เครือข่ายแฮกเกอร์รับจ้างจีน เจาะระบบกระทรวงการคลังสหรัฐฯ และปฏิบัติการจารกรรมระดับโลก
โลกกำลังได้เห็นเบื้องลึกของระบบ Hacker-for-hire หรือเครือข่ายแฮกเกอร์รับจ้างขนาดใหญ่ของจีน ซึ่งเป็นกลไกสำคัญที่ขับเคลื่อนการโจมตีทางไซเบอร์ไปทั่วโลก ล่าสุดกระทรวงยุติธรรมสหรัฐฯ ได้สั่งฟ้องชาวจีน 12 ราย ซึ่งรวมถึงเจ้าหน้าที่รัฐระดับสูง ในข้อหาดำเนินปฏิบัติการจารกรรมข้อมูลครั้งใหญ่ โดยหนึ่งในเป้าหมายสำคัญคือการเจาะระบบของกระทรวงการคลังสหรัฐฯ
การเปิดโปงครั้งนี้ไม่เพียงแต่ระบุตัวผู้กระทำผิด แต่ยังเผยให้เห็นถึงการสื่อสารภายใน เครื่องมือที่ใช้ และความสัมพันธ์ทางธุรกิจระหว่างแฮกเกอร์อิสระกับหน่วยงานรัฐบาลจีน ซึ่งสะท้อนให้เห็นถึงรูปแบบการทำงานที่ซับซ้อนและอันตราย
เบื้องหลังปฏิบัติการและกลุ่มผู้ก่อเหตุ
คำสั่งฟ้องครอบคลุมบุคคล 12 รายที่มีส่วนเกี่ยวข้องกับการโจมตีทางไซเบอร์มานานกว่าทศวรรษ โดยแบ่งออกเป็น 3 กลุ่มหลัก ดังนี้:
- พนักงานจากบริษัท i-Soon: จำนวน 8 ราย ซึ่งเป็นบริษัทผู้รับเหมาด้านไซเบอร์
- เจ้าหน้าที่กระทรวงความมั่นคงสาธารณะ (MPS) ของจีน: 2 ราย ที่ทำงานร่วมกับกลุ่มแฮกเกอร์
- สมาชิกกลุ่ม APT27 (หรือ Silk Typhoon): 2 ราย ซึ่งเป็นกลุ่มแฮกเกอร์ที่ถูกระบุว่าอยู่เบื้องหลังการเจาะระบบกระทรวงการคลังสหรัฐฯ เมื่อปลายปีที่ผ่านมา
Sue Bai หัวหน้าแผนกความมั่นคงแห่งชาติของกระทรวงยุติธรรม ระบุว่ารัฐบาลจีนได้สนับสนุนและผลักดันให้เกิดการโจมตีเครือข่ายคอมพิวเตอร์ทั่วโลกอย่างไม่เลือกหน้า โดยใช้ทั้งบริษัทเอกชนและแฮกเกอร์รายบุคคลเป็นเครื่องมือ
เป้าหมายและการโจมตีที่สร้างความเสียหาย
กลุ่มแฮกเกอร์เหล่านี้มุ่งเป้าไปที่หน่วยงานรัฐบาลทั้งระดับรัฐและระดับสหพันธรัฐของสหรัฐฯ, กระทรวงการต่างประเทศในหลายประเทศแถบเอเชีย, กลุ่มผู้เห็นต่างทางการเมืองชาวจีน, รวมถึงสื่อมวลชนในสหรัฐฯ ที่วิพากษ์วิจารณ์รัฐบาลจีน
เหตุการณ์ที่รุนแรงที่สุดคือการเจาะระบบ กระทรวงการคลังสหรัฐฯ ระหว่างเดือนกันยายนถึงธันวาคมปีที่แล้ว ซึ่งรายงานภายในพบว่าแฮกเกอร์สามารถเข้าถึงเครื่องคอมพิวเตอร์ได้มากกว่า 400 เครื่อง และขโมยไฟล์ข้อมูลไปมากกว่า 3,000 ไฟล์

โมเดลธุรกิจของ i-Soon และการทำงานแบบอิสระ
บริษัท i-Soon ซึ่งตั้งอยู่ในเซี่ยงไฮ้ ทำหน้าที่เป็นผู้รับเหมาให้กับกระทรวงความมั่นคงแห่งรัฐ (MSS) และกระทรวงความมั่นคงสาธารณะ (MPS) โดยมีรูปแบบการสร้างรายได้ที่น่าสนใจ คือการคิดค่าบริการตามจำนวนกล่องจดหมาย (Email Inbox) ที่สามารถเจาะเข้าไปได้ ซึ่งมีราคาสูงถึง 10,000 ถึง 75,000 ดอลลาร์ต่อหนึ่งบัญชี
นอกจากนี้ i-Soon ยังจำหน่ายเครื่องมืออันตราย เช่น Zero-day vulnerability (ช่องโหว่ของซอฟต์แวร์ที่ผู้พัฒนายังไม่ทราบและยังไม่มีแพตช์แก้ไข), เครื่องมือถอดรหัสรหัสผ่าน และชุดเครื่องมือ Phishing (การหลอกลวงทางอีเมลเพื่อขโมยข้อมูล) โดยอ้างว่าเป็นการให้บริการ "ทดสอบการเจาะระบบ" (Penetration Testing) แต่ในความเป็นจริงถูกนำไปใช้โจมตีเหยื่อที่ไม่รู้ตัว
แรงจูงใจส่วนตัวและการเลือกเป้าหมาย
