Honkers จากแฮกเกอร์รักชาติสู่ขุมกำลังจารกรรมไซเบอร์ของจีน
เส้นทางของ Tan Dailin เริ่มต้นจากการเป็นนักศึกษาปริญญาโทวัย 20 ปีที่มหาวิทยาลัยวิทยาศาสตร์และวิศวกรรมเสฉวนในปี 2005 เขาเป็นส่วนหนึ่งของกลุ่มวัยรุ่นที่เรียกตัวเองว่า Honkers หรือแฮกเกอร์สายรักชาติ ซึ่งรวมตัวกันเพื่อโจมตีเป้าหมายในตะวันตกที่พวกเขาเห็นว่าไม่ให้เกียรติประเทศจีน แม้ในช่วงแรกการโจมตีจะเป็นเพียงการเปลี่ยนหน้าเว็บไซต์ (Website Defacement) หรือการทำให้ระบบล่ม (DoS) แต่ทักษะที่พัฒนาขึ้นอย่างรวดเร็วของ Tan ทำให้เขาเข้าตา กองทัพปลดแอกประชาชนจีน (PLA)
Tan และเพื่อนร่วมทีมได้รับเชิญให้เข้าค่ายฝึกอบรมเข้มข้นของ PLA จนสามารถสร้างเครื่องมือเจาะระบบและดำเนินปฏิบัติการจำลองการโจมตีได้สำเร็จ ต่อมาเขาได้ก่อตั้งกลุ่ม Network Crack Program Hacker (NCPH) ซึ่งสร้างชื่อเสียงจากการพัฒนา GinWui rootkit (โปรแกรมที่ใช้ควบคุมเครื่องคอมพิวเตอร์จากระยะไกลโดยไม่ให้เจ้าของรู้ตัว) และใช้ช่องโหว่ Zero-day (ช่องโหว่ของซอฟต์แวร์ที่ผู้พัฒนายังไม่ทราบและยังไม่มีแพตช์แก้ไข) โจมตีหน่วยงานรัฐและบริษัทในสหรัฐฯ ในปี 2006 ภายใต้การสนับสนุนของ PLA
จุดเริ่มต้นของวัฒนธรรม Honkers
ชุมชน Honkers เติบโตขึ้นพร้อมกับการเข้าถึงอินเทอร์เน็ตของจีนในปี 1994 โดยเริ่มจากกลุ่มนักศึกษาในมหาวิทยาลัยที่แบ่งปันเทคนิคการเขียนโปรแกรมผ่านกระดานสนทนาออนไลน์ คำว่า Honkers มาจากคำว่า "hong" (สีแดง) และ "heike" (ผู้มาเยือนในความมืด หรือแฮกเกอร์) ซึ่งสะท้อนถึงอัตลักษณ์ของ Red Hackers
ในช่วงแรก กลุ่มเหล่านี้มีจริยธรรมในการแฮก โดยมี Lin Zhenglong (coolfire) เป็นผู้กำหนดแนวทางว่าควรใช้ทักษะเพื่อเสริมสร้างการป้องกันไซเบอร์ ไม่ใช่เพื่อทำลาย แต่เมื่อเกิดเหตุการณ์ความขัดแย้งระหว่างประเทศ เช่น เหตุความรุนแรงต่อชาวจีนในอินโดนีเซียปี 1998 หรือประเด็นทางการเมืองกับไต้หวันและญี่ปุ่น จริยธรรมเหล่านี้ก็ถูกแทนที่ด้วย "สงครามไซเบอร์รักชาติ"
ความแตกต่างสำคัญระหว่าง Honkers และแฮกเกอร์ตะวันตกคือ แรงจูงใจ Honkers ไม่ได้ทำเพื่อความท้าทายทางปัญญาหรือชื่อเสียงส่วนตัว แต่ทำเพื่อผลประโยชน์ของชาติจีน จนเกิดกลุ่มที่มีอิทธิพลอย่าง Red 40 ซึ่งต่อมากลายเป็นแกนนำในบริษัทเทคโนโลยีและหน่วยงานจารกรรมของรัฐ
