โลกมืดของอาชญากรรมไซเบอร์: เมื่อแฮกเกอร์จัดประกวดเขียนคู่มือโจมตีชิงเงินรางวัล
ในโลกใต้ดินของอาชญากรทางคอมพิวเตอร์ ความคิดสร้างสรรค์มักถูกขับเคลื่อนด้วยผลประโยชน์ทางการเงิน สิ่งที่น่าตกใจคือการมีอยู่ของ การประกวดเขียนบทความทางเทคนิค บนฟอรัมอาชญากรรมไซเบอร์ภาษารัสเซีย ซึ่งเปิดโอกาสให้เหล่าแฮกเกอร์นำเสนอวิธีการโจมตีระบบหรือกลโกงรูปแบบใหม่ๆ เพื่อชิงเงินรางวัลมูลค่ามหาศาล
ตัวอย่างผลงานที่ถูกส่งเข้าประกวดมีตั้งแต่บทความยาว 50 หน้าที่สอนวิธีเก็งกำไรคริปโตเคอร์เรนซี, คู่มือการสร้างเว็บไซต์ปลอมของ blockchain.com เพื่อขโมยรหัสผ่าน (Phishing), ไปจนถึงวิธีการหลอกลวงเงินจากผู้ใช้บริการเว็บแคม ซึ่งสะท้อนให้เห็นว่าอาชญากรเหล่านี้ไม่ได้มีเพียงทักษะการเจาะระบบ แต่ยังมีทักษะในการถ่ายทอดความรู้เพื่อสร้างเครือข่ายอาชญากรรมที่แข็งแกร่งขึ้น
เบื้องหลังการแข่งขันในฟอรัมมืด
จากการวิเคราะห์ของ Sophos บริษัทด้านความปลอดภัยทางไซเบอร์ พบว่าฟอรัมภาษารัสเซียซึ่งปกติใช้เป็นแหล่งซื้อขายข้อมูลที่ถูกขโมยหรือแลกเปลี่ยนช่องโหว่ของระบบ ได้เปลี่ยนพื้นที่บางส่วนให้กลายเป็นสนามประลองไอเดีย โดยมีเงินรางวัลรวมในบางรายการสูงถึง 80,000 ดอลลาร์สหรัฐ
Christopher Budd ผู้อำนวยการฝ่ายวิจัยภัยคุกคามจาก Sophos X-Ops ระบุว่า เนื้อหาที่ส่งเข้าประกวดอาจไม่ใช่เรื่องใหม่ที่สุดเสมอไป แต่ต้องเป็นเรื่องที่น่าสนใจและดึงดูดกลุ่มเป้าหมายในชุมชนนั้นๆ โดยการแข่งขันส่วนใหญ่จะจัดขึ้นในฟอรัมชื่อดังอย่าง Exploit และ XSS
รายละเอียดการแข่งขันของสองฟอรัมหลัก
- ฟอรัม XSS: ในช่วงปี 2022 มีการจัดประกวดหัวข้อทั่วไป โดยมีเงินรางวัลรวม 40,000 ดอลลาร์ เนื้อหาครอบคลุมตั้งแต่การพัฒนา Malware (ซอฟต์แวร์อันตราย), เทคนิคการหลบเลี่ยงโปรแกรมแอนตี้ไวรัส, การซ่อนโค้ดอันตราย และ Social Engineering (การวิศวกรรมสังคม หรือการหลอกล่อทางจิตวิทยาเพื่อให้ได้ข้อมูล)
- ฟอรัม Exploit: เน้นความเฉพาะเจาะจงมากขึ้น โดยในปี 2021 จัดประกวดในหัวข้อการโจมตีและช่องโหว่ของคริปโตเคอร์เรนซี ซึ่งมีเงินรางวัลรวมสูงถึง 80,000 ดอลลาร์

มาตรฐานและกฎเกณฑ์ของอาชญากร
สิ่งที่น่าสนใจคือ อาชญากรเหล่านี้พยายามเลียนแบบมาตรฐานการทำงานของโลกธุรกิจที่ถูกกฎหมาย เช่น งานประชุมด้านความปลอดภัยอย่าง Black Hat หรือ Defcon โดยมีการตั้งกฎเกณฑ์ที่เข้มงวดเพื่อป้องกันการคัดลอกผลงาน ดังนี้:
- ผลงานต้องไม่เคยเผยแพร่ที่ใดมาก่อน
- ต้องมีเนื้อหาที่มีสาระและมีความยาวเพียงพอ (เช่น 5,000 - 7,000 ตัวอักษร)
- ต้องมีรายละเอียดทางเทคนิค เช่น อัลกอริทึมหรือซอร์สโค้ดประกอบ
- ต้องมีการจัดรูปแบบ การสะกดคำ และการใช้เครื่องหมายวรรคตอนที่ถูกต้อง
