Back to Blog

กระทรวงยุติธรรมสหรัฐฯ แก้ไขข้อมูลเฟิร์สวันแฮ็กจีน ชี้หน่วยงานเป้าหมาย ไม่ใช่เหยื่อ

กระทรวงยุติธรรมสหรัฐฯ แก้ไขข้อมูลเฟิร์สวันแฮ็กจีน ชี้หน่วยงานเป็นเป้าหมายไม่ใช่เหยื่อ พร้อมรายชื่อหน่วยงานที่ถูกระบุ

Sales
1 min read
กระทรวงยุติธรรมสหรัฐฯ แก้ไขข้อมูลเฟิร์สวันแฮ็กจีน ชี้หน่วยงานเป้าหมาย ไม่ใช่เหยื่อ

กระทรวงยุติธรรมสหรัฐอเมริกา (DoJ) ได้ออกมาแก้ไขคำแถลงการณ์ที่เผยแพร่ก่อนหน้านี้ โดยระบุว่าหน่วยงานต่างๆ ของตนไม่ได้เป็นเหยื่อของการโจมตีทางไซเบอร์จากกลุ่มคุกคามสัญชาติจีน แต่กลับเป็นกลุ่มเป้าหมายของการโจมตีดังกล่าว

เมื่อสัปดาห์ที่ผ่านมา DoJ ได้ออกแถลงการณ์ว่าหน่วยงานหลายแห่งตกเป็นเหยื่อของการโจมตีทางไซเบอร์ แต่ล่าสุดได้ปรับเปลี่ยนจุดยืนโดยชี้แจงว่าหน่วยงานเหล่านั้นเป็นเพียงเป้าหมายของการโจมตี ไม่ใช่เหยื่อที่ได้รับผลกระทบโดยตรง


รายชื่อหน่วยงานที่ถูกระบุ


ในการแถลงข่าวครั้งก่อน DoJ ได้กล่าวถึงหน่วยงานที่ได้รับผลกระทบ ประกอบด้วยองค์การบริหารการบินและอวกาศแห่งชาติ (NASA)ธนาคารกลางสหรัฐฯ (Federal Reserve)กระทรวงพลังงานสหรัฐฯและกระทรวงยุติธรรมสหรัฐฯ

ทั้งนี้ การปรับเปลี่ยนจุดยืนดังกล่าวสะท้อนให้เห็นถึงความซับซ้อนในการระบุสถานะของหน่วยงานที่ถูกโจมตีทางไซเบอร์ ว่าการเป็นเป้าหมายของการโจมตีนั้นแตกต่างจากการถูกโจมตีสำเร็จ


ความแตกต่างระหว่างเป้าหมายและเหยื่อ


การแก้ไขครั้งนี้เน้นย้ำความสำคัญของคำจำกัดความที่ถูกต้องในเรื่องภัยคุกคามทางไซเบอร์ การที่หน่วยงานถูกระบุว่าเป็นเป้าหมายหมายความว่ามีความพยายามในการโจมตี แต่ไม่จำเป็นต้องหมายความว่าการโจมตีนั้นประสบความสำเร็จหรือก่อให้เกิดความเสียหายใดๆ

ในขณะที่การเป็นเหยื่อจะบ่งบอกว่าหน่วยงานได้รับผลกระทบโดยตรงจากการโจมตี ซึ่งอาจรวมถึงการรั่วไหลของข้อมูล การถูกเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือความเสียหายต่อโครงสร้างพื้นฐานดิจิทัล


ภัยคุกคามจากกลุ่ม APT สัญชาติจีน


กลุ่มคุกคามที่มีสัญชาติจีนหรือที่รู้จักกันในนามAPT (Advanced Persistent Threat) มีประวัติการดำเนินการโจมตีทางไซเบอร์ต่อหน่วยงานรัฐบาลและโครงสร้างพื้นฐานสำคัญของสหรัฐฯ มาอย่างยาวนาน

การโจมตีประเภทนี้มักมีเป้าหมายเพื่อสอดแนมทางอุตสาหกรรมขโมยข้อมูลลับทางรัฐ หรือเตรียมความพร้อมสำหรับปฏิบัติการในอนาคต โดยใช้เทคนิคขั้นสูงในการเจาะระบบและหลบเลี่ยงการตรวจจับ


นัยสำคัญต่อความมั่นคงปลอดภัยไซเบอร์


กรณีนี้แสดงให้เห็นถึงความท้าทายในการสื่อสารเกี่ยวกับภัยคุกคามทางไซเบอร์อย่างถูกต้องและแม่นยำ การใช้ศัพท์เทคนิคอย่างเหมาะสมมีความสำคัญต่อการสร้างความเข้าใจที่ถูกต้องแก่สาธารณะ

หน่วยงานของรัฐจำเป็นต้องระมัดระวังในการใช้ถ้อยคำ เพื่อไม่ให้เกิดความเข้าใจผิดในวงกว้าง ซึ่งอาจส่งผลกระทบต่อความเชื่อมั่นในระบบราชการและหน่วยงานด้านความมั่นคง


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th