สิ่งที่น่าตกใจคือแฮกเกอร์บางราย เช่น Yin Kecheng ทำงานด้วยความอิสระสูง โดยเลือกเป้าหมายเองเพื่อนำข้อมูลมาขายให้รัฐบาลจีน จากหลักฐานการสื่อสารพบว่า Yin มีความชื่นชอบในการเจาะระบบของสหรัฐฯ เป็นพิเศษ โดยหวังว่าจะเจาะเป้าหมายใหญ่ๆ เช่น บริษัทรับเหมาด้านกลาโหมติดอันดับ Top 100 เพื่อให้ได้เงินมากพอที่จะซื้อรถยนต์ส่วนตัว
กลยุทธ์การโจมตีผ่านห่วงโซ่อุปทาน
กลุ่ม Silk Typhoon มีกลยุทธ์ที่แยบยลโดยการโจมตีผ่าน IT Supply Chain หรือห่วงโซ่อุปทานด้านไอที แทนที่จะโจมตีองค์กรใหญ่โดยตรง พวกเขาจะเลือกเจาะระบบบริษัทลูกหรือผู้ให้บริการรายย่อยที่มีระบบป้องกันต่ำกว่า เพื่อใช้เป็นทางผ่านเข้าสู่เป้าหมายหลัก ดังเช่นกรณีของบริษัท BeyondTrust ที่ถูกเจาะระบบจนนำไปสู่การเข้าถึงข้อมูลของกระทรวงการคลังสหรัฐฯ
| หัวข้อ | รายละเอียด |
|---|---|
| กลุ่มผู้ก่อเหตุหลัก | i-Soon, APT27 (Silk Typhoon), เจ้าหน้าที่ MPS |
| เป้าหมายสำคัญ | กระทรวงการคลังสหรัฐฯ, หน่วยงานรัฐเอเชีย, บริษัทกลาโหม |
| ความเสียหาย (กระทรวงการคลัง US) | คอมพิวเตอร์ 400+ เครื่อง, ไฟล์ข้อมูล 3,000+ ไฟล์ |
| เครื่องมือที่ใช้ | Zero-day, Phishing kits, Malware |
| รายได้ของ i-Soon | คาดการณ์รายได้ 75 ล้านดอลลาร์ ภายในปี 2025 |
ข้อเท็จจริงสำคัญ
- สหรัฐฯ สั่งฟ้องชาวจีน 12 ราย ในข้อหาจารกรรมทางไซเบอร์ระดับโลก
- บริษัท i-Soon ทำรายได้จากการขายการเข้าถึงอีเมลในราคาหลักหมื่นดอลลาร์ต่อบัญชี
- แฮกเกอร์บางส่วนเลือกเป้าหมายเองตามความชอบและแรงจูงใจด้านการเงิน
- การโจมตีมักใช้ช่องโหว่ Zero-day และการเจาะผ่านบริษัทคู่ค้า (Supply Chain)
- รัฐบาลสหรัฐฯ ตั้งรางวัลนำจับผู้ต้องหาตั้งแต่ 2 ล้านถึง 10 ล้านดอลลาร์ต่อราย
คำถามที่พบบ่อย
กลุ่ม APT27 หรือ Silk Typhoon คือใคร?
คือกลุ่มแฮกเกอร์ระดับสูงที่เชื่อมโยงกับรัฐบาลจีน มีความเชี่ยวชาญในการจารกรรมข้อมูลทางไซเบอร์ โดยล่าสุดถูกระบุว่าเป็นผู้เจาะระบบกระทรวงการคลังสหรัฐฯ ผ่านช่องทางห่วงโซ่อุปทานไอที
Zero-day vulnerability คืออะไรและอันตรายอย่างไร?
คือช่องโหว่ของซอฟต์แวร์ที่ถูกค้นพบโดยแฮกเกอร์ก่อนที่เจ้าของซอฟต์แวร์จะทราบ ทำให้ไม่มีโปรแกรมแก้ไข (Patch) ป้องกันได้ทันท่วงที จึงเป็นเครื่องมือที่มีราคาสูงและมีประสิทธิภาพมากในการโจมตี
บริษัท i-Soon มีบทบาทอย่างไรในเครือข่ายนี้?
i-Soon ทำหน้าที่เป็นบริษัทผู้รับเหมาที่จัดหาทั้งบุคลากรแฮกเกอร์และเครื่องมือทางไซเบอร์ให้กับหน่วยงานความมั่นคงของจีน โดยมีการคิดค่าบริการตามความสำเร็จในการเจาะข้อมูล
ทำไมแฮกเกอร์ถึงเลือกโจมตีบริษัทลูกแทนบริษัทแม่?
เพราะบริษัทลูกหรือบริษัทในเครือมักมีระบบรักษาความปลอดภัยที่หละหลวมกว่าบริษัทแม่ ทำให้เจาะเข้าถึงได้ง่ายกว่า และสามารถใช้เป็นสะพานเชื่อมต่อไปยังเครือข่ายหลักขององค์กรใหญ่ได้
ผู้ต้องหาทั้ง 12 รายจะถูกนำตัวมาดำเนินคดีในสหรัฐฯ หรือไม่?
มีความเป็นไปได้น้อยที่ผู้ต้องหาจะถูกส่งตัวมาศาลสหรัฐฯ เนื่องจากพำนักอยู่ในจีน อย่างไรก็ตาม สหรัฐฯ ได้ใช้การสั่งฟ้องเพื่อเปิดโปงพฤติกรรมและตั้งรางวัลนำจับเพื่อกดดันผู้ก่อเหตุ



