Foxconn ถูกกลุ่มแรนซัมแวร์ Nitrogen โจมตี ขู่ปล่อยข้อมูลลูกค้ายักษ์ใหญ่ Apple และ Google
ยักษ์ใหญ่ด้านการผลิตอิเล็กทรอนิกส์ระดับโลกอย่าง Foxconn กำลังเผชิญกับวิกฤตความปลอดภัยทางไซเบอร์ครั้งใหญ่ เมื่อกลุ่มแฮกเกอร์ประกาศว่าสามารถเจาะระบบและขโมยข้อมูลจำนวนมหาศาลถึง 8 เทราไบต์ ซึ่งรวมถึงพิมพ์เขียว (Schematics) และรายละเอียดโครงการสำคัญของลูกค้าระดับโลก เช่น Apple, Google, Nvidia และ Dell
แม้ทาง Foxconn จะไม่ได้ให้รายละเอียดเชิงลึกเกี่ยวกับความถูกต้องของข้อมูลที่ถูกขโมย แต่บริษัทได้ยอมรับว่าโรงงานบางแห่งในอเมริกาเหนือถูกโจมตีทางไซเบอร์ในช่วงไม่กี่วันที่ผ่านมา ส่งผลให้การผลิตหยุดชะงักชั่วคราว อย่างไรก็ตาม ขณะนี้โรงงานที่ได้รับผลกระทบเริ่มกลับมาดำเนินการผลิตได้ตามปกติแล้ว
ทำไม Foxconn ถึงเป็นเป้าหมายหลักของอาชญากรไซเบอร์
ด้วยสถานะการเป็นผู้รับจ้างผลิตชิ้นส่วนและอุปกรณ์อิเล็กทรอนิกส์รายใหญ่ที่สุดของโลก รวมถึงการผลิต iPhone ของ Apple ทำให้ Foxconn กลายเป็นเป้าหมายที่ดึงดูดกลุ่ม Ransomware (มัลแวร์เรียกค่าไถ่) และกลุ่มกรรโชกข้อมูลเป็นอย่างมาก เนื่องจากบริษัทไม่ได้ถือครองเพียงทรัพย์สินทางปัญญาของตนเอง แต่ยังเก็บรักษาข้อมูลความลับของบริษัทเทคโนโลยีชั้นนำทั่วโลกไว้ด้วย
Allan Liska นักวิเคราะห์ด้านภัยคุกคามจาก Recorded Future ระบุว่า ปัจจุบันกลุ่มแฮกเกอร์หันมาโจมตีเป้าหมายที่สามารถส่งผลกระทบต่อ Supply Chain (ห่วงโซ่อุปทาน) ทั้งในด้านกายภาพและซอฟต์แวร์ ซึ่งการโจมตีบริษัทอย่าง Foxconn จะสร้างแรงกดดันมหาศาลเพราะส่งผลกระทบต่อบริษัทคู่ค้าจำนวนมากทั่วโลก
ทำความรู้จักกลุ่ม Nitrogen: ผู้บงการเบื้องหลังการโจมตี
ผู้ที่อยู่เบื้องหลังเหตุการณ์นี้คือกลุ่ม Nitrogen ซึ่งเริ่มปรากฏตัวในปี 2023 แม้จะไม่ใช่กลุ่มที่มีชื่อเสียงโด่งดังที่สุด แต่มีการเคลื่อนไหวอย่างต่อเนื่อง โดยเฉพาะในช่วงปลายปี 2024 กลุ่มนี้มักพุ่งเป้าไปที่เหยื่อในยุโรปตะวันตกและอเมริกาเหนือ และมีสายสัมพันธ์เชื่อมโยงกับกลุ่ม ALPHV/BlackCat ที่มีชื่อเสียงด้านความร้ายกาจ
Ian Gray จาก Flashpoint เปิดเผยว่า Nitrogen มุ่งเน้นโจมตีกลุ่มธุรกิจการผลิต เทคโนโลยี และการค้าปลีก โดยพบเหยื่อที่ถูกโจมตีแล้วประมาณ 50 ราย ซึ่งสะท้อนให้เห็นว่าภาคการผลิตเป็นหนึ่งในอุตสาหกรรมที่ตกเป็นเป้าหมายของแรนซัมแวร์มากที่สุด

ประวัติการถูกโจมตีและจุดอ่อนของมัลแวร์ Nitrogen
นี่ไม่ใช่ครั้งแรกที่ Foxconn ตกเป็นเป้าหมายของการกรรโชกทรัพย์ ในปี 2020 โรงงานในเม็กซิโกถูกกลุ่ม DoppelPaymer เรียกค่าไถ่สูงถึง 1,804 บิตคอยน์ (มูลค่าขณะนั้นประมาณ 34 ล้านดอลลาร์) ต่อมาในปี 2022 และ 2024 กลุ่ม LockBit ก็ได้โจมตีโรงงานในเม็กซิโกและบริษัทในเครืออย่าง Foxsemicon Integrated Technology เช่นกัน
