Honkers จากแฮกเกอร์รักชาติสู่ขุมกำลังจารกรรมไซเบอร์ของจีน

เส้นทางของ Tan Dailin เริ่มต้นจากการเป็นนักศึกษาปริญญาโทวัย 20 ปีที่มหาวิทยาลัยวิทยาศาสตร์และวิศวกรรมเสฉวนในปี 2005 เขาเป็นส่วนหนึ่งของกลุ่มวัยรุ่นที่เรียกตัวเองว่า Honkers หรือแฮกเกอร์สายรักชาติ ซึ่งรวมตัวกันเพื่อโจมตีเป้าหมายในตะวันตกที่พวกเขาเห็นว่าไม่ให้เกียรติประเทศจีน แม้ในช่วงแรกการโจมตีจะเป็นเพียงการเปลี่ยนหน้าเว็บไซต์ (Website Defacement) หรือการทำให้ระบบล่ม (DoS) แต่ทักษะที่พัฒนาขึ้นอย่างรวดเร็วของ Tan ทำให้เขาเข้าตา กองทัพปลดแอกประชาชนจีน (PLA)

Tan และเพื่อนร่วมทีมได้รับเชิญให้เข้าค่ายฝึกอบรมเข้มข้นของ PLA จนสามารถสร้างเครื่องมือเจาะระบบและดำเนินปฏิบัติการจำลองการโจมตีได้สำเร็จ ต่อมาเขาได้ก่อตั้งกลุ่ม Network Crack Program Hacker (NCPH) ซึ่งสร้างชื่อเสียงจากการพัฒนา GinWui rootkit (โปรแกรมที่ใช้ควบคุมเครื่องคอมพิวเตอร์จากระยะไกลโดยไม่ให้เจ้าของรู้ตัว) และใช้ช่องโหว่ Zero-day (ช่องโหว่ของซอฟต์แวร์ที่ผู้พัฒนายังไม่ทราบและยังไม่มีแพตช์แก้ไข) โจมตีหน่วยงานรัฐและบริษัทในสหรัฐฯ ในปี 2006 ภายใต้การสนับสนุนของ PLA

จุดเริ่มต้นของวัฒนธรรม Honkers

ชุมชน Honkers เติบโตขึ้นพร้อมกับการเข้าถึงอินเทอร์เน็ตของจีนในปี 1994 โดยเริ่มจากกลุ่มนักศึกษาในมหาวิทยาลัยที่แบ่งปันเทคนิคการเขียนโปรแกรมผ่านกระดานสนทนาออนไลน์ คำว่า Honkers มาจากคำว่า "hong" (สีแดง) และ "heike" (ผู้มาเยือนในความมืด หรือแฮกเกอร์) ซึ่งสะท้อนถึงอัตลักษณ์ของ Red Hackers

ในช่วงแรก กลุ่มเหล่านี้มีจริยธรรมในการแฮก โดยมี Lin Zhenglong (coolfire) เป็นผู้กำหนดแนวทางว่าควรใช้ทักษะเพื่อเสริมสร้างการป้องกันไซเบอร์ ไม่ใช่เพื่อทำลาย แต่เมื่อเกิดเหตุการณ์ความขัดแย้งระหว่างประเทศ เช่น เหตุความรุนแรงต่อชาวจีนในอินโดนีเซียปี 1998 หรือประเด็นทางการเมืองกับไต้หวันและญี่ปุ่น จริยธรรมเหล่านี้ก็ถูกแทนที่ด้วย "สงครามไซเบอร์รักชาติ"

ความแตกต่างสำคัญระหว่าง Honkers และแฮกเกอร์ตะวันตกคือ แรงจูงใจ Honkers ไม่ได้ทำเพื่อความท้าทายทางปัญญาหรือชื่อเสียงส่วนตัว แต่ทำเพื่อผลประโยชน์ของชาติจีน จนเกิดกลุ่มที่มีอิทธิพลอย่าง Red 40 ซึ่งต่อมากลายเป็นแกนนำในบริษัทเทคโนโลยีและหน่วยงานจารกรรมของรัฐ