อย่างไรก็ตาม แม้จะมีกฎระเบียบ แต่การทุจริตยังคงเกิดขึ้น โดยในบางการแข่งขันมีการตัดสิทธิ์ผู้ส่งผลงานจำนวนมากเนื่องจากคัดลอกเนื้อหามา และมีการร้องเรียนเรื่องการปั่นคะแนนโหวตเพื่อเลือกผู้ชนะ
| หัวข้อเปรียบเทียบ | ฟอรัม XSS (2022) | ฟอรัม Exploit (2021) |
|---|---|---|
| เงินรางวัลรวม | 40,000 ดอลลาร์ | 80,000 ดอลลาร์ |
| ขอบเขตเนื้อหา | ทั่วไป (Malware, การหลบเลี่ยงระบบป้องกัน) | เฉพาะทาง (การโจมตีคริปโตเคอร์เรนซี) |
| เกณฑ์ความยาวขั้นต่ำ | 7,000 ตัวอักษร | 5,000 ตัวอักษร |
| จุดเด่นของผลงานชนะเลิศ | ช่องโหว่ระบบชำระเงินอิเล็กทรอนิกส์ | การสร้างเว็บไซต์ปลอม blockchain.com |
วิวัฒนาการจากงานอดิเรกสู่เครื่องมือสรรหาบุคลากร
Roman Faithfull จาก ReliaQuest ให้ข้อมูลว่า การประกวดเหล่านี้เริ่มขึ้นตั้งแต่ปี 2006 โดยในช่วงแรกเป็นเพียงกิจกรรมเล็กๆ เช่น การประกวดออกแบบโลโก้ แต่ตั้งแต่ปี 2015 เป็นต้นมา กิจกรรมได้เปลี่ยนมาเน้นการเขียนบทความและโค้ดที่สามารถสร้างรายได้จริง ซึ่งสะท้อนถึงความเป็นมืออาชีพที่มากขึ้นของกลุ่มอาชญากร
นอกเหนือจากเงินรางวัลแล้ว การประกวดเหล่านี้ยังทำหน้าที่เป็น เครื่องมือในการสรรหาคนเข้าทำงาน โดยกลุ่มแฮกเกอร์ระดับโลก เช่น LockBit หรือกลุ่มที่เชื่อมโยงกับ Conti มักเข้ามาเป็นสปอนเซอร์ หากผลงานของใครเข้าตา ผู้เขียนอาจได้รับข้อเสนอเข้าทำงานในทีมอาชญากรรมไซเบอร์ที่มีค่าตอบแทนสูง
ข้อเท็จจริงสำคัญ
- แรงจูงใจ: การประกวดใช้เงินรางวัลเพื่อดึงดูดผู้มีความสามารถและสร้างความเข้มแข็งให้ชุมชนอาชญากร
- เนื้อหา: เน้นวิธีการโจมตีที่ทำเงินได้จริง เช่น การ Phishing และการเจาะระบบคริปโตเคอร์เรนซี
- การเลียนแบบ: มีการนำรูปแบบการนำเสนอผลงานวิจัยทางไซเบอร์ที่ถูกกฎหมายมาปรับใช้
- การจ้างงาน: แก๊งแรนซัมแวร์ (Ransomware) ชื่อดังใช้เวทีนี้ในการเฟ้นหาแฮกเกอร์ฝีมือดีเข้าทีม
คำถามที่พบบ่อย
การประกวดเหล่านี้จัดขึ้นที่ไหน?
จัดขึ้นบนฟอรัมอาชญากรรมไซเบอร์ภาษารัสเซีย เช่น Exploit และ XSS ซึ่งเป็นแหล่งรวมตัวของแฮกเกอร์และผู้ค้าข้อมูลที่ถูกขโมย
เนื้อหาที่ชนะการประกวดมีความซับซ้อนมากน้อยเพียงใด?
มีความหลากหลาย บางชิ้นงานเป็นเทคนิคขั้นสูง เช่น การโจมตี Active Directory ของ Microsoft แต่บางชิ้นงานที่ชนะเลิศกลับเป็นวิธีพื้นฐานอย่างการสร้างเว็บไซต์ปลอม ซึ่ง Sophos มองว่าค่อนข้างเรียบง่าย
ใครเป็นผู้สนับสนุนเงินรางวัลในการแข่งขัน?
เงินรางวัลอาจมาจากเจ้าของฟอรัมเอง หรือได้รับการสนับสนุนจากแก๊งอาชญากรรมไซเบอร์รายใหญ่ เช่น กลุ่ม LockBit และกลุ่มที่เกี่ยวข้องกับ Conti
การประกวดนี้ส่งผลกระทบต่อความปลอดภัยทางไซเบอร์อย่างไร?
เป็นการส่งเสริมให้เกิดการพัฒนาเครื่องมือโจมตีใหม่ๆ และช่วยให้อาชญากรสามารถแลกเปลี่ยนความรู้เพื่อเพิ่มประสิทธิภาพในการโจมตีระบบรักษาความปลอดภัยในโลกจริง