สิ่งที่น่าสนใจคือ มัลแวร์ของกลุ่ม Nitrogen ซึ่งพัฒนาต่อยอดมาจากโค้ด "Conti 2" มีข้อบกพร่องร้ายแรงในด้านการออกแบบ (Design Flaw) ทำให้เมื่อข้อมูลถูกเข้ารหัสแล้ว จะไม่สามารถถอดรหัสกลับมาได้อีกเลย แม้แต่ตัวแฮกเกอร์เองก็ไม่สามารถปลดล็อกข้อมูลให้เหยื่อได้ ซึ่งยังไม่เป็นที่แน่ชัดว่าข้อบกพร่องนี้มีผลต่อการตอบสนองต่อเหตุการณ์ของ Foxconn ในครั้งนี้หรือไม่
| หัวข้อ | รายละเอียด |
|---|---|
| กลุ่มผู้โจมตี | Nitrogen (มีความเชื่อมโยงกับ ALPHV/BlackCat) |
| ปริมาณข้อมูลที่ถูกขโมย | 8 เทราไบต์ (TB) |
| ข้อมูลที่ได้รับผลกระทบ | พิมพ์เขียวและรายละเอียดโครงการของ Apple, Google, Nvidia, Dell |
| พื้นที่ที่ได้รับผลกระทบ | โรงงานในอเมริกาเหนือ |
| ลักษณะการโจมตี | การกรรโชกข้อมูล (Data Extortion) และการใช้แรนซัมแวร์เข้ารหัสระบบ |
ข้อเท็จจริงสำคัญ
- ข้อมูลรั่วไหล: ข้อมูลสำคัญของลูกค้าระดับโลก 4 บริษัทถูกขโมยไปรวม 8 TB
- ผลกระทบ: โรงงานในอเมริกาเหนือหยุดชะงักชั่วคราวก่อนจะกลับมาผลิตได้ปกติ
- พฤติกรรมแฮกเกอร์: กลุ่ม Nitrogen เน้นโจมตีห่วงโซ่อุปทาน (Supply Chain) เพื่อสร้างอำนาจต่อรอง
- จุดบกพร่องทางเทคนิค: มัลแวร์ของ Nitrogen มีข้อผิดพลาดที่ทำให้ไม่สามารถถอดรหัสข้อมูลได้จริง
- ประวัติการโจมตี: Foxconn เคยถูกกลุ่ม DoppelPaymer และ LockBit โจมตีมาแล้วในอดีต
คำถามที่พบบ่อย
กลุ่ม Nitrogen คือใครและมีความอันตรายอย่างไร?
Nitrogen เป็นกลุ่มอาชญากรไซเบอร์ที่เริ่มเคลื่อนไหวในปี 2023 เชี่ยวชาญการโจมตีบริษัทในภาคการผลิตและเทคโนโลยี โดยใช้ทั้งการขโมยข้อมูลเพื่อข่มขู่และใช้แรนซัมแวร์เข้ารหัสระบบเพื่อเรียกค่าไถ่
ข้อมูลของบริษัทใดบ้างที่ถูกอ้างว่ารั่วไหลในครั้งนี้?
กลุ่มแฮกเกอร์อ้างว่าได้ข้อมูลสำคัญ ซึ่งรวมถึงแบบแปลนและรายละเอียดโครงการของบริษัทเทคโนโลยียักษ์ใหญ่ ได้แก่ Apple, Google, Nvidia และ Dell
ทำไมการโจมตี Foxconn ถึงส่งผลกระทบกว้างขวาง?
เนื่องจาก Foxconn เป็นผู้ผลิตหลักให้กับอุปกรณ์อิเล็กทรอนิกส์จำนวนมากทั่วโลก การโจมตีที่นี่จึงไม่ใช่แค่เรื่องของบริษัทเดียว แต่ส่งผลกระทบต่อห่วงโซ่อุปทาน (Supply Chain) ของบริษัทเทคโนโลยีชั้นนำหลายแห่ง
มัลแวร์ของกลุ่ม Nitrogen มีปัญหาอะไรในการถอดรหัส?
นักวิจัยพบว่ากลไกการเข้ารหัสของ Nitrogen มีข้อผิดพลาดในการออกแบบ ทำให้ข้อมูลที่ถูกล็อกไปแล้วไม่สามารถกู้คืนหรือถอดรหัสได้ แม้ว่าเหยื่อจะยอมจ่ายเงินค่าไถ่ก็ตาม
Foxconn เคยถูกโจมตีแบบนี้มาก่อนหรือไม่?
เคยหลายครั้ง โดยในปี 2020 ถูกกลุ่ม DoppelPaymer เรียกค่าไถ่เป็นบิตคอยน์มูลค่ามหาศาล และในปี 2022 กับ 2024 ถูกกลุ่ม LockBit โจมตีโรงงานและบริษัทในเครือ



