทรวงฯ ไม่เปิดเผยชื่อ และเกาหลีใต้ เป็นหนึ่งในเหยื่อของแฮกเกอร์เหล่านี้ด้วย

ด้านโฆษกสถานทูตจีนประจำกรุงวอชิงตันแถลงผ่านอีเมลว่า แม้สถานทูตไม่ทราบรายละเอียดที่กล่าวถึงในแถลงการณ์ของกระทรวงยุติธรรมสหรัฐ แต่ “รัฐบาลจีนคัดค้านและต่อต้านการโจมตีทางไซเบอร์ทุกรูปแบบอย่างเด็ดขาดตามกฎหมาย”

โฆษกกล่าวว่า สหรัฐใช้ประเด็นความมั่นคงทางไซเบอร์เพื่อ “ใส่ร้ายหรือทำลายชื่อเสียงของจีน” และจีน

“คัดค้านการที่สหรัฐขยายความแนวคิดเรื่องความมั่นคงแห่งชาติเกินขอบเขต และใช้เป็นข้ออ้างในการกำหนดข้อจำกัดที่เลือกปฏิบัติต่อบริษัทจีน และจะปกป้องสิทธิและผลประโยชน์ที่ชอบด้วยกฎหมายของบริษัทจีนอย่างมั่นคง”

แฮ็กเกอร์พยายามเจาะระบบมาตั้งแต่ปี 2018

ตามรายงานของกระทรวงฯ แฮกเกอร์ใช้เครื่องมือที่พวกเขาพัฒนาเจาะระบบโครงสร้างพื้นฐานที่สำคัญและเครือข่ายที่เปราะบางอื่นๆ ในสหรัฐและทั่วโลกมาตั้งแต่ปี 2018 เป็นอย่างน้อย

แถลงการณ์ระบุว่า ความพยายามในการเข้าถึงของพวกเขาไม่ได้ประสบความสำเร็จทั้งหมด 

แฮกเกอร์พยายามเข้าถึงเครือข่ายของ NASA ในเดือนสิงหาคม 2019 โดยการโจมตีช่องโหว่ของเครือข่ายส่วนตัวเสมือน (VPN) แต่ไม่สำเร็จ

ในเดือนกันยายน 2024 แฮกเกอร์ได้เจาะเข้าห้องปฏิบัติการของกระทรวงพลังงาน 3 แห่ง สถาบันสุขภาพแห่งชาติ (NIH) หน่วยงานของกระทรวงสาธารณสุข (HHS) และบริษัทผลิตอุปกรณ์รักษาความปลอดภัยของสหรัฐ

ในเอกสารคำแนะนำด้านความปลอดภัยทางไซเบอร์ร่วม ที่ออกโดย FBI, NSA และหน่วยปฏิบัติการแห่งชาติทางไซเบอร์ของกองบัญชาการไซเบอร์สหรัฐ ยังได้ระบุถึงรายละเอียดเกี่ยวกับความพยายามแฮกหลายครั้งในช่วงหลายปีที่ผ่านมาด้วย ซึ่งรวมถึงการขโมยข้อมูลจากบริษัทผู้รับเหมาด้านกลาโหม สถาบันการเงิน และมหาวิทยาลัยหลายแห่งในเดือนพฤษภาคม 2024 ซึ่งเป็นปฏิบัติการที่ประสบความสำเร็จด้วย

นอกจากนี้ แฮกเกอร์ยังได้พยายามหาช่องโหว่และเข้าถึงเครือข่ายของวุฒิสภาสหรัฐ และโรงพยาบาลแห่งหนึ่งในสหรัฐในเดือนมีนาคม 2026 ที่ผ่านมา แต่ปฏิบัติการนี้ไม่ประสบความสำเร็จ

ด้านนาซ่า โฆษกของนาซ่ากล่าวว่า หน่วยงานขอไม่แสดงความคิดเห็นเกี่ยวกับเหตุการณ์ดังกล่าวอย่างเฉพาะเจาะจง ขณะที่กระทรวงสาธารณสุขได้ส่งต่อคำถามไปยังกระทรวงยุติธรรม แต่กระทรวงยุติธรรมไม่ได้ตอบกลับคำขอรายละเอียดเพิ่มเติม

จีนคือแฮกเกอร์หลัก?

รอยเตอร์ระบุว่า การโจมตีทางไซเบอร์ที่เชื่อมโยงกับจีนได้เจาะระบบเครือข่ายที่สำคัญของรัฐบาลและเอกชนของสหรัฐหลายแห่งในช่วงไม่กี่ปีที่ผ่านมา

ในเดือนมีนาคม FBI ได้เผยต่อสภาคองเกรสว่า แฮกเกอร์เจาะระบบเครือข่ายของหน่วยงานบางแห่งที่เกี่ยวข้องกับบุคคลที่อยู่ภายใต้การสอบสวนของ FBI และในรายงานสาธารณะที่ออกมาในภายหลังระบุว่า การโจมตีดังกล่าวมาจากจีน

นอกจากนี้ แฮกเกอร์ที่เชื่อมโยงกับจีนยังเกี่ยวข้องกับการเจาะระบบเครือข่ายของคณะกรรมการสภาผู้แทนราษฎรของสหรัฐบางแห่ง รวมถึงบริษัทโทรคมนาคมรายใหญ่หลายแห่งในช่วงไม่กี่ปีที่ผ่านมาด้วย

ผู้เชี่ยวชาญที่ติดตามกิจกรรมทางไซเบอร์จีนระบุว่า บริษัทเอกชนที่รับงานด้านไซเบอร์มักเป็นผู้ดำเนินการเจาะระบบครั้งใหญ่ และเป็นที่สนใจในบรรดาหน่วยงานรัฐบาลจีนหลายแห่ง

“ในช่วงทศวรรษที่ผ่านมา จำนวนบริษัทที่ให้บริการโจมตีระบบเฉพาะทางเพิ่มขึ้นอย่างมาก” ดาโกตา แครี นักวิเคราะห์ด้านจีน จากบริษัทรักษาความปลอดภัยทางไซเบอร์ SentinelOne เตือน