กลุ่มแฮกเกอร์จีน TA419 โจมตีผู้เชี่ยวชาญนโยบาย AI สหรัฐฯ
กลุ่ม TA419 ที่เชื่อมโยงจีนใช้เทคนิค AitM Phishing ผ่าน Microsoft โจมตีผู้เชี่ยวชาญนโยบาย AI ในสถาบันคิด มหาวิทยาลัย และองค์กรกฎหมายของสหรัฐฯ
กลุ่มแฮกเกอร์ที่เชื่อมโยงกับจีนภายใต้ชื่อ TA419 ออกแคมเปญจารกรรมทางไซเบอร์ครั้งใหม่ โดยมุ่งเป้าไปที่ผู้เชี่ยวชาญด้านนโยบายปัญญาประดิษฐ์หรือ AI ในสหรัฐอเมริกา ซึ่งปฏิบัติงานอยู่ในสถาบันคิด (Think Tank) มหาวิทยาลัย และองค์กรในภาคส่วนกฎหมาย
แคมเปญดังกล่าวใช้กลวิธีหลอกขอข้อมูล credentials ผ่านการโจมตีแบบ phishing โดยอาศัยเทคนิค Adversary in the Middle (AitM) ผ่านทาง Microsoft เพื่อขโมยข้อมูลการเข้าสู่ระบบของเหยื่อ
กลุ่มเป้าหมายของการโจมตี
TA419 เลือกเป้าหมายเป็นผู้เชี่ยวชาญที่มีบทบาทเกี่ยวกับการกำหนดนโยบาย AI ในสหรัฐฯ โดยเฉพาะนักเศรษฐศาสตร์และผู้กำหนดนโยบาย AI ที่มีชื่อเสียง รวมถึงพนักงานของบริษัท Anthropic ที่มีบทบาทสำคัญในอุตสาหกรรม AI
เป้าหมายเหล่านี้ทำงานอยู่ในสถาบันวิจัย มหาวิทยาลัย และองค์กรกฎหมาย ซึ่งเป็นกลุ่มที่มีอิทธิพลต่อทิศทางการพัฒนาและกฎระเบียบด้าน AI ของสหรัฐอเมริกา การเลือกเป้าหมายเช่นนี้สะท้อนถึงความพยายามในการเข้าถึงข้อมูลเชิงยุทธศาสตร์ที่เกี่ยวข้องกับอนาคตของเทคโนโลยี AI
เทคนิคการโจมตีแบบ AitM
กลุ่ม TA419 ใช้เทคนิค Adversary in the Middle ซึ่งเป็นการแทรกตัวเองเข้าไปอยู่กลางระหว่างผู้ใช้กับเซิร์ฟเวอร์ที่ถูกต้อง เพื่อดักจับข้อมูลการเข้าสู่ระบบและรหัสผ่านโดยที่เหยื่อไม่รู้ตัว เทคนิคนี้ทำงานโดยการส่งต่อการเชื่อมต่อระหว่างผู้ใช้กับเว็บไซต์ปลายทาง และทำการบันทึกข้อมูลสำคัญที่ถูกส่งผ่าน
การโจมตีผ่าน Microsoft ทำให้ดูเหมือนเป็นการสื่อสารที่ถูกต้องตามปกติ เพิ่มความน่าเชื่อถือให้กับกลวิธี phishing และทำให้เหยื่อหลงเชื่อได้ง่ายขึ้น เมื่อเหยื่อกรอกข้อมูล credentials ข้อมูลเหล่านั้นจะถูกส่งตรงไปยังผู้โจมตีทันที
การปลอมแปลงตัวตนของบุคคลสำคัญ
แคมเปญนี้มีการปลอมแปลงตัวตนของบุคคลสำคัญหลายราย โดยเฉพาะนักเศรษฐศาสตร์และผู้กำหนดนโยบาย AI ที่เป็นที่รู้จัก รวมถึงพนักงาน Anthropic ที่มีชื่อเสียง เพื่อสร้างความน่าเชื่อถือในการติดต่อกับเหยื่อ
กลวิธีนี้อาศัยความไว้วางใจที่เหยื่อมีต่อบุคคลเหล่านั้น ทำให้มีโอกาสสำเร็จในการขโมยข้อมูลสูง เพราะเหยื่อมักจะไม่ตั้งข้อสงสัยเมื่อได้รับการติดต่อจากบุคคลที่ตนเองรู้จักหรือเคารพ
ความเชื่อมโยงกับจีน
TA419 ถูกระบุว่าเป็นกลุ่มที่มีความเชื่อมโยงกับจีน (China nexus) โดยการโจมตีครั้งนี้สะท้อนให้เห็นถึงความสนใจของจีนที่มีต่อนโยบายและเทคโนโลยี AI ของสหรัฐอเมริกา
การเลือกเป้าหมายเป็นผู้เชี่ยวชาญด้านนโยบาย AI แสดงให้เห็นว่าการแข่งขันทางยุทธศาสตร์ด้าน AI ไม่ได้จำกัดอยู่แค่ในระดับเทคนิค แต่รวมถึงการเข้าถึงข้อมูลเชิงนโยบายด้วย
เหตุการณ์นี้เตือนให้ผู้ที่เกี่ยวข้องกับการพัฒนาและกำหนดนโยบาย AI ต้องเพิ่มความระมัดระวังในการรักษาความปลอดภัยทางไซเบอร์ และตรวจสอบการสื่อสารที่เข้ามาอย่างเข้มงวด
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th