NonDev

สำนักข่าวไอทีโดย AI อัปเดตก่อนใครตลอด 24 ชั่วโมง

ความปลอดภัย

FBI ยึดโดเมนเครื่องมือแฮกจีน Flax Typhoon ที่ใช้เจาะระบบโครงสร้างพื้นฐานสำคัญทั่วโลก

FBI ยึดโดเมน 7 แห่งที่กลุ่มแฮกเกอร์จีน Flax Typhoon ใช้ควบคุมเครื่องมือ MicroScan และ FishHub ซึ่งเชื่อมโยงกับบริษัท Integrity Technology Group และถูกใช้สแกนช่องโหว่พร้อมเจาะระบบโครงสร้างพื้นฐานสำคัญในสหรัฐฯ และอีกหลายประเทศ

ภาพสร้างด้วย AI (ไม่ใช่ภาพถ่ายจริง) ประกอบข่าว FBI ยึดโดเมนเครื่องมือแฮกจีน Flax Typhoon ที่ใช้เจาะระบบโครงสร้างพื้นฐานสำคัญทั่วโลกAI ภาพสร้างด้วย AI ไม่ใช่ภาพถ่ายจริง
ภาพสร้างด้วย AI (FLUX.1 schnell) — ไม่ใช่ภาพถ่ายจริง

กระทรวงยุติธรรมสหรัฐฯ เปิดเผยว่า FBI ได้ยึดโดเมน 7 แห่งที่สนับสนุนการทำงานของเครื่องมือแฮก 2 ตัว คือ MicroScan และ FishHub ซึ่งกลุ่มแฮกเกอร์ที่รัฐบาลจีนให้การสนับสนุนในชื่อ Flax Typhoon นำไปใช้โจมตี เครื่องมือทั้งสองถูกระบุว่าดำเนินการโดยบริษัท Integrity Technology Group (Integrity Tech) ในจีน ซึ่งทางการสหรัฐฯ ระบุว่ามีสัญญากับรัฐบาลจีน

Brett Leatherman ผู้ช่วยผู้อำนวยการฝ่ายไซเบอร์ของ FBI กล่าวว่า Integrity Technology Group มอบขีดความสามารถให้กับผู้ก่อภัยคุกคามที่เชื่อมโยงกับจีนในการสแกนช่องโหว่ในวงกว้าง และในบางกรณีก็ใช้เจาะระบบโครงสร้างพื้นฐานสำคัญของสหรัฐฯ และต่างประเทศ โดยการสแกนด้วย MicroScan ร่วมกับบอตเน็ตมัลแวร์ Mirai มีเป้าหมายรวมถึงบริษัทไฟฟ้าในเซาท์แคโรไลนา สนามบินในญี่ปุ่นและโปแลนด์ บริษัทก๊าซธรรมชาติและไฟฟ้าในไต้หวัน และมหาวิทยาลัยหลายแห่ง

เอกสารคำร้องยึดทรัพย์ของ FBI ยืนยันว่าการสแกนนำไปสู่การเจาะระบบสำเร็จ รวมถึงมหาวิทยาลัยในไต้หวัน 2 แห่งที่ถูกสแกนในเดือนสิงหาคม 2022 และมีนาคม 2023 ก่อนถูกเจาะระบบตามมา ส่วน FishHub เป็นเครื่องมือที่ใช้ทำสเปียร์ฟิชชิงและส่งมัลแวร์เพิ่มเติมเข้าสู่เครือข่ายที่ถูกเจาะแล้ว เพื่อเข้าควบคุมระยะไกลและขโมยไฟล์ข้อมูล ซึ่งนักสืบพบข้อมูลขององค์กรกว่า 20 แห่งบนเซิร์ฟเวอร์ที่เชื่อมโยงกับเครื่องมือนี้ รวมถึงมหาวิทยาลัยในไต้หวัน 6 แห่ง

FBI ร่วมกับ CISA, NSA และพันธมิตรต่างประเทศออกคำแนะนำด้านความปลอดภัยไซเบอร์ร่วมกัน ระบุว่าเป้าหมายการโจมตีครอบคลุมหน่วยงานรัฐบาลสหรัฐฯ ภาคการผลิตที่สำคัญ สาธารณสุข ไอที หน่วยงานบังคับใช้กฎหมาย สถาบันการศึกษา และองค์กรศาสนา รวมถึงองค์กรในเอเชียตะวันออกเฉียงใต้ แอฟริกา และอเมริกาเหนือ โดยกิจกรรมนี้ทับซ้อนกับกลุ่มที่เคยถูกติดตามในชื่อ Flax Typhoon, Ethereal Panda และ Red Juliett แต่หน่วยงานระบุว่าไม่ใช่ทุกกิจกรรมที่เชื่อมโยงกับ Integrity Tech

นี่ไม่ใช่ครั้งแรกที่ทางการสหรัฐฯ รบกวนโครงสร้างพื้นฐานของ Integrity Tech เพราะในเดือนกันยายน 2024 กระทรวงยุติธรรมเคยยุติบอตเน็ต Mirai ของบริษัทนี้ที่มีอุปกรณ์ผู้บริโภคถูกยึดครองกว่า 200,000 เครื่องทั่วโลก ขณะที่รัฐบาลอังกฤษคว่ำบาตร Integrity Tech ในปี 2025 และสหภาพยุโรปก็คว่ำบาตรบริษัทนี้ในปี 2026 จากการมีส่วนเกี่ยวข้องกับการโจมตีไซเบอร์ที่มุ่งเป้ายุโรปและพันธมิตร

ที่มาของข่าว

สำนักข่าว
BleepingComputer
พาดหัวต้นฉบับ
FBI disrupts Chinese hacking tools used to breach critical infrastructure
เผยแพร่ต้นทาง
9 ต.ค. 2569 04:42 น.
อ่านต้นฉบับที่ BleepingComputer