การเปลี่ยนผ่านสู่เครื่องมือของรัฐ
รัฐบาลจีนเริ่มเปลี่ยนท่าทีจากความชื่นชมเป็นการควบคุม หลังจากเหตุการณ์เครื่องบินรบจีนเฉี่ยวชนเครื่องบินสอดแนมสหรัฐฯ ในปี 2001 ซึ่งทำให้เกิดการตอบโต้ทางไซเบอร์อย่างรุนแรง รัฐบาลจึงมองว่าแฮกเกอร์อิสระอาจเป็นความเสี่ยงต่อความสัมพันธ์ระหว่างประเทศ
ส่งผลให้กลุ่ม Honkers แตกออกเป็นสามสายหลัก:
- สายธุรกิจ: เข้าทำงานในบริษัทเทคโนโลยียักษ์ใหญ่ เช่น Baidu, Alibaba, Huawei หรือก่อตั้งบริษัทความปลอดภัยไซเบอร์อย่าง NSFocus และ Knownsec
- สายอาชญากรรม: หันไปขายเครื่องมือเจาะระบบที่ผิดกฎหมาย
- สายจารกรรม: กลายเป็นผู้รับจ้างให้ PLA และ กระทรวงความมั่นคงแห่งรัฐ (MSS) ซึ่งเป็นหน่วยข่าวกรองพลเรือนของจีน
Tan Dailin คือตัวอย่างที่ชัดเจน เขาเปลี่ยนมาทำงานให้ MSS ในกลุ่มแฮกเกอร์ชื่อดัง APT 41 (กลุ่มภัยคุกคามขั้นสูงที่ดำเนินการอย่างเป็นระบบ) จนกระทั่งในปี 2020 กระทรวงยุติธรรมสหรัฐฯ ได้สั่งฟ้องเขาและสมาชิก APT 41 ในข้อหาแฮกเป้าหมายกว่า 100 แห่ง รวมถึงระบบสาธารณสุขและโทรคมนาคมของสหรัฐฯ
เครื่องมือและบริษัทบังหน้าในการจารกรรม
ความสำเร็จของหน่วยจารกรรมไซเบอร์จีนส่วนหนึ่งมาจากเครื่องมือที่พัฒนาโดยอดีต Honkers เช่น X-Scan สำหรับสแกนช่องโหว่, HTRAN สำหรับพรางตำแหน่งผู้โจมตี และ PlugX ซึ่งเป็น Backdoor ที่ถูกนำไปใช้ในปฏิบัติการของกลุ่ม APT หลายกลุ่ม
นอกจากนี้ จีนยังใช้บริษัทเอกชนเป็นฉากบังหน้าในการดำเนินงาน เช่น i-Soon และ Integrity Tech ซึ่งก่อตั้งโดยอดีตสมาชิก Green Army โดยบริษัทเหล่านี้รับจ้างทำจารกรรมไซเบอร์ให้รัฐบาลจีน และบางรายยังนำข้อมูลที่ขโมยมาได้ไปขายต่อในตลาดมืด
| ระยะเวลา | สถานะ/กิจกรรมหลัก | เป้าหมาย/แรงจูงใจ | ความสัมพันธ์กับรัฐ |
|---|---|---|---|
| ปลายทศวรรษ 1990 | กลุ่มแฮกเกอร์อิสระ (Honkers) | เรียนรู้ทักษะ, รักชาติ, โจมตีศัตรูของชาติ | ไม่เป็นทางการ / ได้รับการสนับสนุนทางอ้อม |
| ช่วงปี 2001 - 2005 | การปรับตัวและแตกกลุ่ม | สร้างธุรกิจไซเบอร์, ทำอาชญากรรม, รับจ้างรัฐ | เริ่มมีการควบคุมและดึงตัวเข้าสังกัด |