การเปลี่ยนผ่านสู่เครื่องมือของรัฐ

รัฐบาลจีนเริ่มเปลี่ยนท่าทีจากความชื่นชมเป็นการควบคุม หลังจากเหตุการณ์เครื่องบินรบจีนเฉี่ยวชนเครื่องบินสอดแนมสหรัฐฯ ในปี 2001 ซึ่งทำให้เกิดการตอบโต้ทางไซเบอร์อย่างรุนแรง รัฐบาลจึงมองว่าแฮกเกอร์อิสระอาจเป็นความเสี่ยงต่อความสัมพันธ์ระหว่างประเทศ

ส่งผลให้กลุ่ม Honkers แตกออกเป็นสามสายหลัก:

  • สายธุรกิจ: เข้าทำงานในบริษัทเทคโนโลยียักษ์ใหญ่ เช่น Baidu, Alibaba, Huawei หรือก่อตั้งบริษัทความปลอดภัยไซเบอร์อย่าง NSFocus และ Knownsec
  • สายอาชญากรรม: หันไปขายเครื่องมือเจาะระบบที่ผิดกฎหมาย
  • สายจารกรรม: กลายเป็นผู้รับจ้างให้ PLA และ กระทรวงความมั่นคงแห่งรัฐ (MSS) ซึ่งเป็นหน่วยข่าวกรองพลเรือนของจีน

Tan Dailin คือตัวอย่างที่ชัดเจน เขาเปลี่ยนมาทำงานให้ MSS ในกลุ่มแฮกเกอร์ชื่อดัง APT 41 (กลุ่มภัยคุกคามขั้นสูงที่ดำเนินการอย่างเป็นระบบ) จนกระทั่งในปี 2020 กระทรวงยุติธรรมสหรัฐฯ ได้สั่งฟ้องเขาและสมาชิก APT 41 ในข้อหาแฮกเป้าหมายกว่า 100 แห่ง รวมถึงระบบสาธารณสุขและโทรคมนาคมของสหรัฐฯ

เครื่องมือและบริษัทบังหน้าในการจารกรรม

ความสำเร็จของหน่วยจารกรรมไซเบอร์จีนส่วนหนึ่งมาจากเครื่องมือที่พัฒนาโดยอดีต Honkers เช่น X-Scan สำหรับสแกนช่องโหว่, HTRAN สำหรับพรางตำแหน่งผู้โจมตี และ PlugX ซึ่งเป็น Backdoor ที่ถูกนำไปใช้ในปฏิบัติการของกลุ่ม APT หลายกลุ่ม

นอกจากนี้ จีนยังใช้บริษัทเอกชนเป็นฉากบังหน้าในการดำเนินงาน เช่น i-Soon และ Integrity Tech ซึ่งก่อตั้งโดยอดีตสมาชิก Green Army โดยบริษัทเหล่านี้รับจ้างทำจารกรรมไซเบอร์ให้รัฐบาลจีน และบางรายยังนำข้อมูลที่ขโมยมาได้ไปขายต่อในตลาดมืด

สรุปวิวัฒนาการของกลุ่ม Honkers และการเชื่อมโยงกับรัฐบาลจีน
ระยะเวลา สถานะ/กิจกรรมหลัก เป้าหมาย/แรงจูงใจ ความสัมพันธ์กับรัฐ
ปลายทศวรรษ 1990 กลุ่มแฮกเกอร์อิสระ (Honkers) เรียนรู้ทักษะ, รักชาติ, โจมตีศัตรูของชาติ ไม่เป็นทางการ / ได้รับการสนับสนุนทางอ้อม
ช่วงปี 2001 - 2005 การปรับตัวและแตกกลุ่ม สร้างธุรกิจไซเบอร์, ทำอาชญากรรม, รับจ้างรัฐ เริ่มมีการควบคุมและดึงตัวเข้าสังกัด
ปี 2006 - ปัจจุบัน หน่วยจารกรรมระดับรัฐ (APT) จารกรรมข้อมูลทางยุทธศาสตร์และเศรษฐกิจ ทำงานภายใต้ PLA และ MSS อย่างเต็มตัว

