วันจันทร์ที่ 5 ตุลาคม 2569
NonDev

ข่าวไอที AI และคอมพิวเตอร์จากทั่วโลก สรุปเป็นภาษาไทย

ความปลอดภัย

กลุ่มแฮกเกอร์จีน TA419 ใช้ฟิชชิ่งปลอมหน้า Microsoft เจาะผู้เชี่ยวชาญนโยบาย AI สหรัฐ

Proofpoint เปิดเผยว่ากลุ่ม TA419 ที่เชื่อมโยงกับจีนปลอมตัวเป็นนักเศรษฐศาสตร์และพนักงาน Anthropic เพื่อหลอกขโมยข้อมูลล็อกอินของผู้เชี่ยวชาญนโยบาย AI ในสหรัฐ โดยใช้เทคนิคปลอมหน้าต่างเบราว์เซอร์ที่ตรวจจับได้ยาก

ภาพประกอบที่สร้างด้วย AI สำหรับข่าว กลุ่มแฮกเกอร์จีน TA419 ใช้ฟิชชิ่งปลอมหน้า Microsoft เจาะผู้เชี่ยวชาญนโยบาย AI สหรัฐ
ภาพประกอบสร้างด้วย AI

บริษัทรักษาความปลอดภัย Proofpoint เผยรายงานสัปดาห์นี้ว่ากลุ่มจารกรรมไซเบอร์ที่เชื่อมโยงกับจีน TA419 อยู่เบื้องหลังแคมเปญฟิชชิ่งขโมยข้อมูลล็อกอินหลายครั้ง เป้าหมายคือผู้เชี่ยวชาญด้าน AI ที่ทำงานให้สถาบันวิจัยนโยบาย มหาวิทยาลัย และองค์กรด้านกฎหมายในสหรัฐ

ในเดือนกุมภาพันธ์ 2026 กลุ่มนี้ปลอมตัวเป็นนักเศรษฐศาสตร์และผู้กำหนดนโยบาย AI ที่มีชื่อเสียง รวมถึงพนักงานคนหนึ่งของ Anthropic เพื่อเจาะเป้าหมายผู้เชี่ยวชาญนโยบาย AI ที่สถาบันวิจัยแห่งหนึ่งในสหรัฐ โดยอีเมลฟิชชิ่งใช้หัวข้อว่า Request for Feedback on Military Integration of Claude ต่อมาในราวเดือนกรกฎาคม 2026 กลุ่มเดียวกันยังปลอมตัวเป็นอดีตสมาชิกระดับผู้นำของสำนักงานนโยบายวิทยาศาสตร์และเทคโนโลยีทำเนียบขาว เพื่อโจมตีผู้เชี่ยวชาญนโยบาย AI รายอื่นด้วย

Proofpoint ระบุว่า TA419 เป็นกลุ่มที่เชื่อมโยงกับจีนและมีเป้าหมายจารกรรมข้อมูล เคลื่อนไหวมาตั้งแต่เดือนเมษายน 2025 โดยก่อนหน้านี้เคยโจมตีคนในสถาบันวิจัยและผู้รับเหมากลาโหมทั้งในสหรัฐและญี่ปุ่น วิธีโจมตีเริ่มจากการส่งข้อความเชิญชวนที่ดูไม่มีพิษภัยเพื่อสร้างความไว้ใจ เมื่อเหยื่อตอบกลับจึงส่งลิงก์แบบย่อที่พาไปสู่ขั้นตอนเปลี่ยนเส้นทางหลายชั้น จนไปจบที่หน้าปลอมล็อกอิน OneDrive แบบ adversary-in-the-middle หลังผ่านการตรวจสอบ Cloudflare Turnstile

หน้าปลอมนี้ใช้เทคนิคที่เรียกว่า Frameless BitB ซึ่งเป็นรูปแบบหนึ่งของการปลอมหน้าต่างเบราว์เซอร์ (browser-in-the-browser) โดยไม่ใช้ iframe แต่อาศัยการฝังสคริปต์ HTML CSS และ JavaScript เพื่อสร้างภาพลวงตาแทน Proofpoint ระบุว่า TA419 นำเครื่องมือโอเพนซอร์สนี้มาต่อยอดด้วยโมดูลติดตามพฤติกรรมและระบบอัตโนมัติที่คอยดักจับขั้นตอนล็อกอิน Microsoft ของเหยื่อ พร้อมส่งต่อข้อมูลไปยังเซิร์ฟเวอร์ Microsoft จริงในเบื้องหลัง ทำให้เหยื่อล็อกอินสำเร็จตามปกติโดยไม่รู้ว่าคุกกี้เซสชันถูกขโมยไปแล้ว

Proofpoint แนะนำให้องค์กรเปิดใช้การยืนยันตัวตนที่ทนทานต่อฟิชชิ่งอย่างพาสคีย์ และผู้ที่อาจเป็นเป้าหมายของ TA419 ควรระมัดระวังข้อความติดต่อที่ไม่ได้ขอไว้ก่อน พร้อมตรวจสอบความน่าเชื่อถือก่อนตอบกลับ บริษัทระบุว่า TA419 สนใจเป้าหมายด้านกลาโหม ความมั่นคงแห่งชาติ พลังงาน ความสัมพันธ์ระหว่างประเทศ และนโยบายต่างประเทศมาตลอด โดยเฉพาะที่เกี่ยวข้องกับสหรัฐและญี่ปุ่น และมองว่าการเล็งเป้าผู้เชี่ยวชาญนโยบาย AI ครั้งนี้เป็นการขยายขอบเขตเดิม ไม่ใช่การเปลี่ยนแนวทางใหม่

ที่มาของข่าว

สำนักข่าว
The Hacker News
พาดหัวต้นฉบับ
China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing
เผยแพร่ต้นทาง
4 ต.ค. 2569 14:20 น.
อ่านต้นฉบับที่ The Hacker News