[x] ปิดหน้าต่างนี้
Powered by ATOMYMAXSITE 2.5
โรงเรียนวชิรานุกูล
ยินดีต้อนรับคุณ บุคคลทั่วไป  
English Chinese (Simplified) Chinese (Traditional) French German Italian Japanese Korean Portuguese Russian Spanish Vietnamese Thai     
ค้นหา   
เมนูหลัก
ฝากข้อความ
ชื่อ :
ข้อความ

Close
:) :D :(
:o :p ;)
:| x( :~
(ตัวแสดงอารมณ์)

link banner
e-Learning

พยากรณ์อากาศ
 


  

   เว็บบอร์ด >> ห้องนั่งเล่น >>
จีนถูกกล่าวหาว่าโจมตีทางไซเบอร์บนเซิร์ฟเวอร์ Microsoft Exchange  VIEW : 854    
โดย ExxE

UID : ไม่มีข้อมูล
โพสแล้ว : 19
ตอบแล้ว :
เพศ :
ระดับ : 3
Exp : 55%
เข้าระบบ :
ออฟไลน์ :
IP : 171.4.235.xxx

 
เมื่อ : อังคาร ที่ 20 เดือน กรกฏาคม พ.ศ.2564 เวลา 11:08:13    ปักหมุดและแบ่งปัน

จีนถูกกล่าวหาว่าโจมตีทางไซเบอร์บนเซิร์ฟเวอร์ Microsoft Exchange

สหราชอาณาจักร สหรัฐอเมริกา และสหภาพยุโรปกล่าวหาว่าจีนกำลังดำเนินการโจมตีทางไซเบอร์ครั้งใหญ่เมื่อต้นปีนี้ การโจมตีมุ่งเป้าไปที่เซิร์ฟเวอร์ Microsoft Exchange ซึ่งส่งผลกระทบต่อองค์กรอย่างน้อย 30,000 แห่งทั่วโลก บริการรักษาความปลอดภัยของตะวันตกเชื่อว่าเป็นการส่งสัญญาณการเปลี่ยนจากการรณรงค์จารกรรมที่เป็นเป้าหมายเป็นการจู่โจมแบบถล่มทลาย ซึ่งนำไปสู่ความกังวลว่าพฤติกรรมทางไซเบอร์ของจีนกำลังทวีความรุนแรงขึ้น 

กระทรวงความมั่นคงแห่งรัฐของจีน (MSS) ยังถูกกล่าวหาว่าปฏิบัติการจารกรรมในวงกว้างและมีรูปแบบพฤติกรรม "ประมาท" ที่กว้างขึ้น ก่อนหน้านี้จีนได้ปฏิเสธข้อกล่าวหาเรื่องการแฮ็กข้อมูล และกล่าวว่าจีนต่อต้านอาชญากรรมทางไซเบอร์ทุกรูปแบบ การเรียกร้องอย่างเป็นเอกภาพจากปักกิ่งแสดงให้เห็นถึงแรงดึงดูดที่เกิดขึ้นกับกรณีนี้ เจ้าหน้าที่ข่าวกรองของตะวันตกกล่าวว่าแง่มุมต่างๆ มีความร้ายแรงมากกว่าสิ่งที่พวกเขาเคยเห็นมาก่อน 

เริ่มต้นในเดือนมกราคมเมื่อแฮ็กเกอร์จากกลุ่มแฮ็กเกอร์จากจีนที่รู้จักกันในชื่อ สล็อต เริ่มใช้ประโยชน์จากช่องโหว่ใน Microsoft Exchange พวกเขาใช้ช่องโหว่นี้เพื่อแทรกแบ็คดอร์เข้าไปในระบบซึ่งพวกเขาสามารถกลับไปใช้ในภายหลังได้ สหราชอาณาจักรกล่าวว่าการโจมตีดังกล่าวมีแนวโน้มที่จะเปิดใช้งานการจารกรรมในวงกว้าง รวมถึงการได้มาซึ่งข้อมูลส่วนบุคคลและทรัพย์สินทางปัญญา ส่วนใหญ่ดำเนินการกับระบบเฉพาะซึ่งสอดคล้องกับเป้าหมายก่อนหน้านี้ของ Hafnium เช่นผู้รับเหมาด้านการป้องกันคลังความคิดและมหาวิทยาลัย

“เราเชื่อว่าผู้ปฏิบัติการทางไซเบอร์ที่ทำงานภายใต้การควบคุมของหน่วยข่าวกรองของจีนได้เรียนรู้เกี่ยวกับช่องโหว่ของ Microsoft เมื่อต้นเดือนมกราคม และกำลังเร่งรีบเพื่อใช้ประโยชน์จากช่องโหว่นี้ก่อนที่ [มัน] จะถูกระบุอย่างกว้างขวางในโดเมนสาธารณะ” แหล่งข่าวด้านความปลอดภัยบอกกับ สล็อต pg ถ้าทั้งหมดนี้เป็นเพียงการดำเนินการจารกรรมอีกครั้ง แต่ในช่วงปลายเดือนกุมภาพันธ์ บางสิ่งที่สำคัญเปลี่ยนไป 

การโจมตีแบบมุ่งเป้ากลายเป็นกองขยะจำนวนมากเมื่อกลุ่มอื่นๆ ที่อยู่ในจีนเริ่มใช้ประโยชน์จากช่องโหว่นี้ เป้าหมายขยายครอบคลุมอุตสาหกรรมหลักและรัฐบาลทั่วโลก มันเปลี่ยนจากการจารกรรมที่เป็นเป้าหมายเป็นการจู่โจมแบบทุบแล้วจับครั้งใหญ่ แหล่งข่าวด้านความปลอดภัยของตะวันตกเชื่อว่า สูตรบาคาร่า ได้รับความรู้ล่วงหน้าว่า Microsoft ตั้งใจจะแก้ไขหรือปิดช่องโหว่ดังกล่าว ดังนั้นจึงได้แบ่งปันกับกลุ่มอื่นๆ ในจีนเพื่อเพิ่มประโยชน์สูงสุดก่อนที่จะล้าสมัย เจ้าหน้าที่กล่าวว่าการตัดสินใจเผยแพร่ช่องโหว่ดังกล่าวเป็นความประมาทเลินเล่อซึ่งช่วยผลักดันการตัดสินใจที่จะเรียกร้องชาวจีนในที่สาธารณะ 

สหราชอาณาจักรยังเป็นที่เข้าใจกันว่าได้หยิบยกประเด็นกิจกรรมทางไซเบอร์ของจีนขึ้นเป็นการส่วนตัวกับปักกิ่งตลอดระยะเวลาที่ขยายออกไป รวมถึงการมอบเอกสารหลักฐานด้วย Microsoft เปิดเผยต่อสาธารณะเกี่ยวกับช่องโหว่ดังกล่าวเมื่อวันที่ 2 มีนาคม และเสนอโปรแกรมแก้ไขเพื่อปิด ณ จุดนี้ แฮ็กเกอร์ทั่วโลกจำนวนมากขึ้นได้ตระหนักถึงคุณค่าของมันและเข้ามารุมล้อม ประมาณหนึ่งในสี่ของล้านระบบทั่วโลกถูกเปิดเผย ซึ่งมักจะเป็นธุรกิจและองค์กรขนาดเล็กหรือขนาดกลาง และอย่างน้อย 30,000 รายถูกบุกรุก