Cyber Army of Russia กลุ่มแฮกเกอร์สายปั่นที่มุ่งเป้าโจมตีโครงสร้างพื้นฐานระดับโลก

ในโลกของการจารกรรมทางไซเบอร์ กลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลรัสเซียมักจะทำงานอย่างเงียบเชียบและหลบซ่อนตัวทันทีที่ถูกเปิดโปง เช่น หน่วย Sandworm ของกองทัพรัสเซียที่เคยทำให้ไฟฟ้าในยูเครนดับ หรือ APT29 จากหน่วยข่าวกรองต่างประเทศที่อยู่เบื้องหลังการโจมตี SolarWinds แต่สำหรับกลุ่มที่เรียกตัวเองว่า Cyber Army of Russia (หรือในชื่ออื่น เช่น Cyber Army of Russia Reborn) พวกเขากลับมีปฏิกิริยาที่ตรงกันข้ามอย่างสิ้นเชิง

เมื่อบริษัทความปลอดภัยทางไซเบอร์อย่าง Mandiant ออกมารายงานถึงพฤติกรรมการโจมตีที่ไร้ระเบียบต่อโครงสร้างพื้นฐานสำคัญของชาติตะวันตก กลุ่มแฮกเกอร์นี้กลับนำบทความดังกล่าวไปโพสต์ลงใน Telegram พร้อมข้อความแสดงความยินดีที่ถูกตราหน้าว่าเป็นกลุ่มที่ "บ้าระห่ำที่สุด" โดยมองว่าความกลัวของศัตรูคือชัยชนะ

เบื้องหลังการสื่อสารและอุดมการณ์ของกลุ่ม

จากการสัมภาษณ์ผ่าน Telegram เป็นเวลาสองสัปดาห์โดยโฆษกที่ใช้ชื่อว่า "Julia" (ซึ่งใช้รูปโปรไฟล์ที่สร้างจาก AI) กลุ่มนี้อ้างว่าภารกิจหลักคือการปกป้องรัสเซียในพื้นที่ไซเบอร์จากการกดดันของสหรัฐฯ สหภาพยุโรป และยูเครน โดยมองว่าเทคโนโลยีสารสนเทศคืออาวุธสำคัญในการต่อสู้เพื่อแย่งชิงความเชื่อและจิตใจของผู้คน

Julia ระบุว่าเป้าหมายของพวกเขาคือการโจมตีจุดอ่อนของทรัพยากรอินเทอร์เน็ตในยูเครนและประเทศที่สนับสนุนรัฐบาลของประธานาธิบดีเซเลนสกี ซึ่งทางกลุ่มมองว่าเป็นกลุ่มผู้ก่อการร้ายและผู้สุดโต่ง

Hooded person standing in Red Square at St. Basil's Cathedral in Russia with overlaid text that reads RUSSIAN CYBER ARMY...

การโจมตีระบบสาธารณูปโภค: ข่มขู่หรือแค่สร้างภาพ?

หน่วยงานความมั่นคงของสหรัฐฯ เช่น NSA, FBI และ CISA รวมถึงศูนย์ความมั่นคงไซเบอร์ของสหราชอาณาจักร ได้ออกคำเตือนร่วมกันเกี่ยวกับกลุ่ม Hacktivist (นักเจาะระบบที่ขับเคลื่อนด้วยอุดมการณ์ทางการเมือง) ชาวรัสเซียที่มุ่งเป้าไปที่ Operational Technology (OT) หรือระบบควบคุมการทำงานของเครื่องจักรในโรงงานและสาธารณูปโภค โดยเฉพาะระบบน้ำและน้ำเสีย

ตัวอย่างที่เด่นชัดคือการโจมตีในเมือง Muleshoe รัฐเท็กซัส ซึ่งส่งผลให้เกิดน้ำรั่วไหลหลายหมื่นแกลลอน โดยกลุ่มแฮกเกอร์ได้โพสต์วิดีโอการโจมตีลงใน Telegram เพื่อเป็นการข่มขู่รัฐบาลสหรัฐฯ ว่าหากยังคงส่งอาวุธให้ยูเครน โครงสร้างพื้นฐานในเมืองต่างๆ ของสหรัฐฯ อาจเกิดความล้มเหลวได้ทุกเมื่อ

Photoillustration containing a water tower waterways and a dam with colors of the Russian flag.

อย่างไรก็ตาม ผู้เชี่ยวชาญตั้งข้อสังเกตว่าการโจมตีหลายครั้งดูเหมือนจะเป็นการ "สร้างภาพ" มากกว่าการสร้างความเสียหายจริง เช่น การโจมตีโรงบำบัดน้ำเสียในโปแลนด์ที่พบว่าเป็นการเปลี่ยนค่าในซอฟต์แวร์โดยไม่มีผลกระทบจริง หรือกรณีที่อ้างว่าแฮกเขื่อนไฟฟ้าในฝรั่งเศสจนหยุดทำงาน แต่ความจริงกลับเป็นเพียงการแฮกโรงโม่น้ำขนาดเล็กในหมู่บ้านจนระดับน้ำลดลงเพียง 20 เซนติเมตร

