แฮกเกอร์จีนสวมรอยเป็นอดีตเจ้าหน้าที่สหรัฐฯ เพื่อขโมยอีเมลจากผู้เชี่ยวชาญด้าน AI

Share on Line Share on Facebook Share on X
แฮกเกอร์จีนสวมรอยเป็นอดีตเจ้าหน้าที่สหรัฐฯ เพื่อขโมยอีเมลจากผู้เชี่ยวชาญด้าน AI

สำนักข่าวรอยเตอร์ส รายงานว่า พรูฟพ้อยต์ (Proofpoint) บริษัทด้านความปลอดภัยทางไซเบอร์ สัญชาติสหรัฐฯ เปิดเผยเมื่อวันพฤหัสบดีที่ 2 ตุลาคมว่า แฮกเกอร์ชาวจีนได้สวมรอยเป็นผู้เชี่ยวชาญด้านปัญญาประดิษฐ์ (AI) ของสหรัฐฯ รวมถึงอดีตเจ้าหน้าที่รัฐบาล เพื่อพยายามขโมยอีเมลจากผู้เชี่ยวชาญด้าน AI ในหน่วยงานคลังสมอง (think tanks) มหาวิทยาลัย และองค์กรอื่นๆ

TA419

ในรายงานฉบับหนึ่งพรูฟพ้อยต์ (Proofpoint) ระบุว่าทางบริษัทได้เฝ้าติดตามกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า “ทีเอสีหนึ่งเก้า” หรือ “TA419” ซึ่งพยายามขโมยรหัสผ่านจากบุคลากรที่ทำงานในคลังสมอง บริษัทคู่สัญญาด้านกลาโหม มหาวิทยาลัย และสำนักงานกฎหมายของสหรัฐฯ หรือญี่ปุ่นมาอย่างต่อเนื่อง

พรูฟพ้อยต์ (Proofpoint) ระบุว่าความพยายามเจาะระบบดังกล่าวมาจากกลุ่มแฮกเกอร์จีน โดยพิจารณาจากประเภทของมัลแวร์ที่กลุ่มนี้ใช้ โครงสร้างพื้นฐานทางอินเทอร์เน็ตที่ใช้ในการโจมตี และเป้าหมายหลักคือการรวบรวมข้อมูลข่าวกรองของจีน

สรุปข่าว

สำนักข่าวรอยเตอร์ส รายงานว่า พรูฟพ้อยต์ (Proofpoint) บริษัทด้านความปลอดภัยทางไซเบอร์ สัญชาติสหรัฐฯ เปิดเผยเมื่อวันพฤหัสบดีที่ 2 ตุลาคมว่า แฮกเกอร์ชาวจีนได้สวมรอยเป็นผู้เชี่ยวชาญด้านปัญญาประดิษฐ์ (AI) ของสหรัฐฯ รวมถึงอดีตเจ้าหน้าที่รัฐบาล เพื่อพยายามขโมยอีเมลจากผู้เชี่ยวชาญด้าน AI ในหน่วยงานคลังสมอง (think tanks) มหาวิทยาลัย และองค์กรอื่นๆ

TA419

ในรายงานฉบับหนึ่งพรูฟพ้อยต์ (Proofpoint) ระบุว่าทางบริษัทได้เฝ้าติดตามกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า “ทีเอสีหนึ่งเก้า” หรือ “TA419” ซึ่งพยายามขโมยรหัสผ่านจากบุคลากรที่ทำงานในคลังสมอง บริษัทคู่สัญญาด้านกลาโหม มหาวิทยาลัย และสำนักงานกฎหมายของสหรัฐฯ หรือญี่ปุ่นมาอย่างต่อเนื่อง

พรูฟพ้อยต์ (Proofpoint) ระบุว่าความพยายามเจาะระบบดังกล่าวมาจากกลุ่มแฮกเกอร์จีน โดยพิจารณาจากประเภทของมัลแวร์ที่กลุ่มนี้ใช้ โครงสร้างพื้นฐานทางอินเทอร์เน็ตที่ใช้ในการโจมตี และเป้าหมายหลักคือการรวบรวมข้อมูลข่าวกรองของจีน