ข้อเท็จจริงสำคัญ

  • Honkers คือกลุ่มแฮกเกอร์รุ่นแรกของจีนที่ขับเคลื่อนด้วยลัทธิชาตินิยม
  • APT 41 เป็นหนึ่งในกลุ่มจารกรรมไซเบอร์ที่อันตรายที่สุด ซึ่งมีอดีต Honkers เป็นแกนนำ
  • เครื่องมือยอดนิยม เช่น PlugX และ ShadowPad ถูกพัฒนาโดยแฮกเกอร์สายรักชาติก่อนถูกนำมาใช้ในภารกิจของรัฐ
  • รูปแบบการจ้างงาน มีทั้งการจ้างโดยตรง การใช้บริษัทบังหน้า และการบีบบังคับให้ร่วมมือผ่านกฎหมายความมั่นคง

คำถามที่พบบ่อย

Honkers คือใครและแตกต่างจากแฮกเกอร์ทั่วไปอย่างไร?

Honkers คือกลุ่มแฮกเกอร์ชาวจีนในช่วงปลายยุค 90 ถึงต้น 2000 ที่มีแรงจูงใจหลักคือความรักชาติ โดยมุ่งโจมตีเป้าหมายในต่างประเทศที่ถูกมองว่าดูหมิ่นประเทศจีน ซึ่งต่างจากแฮกเกอร์ตะวันตกที่มักทำเพื่อความท้าทายส่วนตัวหรือผลประโยชน์ทางการเงิน

APT 41 มีความเกี่ยวข้องกับกลุ่ม Honkers อย่างไร?

APT 41 เป็นกลุ่มภัยคุกคามขั้นสูง (Advanced Persistent Threat) ที่ดำเนินการจารกรรมไซเบอร์ให้รัฐบาลจีน โดยมีสมาชิกหลายคนเป็นอดีต Honkers ที่ถูกดึงตัวเข้ามารับใช้รัฐ ทั้งในรูปแบบลูกจ้างและผู้รับเหมาผ่านบริษัทเอกชน

รัฐบาลจีนใช้บริษัทเอกชนในการแฮกข้อมูลได้อย่างไร?

รัฐบาลจีนใช้บริษัทที่ก่อตั้งโดยอดีตแฮกเกอร์ เช่น i-Soon และ Integrity Tech เป็นตัวกลางในการดำเนินปฏิบัติการจารกรรม เพื่อให้ยากต่อการสืบหาต้นตอและสร้างความยืดหยุ่นในการปฏิบัติงาน

เครื่องมืออย่าง PlugX คืออะไรและสำคัญอย่างไร?

PlugX คือโปรแกรมประเภท Backdoor ที่ช่วยให้ผู้โจมตีสามารถเข้าควบคุมเครื่องคอมพิวเตอร์เป้าหมายจากระยะไกลได้ ซึ่งถูกพัฒนาโดยอดีตสมาชิกกลุ่ม NCPH และกลายเป็นเครื่องมือมาตรฐานที่กลุ่ม APT ของจีนใช้โจมตีทั่วโลก

ทำไมแฮกเกอร์รักชาติถึงยอมทำงานให้รัฐบาลจีน?

มีปัจจัยผสมผสานกัน ทั้งความเชื่อมั่นในอุดมการณ์รักชาติที่ต้องการเห็นจีนรุ่งเรือง ผลตอบแทนทางการเงินที่สูงขึ้น และในบางกรณีคือการถูกบีบบังคับทางกฎหมายหลังจากถูกจับกุมในข้อหาแฮกเกอร์