แฮกเกอร์จีนต้องสงสัยโจมตีหน่วยงานรัฐเอเชียกลางด้วยมัลแวร์ OctLurk และ SilkLurk
หน่วยงานรัฐในเอเชียกลางตกเป็นเป้าหมายการโจมตีทางไซเบอร์จากกลุ่มแฮกเกอร์จีนที่ใช้มัลแวร์ OctLurk และ SilkLurk เพื่อจารกรรมข้อมูลสำคัญ
หน่วยงานภาครัฐในภูมิภาคเอเชียกลางตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ครั้งใหม่ โดยกลุ่มผู้ไม่หวังดีที่สื่อสารด้วยภาษาจีนถูกตั้งข้อสงสัยว่าเป็นผู้อยู่เบื้องหลังเหตุการณ์ครั้งนี้ การโจมตีดังกล่าวเริ่มต้นขึ้นตั้งแต่เดือนมกราคม 2025 และส่งผลกระทบต่อองค์กรหลายแห่งในหลายประเทศ
ประเทศที่ตกเป็นเป้าหมายหลักของการโจมตีครั้งนี้ประกอบด้วย อัฟกานิสถาน คีร์กีซสถาน ทาจิกิสถาน อุซเบกิสถาน คาซัคสถาน และสาธารณรัฐอาหรับซีเรีย กลุ่มเป้าหมายครอบคลุมองค์กรที่ดำเนินงานในหลากหลายภาคส่วน เช่น การแพทย์ งานวิจัย และหน่วยงานราชการ
ที่มาของภัยคุกคาม
นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ตรวจพบความเคลื่อนไหวที่ผิดปกติของกลุ่มผู้โจมตีซึ่งมีภูมิหลังเป็นผู้ใช้ภาษาจีน โดยเชื่อมโยงกับเหตุการณ์โจมตีทางไซเบอร์ครั้งนี้ หลักฐานทางเทคนิคหลายชิ้นบ่งชี้ว่ากลุ่มดังกล่าวมีความเชี่ยวชาญสูงและมีการวางแผนปฏิบัติการอย่างเป็นขั้นตอน
เครื่องมือที่ใช้ในการโจมตีครั้งนี้รวมถึงมัลแวร์สองชนิดที่มีชื่อว่า OctLurk และ SilkLurk โดยมัลแวร์ทั้งสองชนิดนี้ถูกออกแบบมาเพื่อเข้าถึงระบบคอมพิวเตอร์ของหน่วยงานเป้าหมาย ขโมยข้อมูลสำคัญ และควบคุมระบบจากระยะไกลได้อย่างแนบเนียน
กลยุทธ์การโจมตี
รูปแบบการโจมตีที่พบมีลักษณะเป็นการเจาะระบบที่ซับซ้อน โดยเริ่มจากการส่งอีเมลหลอกลวงหรือใช้ช่องโหว่ของซอฟต์แวร์เพื่อเข้าถึงเครือข่ายภายในของหน่วยงาน เมื่อเข้าไปได้แล้ว ผู้โจมตีจะเคลื่อนย้ายภายในเครือข่ายเพื่อค้นหาข้อมูลที่มีความละเอียดอ่อน และทำการติดตั้งมัลแวร์เพิ่มเติมเพื่อรักษาการเข้าถึงในระยะยาว
การใช้งาน OctLurk และ SilkLurk ร่วมกันแสดงให้เห็นถึงทรัพยากรและเวลาที่กลุ่มผู้โจมตีทุ่มเทให้กับการปฏิบัติการครั้งนี้ ซึ่งสะท้อนว่าเป้าหมายไม่ใช่เพียงการโจมตีเพื่อสร้างความเสียหายชั่วคราว แต่คือการจารกรรมข้อมูลเชิงลึกอย่างเป็นระบบ
ผลกระทบต่อความมั่นคง
การโจมตีหน่วยงานภาครัฐในภูมิภาคเอเชียกลางครั้งนี้สร้างความกังวลต่อความมั่นคงปลอดภัยของข้อมูลในระดับภูมิภาค ข้อมูลจากหน่วยงานด้านสาธารณสุขและงานวิจัยอาจมีความอ่อนไหวสูง และการรั่วไหลของข้อมูลดังกล่าวอาจนำไปสู่การแสวงหาประโยชน์ในทางที่ผิดได้
องค์กรในภูมิภาคจำเป็นต้องเพิ่มมาตรการเฝ้าระวังและตรวจสอบความปลอดภัยของระบบเครือข่ายอย่างจริงจัง การอัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอและการฝึกอบรมบุคลากรให้รู้เท่าทันภัยคุกคามเป็นขั้นตอนสำคัญในการป้องกันการโจมตีในอนาคต
ข้อแนะนำในการป้องกัน
การรับมือกับภัยคุกคามจากมัลแวร์ขั้นสูงเช่นนี้ต้องอาศัยความร่วมมือจากทุกระดับในองค์กร นอกจากการใช้ซอฟต์แวร์ป้องกันไวรัสและไฟร์วอลล์ที่แข็งแกร่งแล้ว การแบ่งปันข้อมูลภัยคุกคามระหว่างหน่วยงานและประเทศก็เป็นสิ่งจำเป็น เพื่อให้ทุกฝ่ายสามารถเตรียมพร้อมรับมือกับกลยุทธ์ใหม่ๆ ของผู้โจมตีได้อย่างเท่าทัน
สำหรับองค์กรที่ต้องการเสริมความแข็งแกร่งด้านความมั่นคงปลอดภัย การตรวจสอบระบบอย่างสม่ำเสมอและวางแผนรับมือเหตุการณ์ฉุกเฉินจะช่วยลดความเสี่ยงและความเสียหายที่อาจเกิดขึ้นจากการโจมตีทางไซเบอร์ในลักษณะนี้ได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด