‘มะกัน-พันธมิตร‘ ซัดแฮกเกอร์โสมแดง จารกรรมความลับทางทหาร

26.07.24 | 08:40 น.

‘มะกัน-พันธมิตร’ ซัดแฮกเกอร์โสมแดง จารกรรมความลับทางทหาร

สหรัฐอเมริกา สหราชอาณาจักร และเกาหลีใต้ได้ออกคำแนะนำร่วมกันเมื่อวันที่ 26 กรกฎาคม ระบุว่าแฮกเกอร์ชาวเกาหลีเหนือได้ทำการโจรกรรมทางไซเบอร์ทั่วโลก ในความพยายามที่จะขโมยความลับทางทหารเพื่อสนับสนุนโครงการอาวุธนิวเคลียร์ที่ถูกสั่งห้ามตามข้อมติของสหประชาชาติต่อเกาหลีเหนือ

แฮกเกอร์ที่นักวิจัยด้านความปลอดภัยทางไซเบอร์เรียกว่า Anadriel หรือ APT45 เป็นส่วนหนึ่งของหน่วยข่าวกรองของเกาหลีเหนือที่รู้จักกันในชื่อ Reconnaissance General Bureau เป็นหน่วยงานที่ถูกขึ้นบัญชีคว่ำบาตรโดยสหรัฐในปี 2015

คำแนะนำร่วมดังกล่าวระบุว่า หน่วยไซเบอร์ของเกาหลีเหนือนี้ได้ทำการโจมตีหรือเจาะระบบคอมพิวเตอร์ของบริษัทด้านการป้องกันประเทศและวิศวกรรมหลายแห่ง รวมไปถึงผู้ผลิตรถถัง เรือดำน้ำ เรือรบ เครื่องบินขับไล่ ระบบขีปนาวุธและเรดาร์

สำนักงานสอบสวนกลาง (เอฟบีไอ) และกระทรวงยุติธรรมสหรัฐ กล่าวว่า บริษัทที่ตกเป็นเป้าในสหรัฐยังรวมถึงองค์การบริหารการบินและอวกาศแห่งชาติ (นาซา) ฐานทัพอากาศแรนดอล์ฟในรัฐเท็กซัส และฐานทัพอากาศโรบินส์ในรัฐจอร์เจีย

Advertisement

หน่วยงานที่รับผิดชอบเชื่อว่ากลุ่มและผู้เชี่ยวชาญด้านเทคนิคทางไซเบอร์เหล่านี้ยังเป็นภัยคุกคามต่อภาคอุตสาหกรรมต่างๆ ทั่วโลก ซึ่งไม่ได้จำกัดเฉพาะหน่วยงานในประเทศที่ได้มีการออกคำประกาศร่วมกันดังกล่าว แต่ยังรวมถึงประเทศอื่นๆ อย่างญี่ปุ่นและอินเดียอีกด้วย

เจ้าหน้าที่สหรัฐยังบอกด้วยว่า แฮกเกอร์ได้ใช้มัลแวร์เรียกค่าไถ่เพื่อโจมตีโรงพยาบาลและบริษัทที่ทำงานเกี่ยวกับการดูแลสุขภาพของผู้คนในสหรัฐ เพื่อระดมทุนในการปฏิบัติงานของตน

กระทรวงยุติธรรมสหรัฐยังได้ตั้งข้อกล่าวหากับนายริม จอง ฮยอก ซึ่งเป็นผู้ต้องสงสัยรายหนึ่งว่าได้ทำการสมคบคิดเพื่อเข้าถึงเครือข่ายคอมพิวเตอร์ในสหรัฐและฟอกเงิน พร้อมตั้งรางวัลสำหรับผู้ให้ข้อมูลที่นำไปสู่การจับกุมบุคคลดังกล่าวสูงถึง 10 ล้านดอลลาร์สหรัฐ โดยขณะนี้เชื่อว่านายริมอยู่ในเกาหลีเหนือ

เอฟบีไอและกระทรวงยุติธรรมสหรัฐบอกด้วยว่า พวกเขาสามารถยึดเงินในบัญชีออนไลน์บางส่วนของแฮกเกอร์รวมถึงสกุลเงินเสมือนจริงมูลค่า 6 แสนดอลลาร์สหรัฐ โดยจะมีการส่งคืนให้กับเหยื่อที่ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ต่อไป