“ไต้หวัน” ถูกแฮ็กด้วย AI โจมตีหน่วยงานรัฐจากต่างประเทศ เจาะข้อมูลภายใน 4 วัน
“ไต้หวัน” เผยตรวจพบปฏิบัติการไซเบอร์ใช้ AI Agent โจมตีหน่วยงานรัฐจากต่างประเทศ แฮ็กเกอร์สามารถขโมยรหัสผ่าน-ข้อมูลบุคลากร และสแกนหาช่องโหว่ระบบได้ภายในเวลาเพียง 4 วัน
“ไต้หวัน” เผยตรวจพบปฏิบัติการไซเบอร์ใช้ AI Agent โจมตีหน่วยงานรัฐจากต่างประเทศ แฮ็กเกอร์สามารถขโมยรหัสผ่าน-ข้อมูลบุคลากร และสแกนหาช่องโหว่ระบบได้ภายในเวลาเพียง 4 วัน
มัลแวร์ GoSerpent RAT ตัวใหม่นี้มุ่งเป้าไปที่หน่วยงานรัฐบาลและหน่วยงานทางการทูตในภูมิภาคเอเชียตะวันออกเฉียงใต้ แคมเปญนี้ผู้ก่อภัยคุกคามเน้นย้ำถึงการรักษาการเข้าถึงในระยะยาวและการรวบรวมข้อมูลข่าวกรอง
สำนักข่าวบลูมเบิร์กรายงานว่า Palo Alto Networks บริษัทด้านความปลอดภัยไซเบอร์ เปิดเผยว่า กลุ่มแฮกเกอร์จารกรรมไซเบอร์จากเอเชียที่เชื่อมโยงกับรัฐ ได้ใช้เวลาตลอดหนึ่งปีที่ผ่านมาเจาะระบบคอมพิวเตอร์ของหน่วยงานรัฐบาลและโครงสร้างพื้นฐานสำคัญในกว่า 37 ประเทศทั่วโลก
เมื่อวันที่ 18 กรกฎาคม 2025 CrushFTP ได้เปิดเผยการโจมตีช่องโหว่แบบ Zero-Day ที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรงหมายเลข CVE-2025-54309 ซึ่งมีคะแนนความรุนแรง CVSS สูงถึง 9.0 ช่องโหว่นี้เกิดจากการจัดการตรวจสอบ AS2 ที่ไม่เหมาะสมในฟีเจอร์ DMZ Proxy ที่ถูกปิดใช้งาน ทำให้ผู้ไม่หวังดีสามารถเข้าถึงสิทธิ์แอดมินผ่านโปรโตคอล HTTPS ได้ ช่องโหว่นี้ส่งผลกระทบต่อ CrushFTP เวอร์ชัน 10 ก่อน 10.8.5 และเวอร์ชัน 11 ก่อน 11.3.4_23
FBI ได้เตือนว่าแฮ็กเกอร์ได้คิดค้นวิธีใหม่ในการขโมยข้อมูล นั่นคือการโจมตีอีเมลทางการของหน่วยงานรัฐบาลและกรมตำรวจ จากนั้นจะนำมาใช้ส่งคำขอข้อมูล “ฉุกเฉิน” คำขอข้อมูล “ฉุกเฉิน” เป็นกระบวนการที่ทางการสามารถขอให้บริษัทแบ่งปันข้อมูลที่ปกติถือเป็นความลับได้ มักใช้ในสถานการณ์ที่มีเดิมพันสูง เช่น ในกรณีที่ความปลอดภัยหรือชีวิตของบุคคลอยู่ในความเสี่ยง นี่ไม่ใช่ครั้งแรกที่นักฉ้อโกงพยายามใช้ประโยชน์จากสถานการณ์นี้ อย่างไรก็ตาม ตามประกาศสาธารณะที่ FBI ยื่นเมื่อสัปดาห์นี้ พบว่าการโจมตีในลักษณะดังกล่าวเพิ่มขึ้นมาตั้งแต่เดือนสิงหาคม เจ้าหน้าที่ตรวจพบ scam เหล่านี้ได้อย่างไร? FBI สังเกตเห็นโพสต์จำนวนหนึ่งจากแฮ็กเกอร์เหล่านี้บนฟอรั่มออนไลน์ ในช่วงปี 2023 และ 2024 ซึ่งพวกเขาอ้างว่ามีการเข้าถึงอีเมลที่ใช้โดยทางการสหรัฐฯ เหตุการณ์ล่าสุดเกิดขึ้นในเดือนสิงหาคม 2024 เมื่ออาชญากรไซเบอร์ที่มีชื่อเสียงโพสต์ขายอีเมลของรัฐบาลที่มีคุณภาพสูงและข้อมูลการวิศวกรรมสังคมที่สามารถใช้ในการจารกรรม ลงบนฟอรั่มออนไลน์ ผู้ที่โพสต์ขายระบุว่าผู้ซื้อจะได้รับเอกสารหมายเรียกจริงที่ถูกขโมยมา และจะได้รับคำแนะนำในระหว่างกระบวนการ โดยปกติแล้ว เมื่อคุณยื่นคำขอเข้าถึงข้อมูล คุณต้องมีการชี้แจงทางกฎหมายก่อน ซึ่งรวมถึงคำสั่งศาลและหมายเรียก (เฉพาะกรณีฉุกเฉินบางกรณีเท่านั้นที่สามารถเข้าถึงข้อมูลได้โดยไม่ต้องมีเอกสารทางกฎหมาย) อย่างไรก็ตาม นี่ไม่เป็นอุปสรรคสำหรับแฮ็กเกอร์อีกต่อไป เพราะแค่เข้าถึงอีเมลรัฐบาลได้ ก็สามารถเข้าถึงทรัพยากรที่จำเป็นสำหรับการสร้างหมายเรียกที่ดูเหมือนจริง โดยปกติ บริษัทจะตรวจสอบคำขอเหล่านี้อย่างละเอียด แต่ไม่ใช่ในกรณีฉุกเฉิน…
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว