จีนถูกกล่าวหาว่าโจมตีทางไซเบอร์บนเซิร์ฟเวอร์ Microsoft Exchange
สหราชอาณาจักร สหรัฐอเมริกา และสหภาพยุโรปกล่าวหาว่าจีนกำลังดำเนินการโจมตีทางไซเบอร์ครั้งใหญ่เมื่อต้นปีนี้ การโจมตีมุ่งเป้าไปที่เซิร์ฟเวอร์ Microsoft Exchange ซึ่งส่งผลกระทบต่อองค์กรอย่างน้อย 30,000 แห่งทั่วโลก บริการรักษาความปลอดภัยของตะวันตกเชื่อว่าเป็นการส่งสัญญาณการเปลี่ยนจากการรณรงค์จารกรรมที่เป็นเป้าหมายเป็นการจู่โจมแบบถล่มทลาย ซึ่งนำไปสู่ความกังวลว่าพฤติกรรมทางไซเบอร์ของจีนกำลังทวีความรุนแรงขึ้น
กระทรวงความมั่นคงแห่งรัฐของจีน (MSS) ยังถูกกล่าวหาว่าปฏิบัติการจารกรรมในวงกว้างและมีรูปแบบพฤติกรรม "ประมาท" ที่กว้างขึ้น ก่อนหน้านี้จีนได้ปฏิเสธข้อกล่าวหาเรื่องการแฮ็กข้อมูล และกล่าวว่าจีนต่อต้านอาชญากรรมทางไซเบอร์ทุกรูปแบบ การเรียกร้องอย่างเป็นเอกภาพจากปักกิ่งแสดงให้เห็นถึงแรงดึงดูดที่เกิดขึ้นกับกรณีนี้ เจ้าหน้าที่ข่าวกรองของตะวันตกกล่าวว่าแง่มุมต่างๆ มีความร้ายแรงมากกว่าสิ่งที่พวกเขาเคยเห็นมาก่อน
เริ่มต้นในเดือนมกราคมเมื่อแฮ็กเกอร์จากกลุ่มแฮ็กเกอร์จากจีนที่รู้จักกันในชื่อ สล็อต เริ่มใช้ประโยชน์จากช่องโหว่ใน Microsoft Exchange พวกเขาใช้ช่องโหว่นี้เพื่อแทรกแบ็คดอร์เข้าไปในระบบซึ่งพวกเขาสามารถกลับไปใช้ในภายหลังได้ สหราชอาณาจักรกล่าวว่าการโจมตีดังกล่าวมีแนวโน้มที่จะเปิดใช้งานการจารกรรมในวงกว้าง รวมถึงการได้มาซึ่งข้อมูลส่วนบุคคลและทรัพย์สินทางปัญญา ส่วนใหญ่ดำเนินการกับระบบเฉพาะซึ่งสอดคล้องกับเป้าหมายก่อนหน้านี้ของ Hafnium เช่นผู้รับเหมาด้านการป้องกันคลังความคิดและมหาวิทยาลัย
“เราเชื่อว่าผู้ปฏิบัติการทางไซเบอร์ที่ทำงานภายใต้การควบคุมของหน่วยข่าวกรองของจีนได้เรียนรู้เกี่ยวกับช่องโหว่ของ Microsoft เมื่อต้นเดือนมกราคม และกำลังเร่งรีบเพื่อใช้ประโยชน์จากช่องโหว่นี้ก่อนที่ [มัน] จะถูกระบุอย่างกว้างขวางในโดเมนสาธารณะ” แหล่งข่าวด้านความปลอดภัยบอกกับ สล็อต pg ถ้าทั้งหมดนี้เป็นเพียงการดำเนินการจารกรรมอีกครั้ง แต่ในช่วงปลายเดือนกุมภาพันธ์ บางสิ่งที่สำคัญเปลี่ยนไป
การโจมตีแบบมุ่งเป้ากลายเป็นกองขยะจำนวนมากเมื่อกลุ่มอื่นๆ ที่อยู่ในจีนเริ่มใช้ประโยชน์จากช่องโหว่นี้ เป้าหมายขยายครอบคลุมอุตสาหกรรมหลักและรัฐบาลทั่วโลก มันเปลี่ยนจากการจารกรรมที่เป็นเป้าหมายเป็นการจู่โจมแบบทุบแล้วจับครั้งใหญ่ แหล่งข่าวด้านความปลอดภัยของตะวันตกเชื่อว่า สูตรบาคาร่า ได้รับความรู้ล่วงหน้าว่า Microsoft ตั้งใจจะแก้ไขหรือปิดช่องโหว่ดังกล่าว ดังนั้นจึงได้แบ่งปันกับกลุ่มอื่นๆ ในจีนเพื่อเพิ่มประโยชน์สูงสุดก่อนที่จะล้าสมัย เจ้าหน้าที่กล่าวว่าการตัดสินใจเผยแพร่ช่องโหว่ดังกล่าวเป็นความประมาทเลินเล่อซึ่งช่วยผลักดันการตัดสินใจที่จะเรียกร้องชาวจีนในที่สาธารณะ
สหราชอาณาจักรยังเป็นที่เข้าใจกันว่าได้หยิบยกประเด็นกิจกรรมทางไซเบอร์ของจีนขึ้นเป็นการส่วนตัวกับปักกิ่งตลอดระยะเวลาที่ขยายออกไป รวมถึงการมอบเอกสารหลักฐานด้วย Microsoft เปิดเผยต่อสาธารณะเกี่ยวกับช่องโหว่ดังกล่าวเมื่อวันที่ 2 มีนาคม และเสนอโปรแกรมแก้ไขเพื่อปิด ณ จุดนี้ แฮ็กเกอร์ทั่วโลกจำนวนมากขึ้นได้ตระหนักถึงคุณค่าของมันและเข้ามารุมล้อม ประมาณหนึ่งในสี่ของล้านระบบทั่วโลกถูกเปิดเผย ซึ่งมักจะเป็นธุรกิจและองค์กรขนาดเล็กหรือขนาดกลาง และอย่างน้อย 30,000 รายถูกบุกรุก
|