วิธีการ

พรูฟพ้อยต์ (Proofpoint) กล่าวว่าปฏิบัติการล่าสุดของแฮกเกอร์กลุ่มนี้ ทำโดยการเขียนอีเมลโดยอ้างว่าเป็นผู้เชี่ยวชาญด้าน AI หรือด้านนโยบายรัฐ (statecraft) รวมถึงการอ้างว่าเป็น ไลน์ พาร์กเกอร์ (Lynne Parker) ผู้ซึ่งเคยดำรงตำแหน่งรองผู้อำนวยการหลักของสำนักงานนโยบายวิทยาศาสตร์และเทคโนโลยีแห่งทำเนียบขาว (White House Office of Science and Technology Policy) 

โดยอีเมลเหล่านี้มักจะเป็นรูปแบบการเสนอความร่วมมือหรือโครงการริเริ่มเกี่ยวกับ AI ก่อนที่จะชักจูงให้เป้าหมายคลิกเข้าไปยังเว็บไซต์ที่ออกแบบมาเพื่อขโมยรหัสผ่าน

ข้อโต้แย้งจากทางจีน

สถานเอกอัครราชทูตจีนประจำกรุงวอชิงตัน (Washington) ยังไม่ได้ตอบกลับข้อความที่ขอความคิดเห็นในทันที ทั้งนี้ ทางการจีนปฏิเสธมาโดยตลอดว่าไม่ได้ดำเนินการจารกรรมข้อมูลทางไซเบอร์

พรูฟพ้อยต์ (Proofpoint) ปฏิเสธที่จะเปิดเผยรายชื่อเป้าหมายของแฮกเกอร์ โดยระบุเพียงว่าเป็น "ผู้เชี่ยวชาญที่ทำงานด้านกฎระเบียบเกี่ยวกับ AI การควบคุมการส่งออก และยุทธศาสตร์ AI แห่งชาติ" (experts working on ‌AI regulation, ⁠export controls and national AI strategy)

สำนักข่าวรอยเตอร์ (Reuters) สำนักข่าวต่างประเทศ สามารถระบุตัวตนของหนึ่งในเป้าหมายได้ด้วยตนเอง นั่นคือ อเล็กซ์ เอ็งเกลอร์ (Alex Engler) อดีตเจ้าหน้าที่ทำเนียบขาว ซึ่งปัจจุบันเป็นหัวหน้าศูนย์ศึกษาด้านสื่อ เทคโนโลยี และประชาธิปไตยแห่งมหาวิทยาลัยเพนซิลเวเนีย (Penn Center on Media, Technology, and Democracy)

เอ็งเกลอร์ (Engler) กล่าวกับรอยเตอร์ (Reuters) เมื่อวันพุธที่ 1 ตุลาคมว่า เขาได้รับอีเมลที่ดูเหมือนจะส่งมาจากพาร์กเกอร์ (Parker) โดยเชิญชวนให้เขาเข้าร่วมโครงการนโยบาย AI ใหม่ แต่เขารู้สึกว่าอีเมลฉบับนั้นมีความผิดปกติบางอย่าง และหลังจากตรวจสอบกับบุคคลอื่นในแวดวงเดียวกัน เขาก็ตระหนักได้ว่ากำลังติดต่อกับผู้ที่สวมรอยมา นอกจากนี้เขายังกล่าวว่า เขาไม่สามารถคาดเดาได้ว่าเหตุใดจึงมีผู้พยายามเจาะระบบของเขา 

พาร์กเกอร์ (Parker) กล่าวว่า สหรัฐฯ และจีนกำลังแข่งขันกันในด้านปัญญาประดิษฐ์ (AI) การพยายามทำให้ผู้ที่เกี่ยวข้องกับการกำหนดนโยบายด้าน AI เปิดเผยข้อมูลเกี่ยวกับแผนงานนโยบายของตน ก็ไม่ใช่เรื่องน่าแปลกใจแต่อย่างใด

ที่มาข้อมูล : Reuters

ที่มารูปภาพ : Pexels