| ปี 2006 - ปัจจุบัน | หน่วยจารกรรมระดับรัฐ (APT) | จารกรรมข้อมูลทางยุทธศาสตร์และเศรษฐกิจ | ทำงานภายใต้ PLA และ MSS อย่างเต็มตัว |
ข้อเท็จจริงสำคัญ
- Honkers คือกลุ่มแฮกเกอร์รุ่นแรกของจีนที่ขับเคลื่อนด้วยลัทธิชาตินิยม
- APT 41 เป็นหนึ่งในกลุ่มจารกรรมไซเบอร์ที่อันตรายที่สุด ซึ่งมีอดีต Honkers เป็นแกนนำ
- เครื่องมือยอดนิยม เช่น PlugX และ ShadowPad ถูกพัฒนาโดยแฮกเกอร์สายรักชาติก่อนถูกนำมาใช้ในภารกิจของรัฐ
- รูปแบบการจ้างงาน มีทั้งการจ้างโดยตรง การใช้บริษัทบังหน้า และการบีบบังคับให้ร่วมมือผ่านกฎหมายความมั่นคง
คำถามที่พบบ่อย
Honkers คือใครและแตกต่างจากแฮกเกอร์ทั่วไปอย่างไร?
Honkers คือกลุ่มแฮกเกอร์ชาวจีนในช่วงปลายยุค 90 ถึงต้น 2000 ที่มีแรงจูงใจหลักคือความรักชาติ โดยมุ่งโจมตีเป้าหมายในต่างประเทศที่ถูกมองว่าดูหมิ่นประเทศจีน ซึ่งต่างจากแฮกเกอร์ตะวันตกที่มักทำเพื่อความท้าทายส่วนตัวหรือผลประโยชน์ทางการเงิน
APT 41 มีความเกี่ยวข้องกับกลุ่ม Honkers อย่างไร?
APT 41 เป็นกลุ่มภัยคุกคามขั้นสูง (Advanced Persistent Threat) ที่ดำเนินการจารกรรมไซเบอร์ให้รัฐบาลจีน โดยมีสมาชิกหลายคนเป็นอดีต Honkers ที่ถูกดึงตัวเข้ามารับใช้รัฐ ทั้งในรูปแบบลูกจ้างและผู้รับเหมาผ่านบริษัทเอกชน
รัฐบาลจีนใช้บริษัทเอกชนในการแฮกข้อมูลได้อย่างไร?
รัฐบาลจีนใช้บริษัทที่ก่อตั้งโดยอดีตแฮกเกอร์ เช่น i-Soon และ Integrity Tech เป็นตัวกลางในการดำเนินปฏิบัติการจารกรรม เพื่อให้ยากต่อการสืบหาต้นตอและสร้างความยืดหยุ่นในการปฏิบัติงาน
เครื่องมืออย่าง PlugX คืออะไรและสำคัญอย่างไร?
PlugX คือโปรแกรมประเภท Backdoor ที่ช่วยให้ผู้โจมตีสามารถเข้าควบคุมเครื่องคอมพิวเตอร์เป้าหมายจากระยะไกลได้ ซึ่งถูกพัฒนาโดยอดีตสมาชิกกลุ่ม NCPH และกลายเป็นเครื่องมือมาตรฐานที่กลุ่ม APT ของจีนใช้โจมตีทั่วโลก
ทำไมแฮกเกอร์รักชาติถึงยอมทำงานให้รัฐบาลจีน?
มีปัจจัยผสมผสานกัน ทั้งความเชื่อมั่นในอุดมการณ์รักชาติที่ต้องการเห็นจีนรุ่งเรือง ผลตอบแทนทางการเงินที่สูงขึ้น และในบางกรณีคือการถูกบีบบังคับทางกฎหมายหลังจากถูกจับกุมในข้อหาแฮกเกอร์