ความเชื่อมโยงกับหน่วยข่าวกรอง GRU

แม้ Julia จะปฏิเสธความเกี่ยวข้องกับรัฐบาล โดยอ้างว่ากลุ่มประกอบด้วยอาสาสมัครหลากหลายอาชีพ แต่หลักฐานจาก Mandiant กลับชี้ไปในทางตรงกันข้าม โดยพบว่าที่อยู่ IP ของช่อง YouTube ของกลุ่มนี้เชื่อมโยงกับหน่วย Sandworm ของ GRU (หน่วยข่าวกรองทางทหารของรัสเซีย) นอกจากนี้ ข้อมูลที่กลุ่มนำมาปล่อยใน Telegram ยังเป็นข้อมูลชุดเดียวกับที่ Sandworm เคยเจาะได้จากยูเครน

นักวิเคราะห์มองว่าพฤติกรรมของ Cyber Army of Russia อาจเป็นการพยายามสร้างผลงานเพื่อดึงดูดความสนใจและขอการสนับสนุนทางการเงินหรือสถานะอย่างเป็นทางการจากรัฐบาลมอสโก มากกว่าจะเป็นการปฏิบัติการทางจิตวิทยาที่มุ่งเป้าไปยังชาวตะวันตกจริงๆ เนื่องจากพวกเขาสื่อสารเป็นภาษารัสเซียเป็นหลัก ไม่ใช่ภาษาอังกฤษหรือภาษาของเป้าหมาย

ข้อเท็จจริงสำคัญ

  • เป้าหมายหลัก: โครงสร้างพื้นฐานสำคัญ (Critical Infrastructure) เช่น ระบบน้ำและไฟฟ้าในสหรัฐฯ ยุโรป และยูเครน
  • วิธีการ: โจมตีระบบควบคุมการทำงาน (OT) และใช้โซเชียลมีเดีย (Telegram) ในการโฆษณาชวนเชื่อ
  • ความเชื่อมโยง: มีหลักฐานทางเทคนิคเชื่อมโยงกับหน่วย Sandworm ของ GRU แม้ทางกลุ่มจะปฏิเสธ
  • ลักษณะเด่น: มักโอ้อวดผลงานเกินจริง และใช้การโจมตีเพื่อส่งข้อความทางการเมือง
สรุปการเปรียบเทียบระหว่างกลุ่มแฮกเกอร์รัฐบาลรัสเซียทั่วไป กับ Cyber Army of Russia
หัวข้อเปรียบเทียบ กลุ่มจารกรรมรัฐบาล (เช่น APT29) Cyber Army of Russia
พฤติกรรมหลังถูกเปิดโปง หลบซ่อนตัวและเงียบหาย โพสต์ฉลองและโอ้อวดในโซเชียลมีเดีย
เป้าหมายการโจมตี จารกรรมข้อมูลระดับสูง/ยุทธศาสตร์ โครงสร้างพื้นฐานพลเรือน/สร้างความปั่นป่วน
การสื่อสาร ปกปิดเป็นความลับสูงสุด ใช้ Telegram สื่อสารกับสาธารณะ
ระดับความแม่นยำ สูงและมีประสิทธิภาพ ปะปนระหว่างความสำเร็จจริงกับการสร้างภาพ

คำถามที่พบบ่อย

Cyber Army of Russia คือใคร?

เป็นกลุ่มแฮกเกอร์ที่อ้างว่าเป็นอาสาสมัครรักชาติชาวรัสเซีย มุ่งเป้าโจมตีระบบไซเบอร์ของยูเครนและประเทศตะวันตกเพื่อตอบโต้การสนับสนุนยูเครน แต่มีหลักฐานว่ามีความเชื่อมโยงกับหน่วยข่าวกรองทางทหาร GRU ของรัสเซีย

การโจมตีระบบน้ำในสหรัฐฯ ส่งผลกระทบอย่างไร?

มีการรายงานว่าทำให้เกิดเหตุการณ์น้ำล้นถังในบางจุด และในเมือง Muleshoe รัฐเท็กซัส การแทรกแซงระบบควบคุมส่งผลให้มีน้ำรั่วไหลออกมาหลายหมื่นแกลลอน

ทำไมผู้เชี่ยวชาญถึงมองว่ากลุ่มนี้เป็นการ "สร้างภาพ"?

เพราะหลายครั้งที่กลุ่มอ้างความสำเร็จอย่างยิ่งใหญ่ แต่เมื่อตรวจสอบพบว่าความเสียหายจริงมีน้อยมาก เช่น การอ้างว่าแฮกเขื่อนไฟฟ้าแต่กลับเป็นเพียงโรงโม่น้ำขนาดเล็ก

กลุ่มนี้มีความสัมพันธ์กับหน่วย Sandworm อย่างไร?

Mandiant พบว่ามีการใช้โครงสร้างพื้นฐานทางเทคนิค (IP Address) ร่วมกัน และมีการนำข้อมูลที่ Sandworm ขโมยมาได้มาเผยแพร่ต่อในช่องทางของ Cyber Army of Russia

เป้าหมายที่แท้จริงของกลุ่มนี้คืออะไร?

นอกจากการข่มขู่ตะวันตกแล้ว นักวิเคราะห์เชื่อว่ากลุ่มนี้ต้องการสร้างชื่อเสียงภายในประเทศรัสเซีย เพื่อให้รัฐบาลเห็นผลงานและมอบการสนับสนุนทางการเงินหรือรับเข้าเป็นส่วนหนึ่งของกองทัพไซเบอร์อย่างเป็นทางการ