ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี

ประเด็นความปลอดภัยไซเบอร์กำลังได้รับความสนใจอีกครั้ง หลังมีรายงานว่า ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี อาจเป็นบุคคลที่พำนักอยู่ในเมืองเหมาหมิง มณฑลกวางตุ้ง ประเทศจีน อย่างไรก็ตาม ข้อมูลดังกล่าวยังเป็นเพียงเบาะแสจากการวิเคราะห์ของบริษัทด้านความปลอดภัยไซเบอร์ และยังไม่มีการยืนยันตัวตนอย่างเป็นทางการจากหน่วยงานที่เกี่ยวข้อง

รายงานระบุว่า เหตุการณ์โจมตีสถาบันการเงินของเกาหลีใต้เกิดขึ้นในช่วงปลายเดือนกันยายนถึงต้นเดือนตุลาคม โดยบริษัทคราวด์สไตรก์ตรวจพบข้อมูลที่เชื่อมโยงกับผู้ต้องสงสัยระหว่างการวิเคราะห์เซสชันการใช้งานเครื่องมือเขียนโค้ดด้วยปัญญาประดิษฐ์ รวมถึงโครงสร้างพื้นฐานที่ถูกใช้ในการปฏิบัติการทางไซเบอร์

ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี

สิ่งที่ทำให้การสืบสวนครั้งนี้น่าสนใจคือ ผู้โจมตีไม่ได้ใช้เครื่องมือแบบเดิมเพียงอย่างเดียว แต่เลือกใช้งาน “อาร์เท็กซ์” หรือ ARTEX ซึ่งเป็นเครื่องมือทดสอบเจาะระบบแบบโอเพนซอร์สที่พัฒนาในจีน และเพิ่งเปิดตัวได้ไม่นาน จากนั้นจึงนำมาทำงานร่วมกับโมเดลภาษาขนาดใหญ่ เพื่อช่วยวิเคราะห์ข้อมูล เขียนโค้ด และเตรียมขั้นตอนสำหรับการโจมตี

คราวด์สไตรก์ประเมินเบื้องต้นว่า ผู้ก่อเหตุอาจเป็นผู้ใช้ภาษาจีน และน่าจะมีแรงจูงใจด้านผลประโยชน์ทางการเงิน การประเมินนี้สอดคล้องกับลักษณะเป้าหมายที่เกี่ยวข้องกับสถาบันการเงินและแพลตฟอร์มการชำระเงิน แต่ยังไม่สามารถสรุปได้อย่างแน่ชัดว่าผู้โจมตีมีความเกี่ยวข้องกับกลุ่มอาชญากรรมไซเบอร์ใด หรือดำเนินการเพียงลำพัง

เบาะแสจากคำสั่งของเครื่องมือปัญญาประดิษฐ์

หนึ่งในหลักฐานสำคัญมาจากเซสชันการใช้งานคลอด โค้ด ซึ่งพบคำสั่งให้ระบบสร้างเรซูเม่สำหรับนักวิจัยด้านความปลอดภัยไซเบอร์ โดยคำสั่งดังกล่าวมีการระบุรายละเอียดเกี่ยวกับผลลัพธ์ที่ได้จากการเจาะระบบ ข้อมูลในพรอมต์ยังอาจประกอบด้วยบัญชีเทเลแกรม อายุ ประวัติการศึกษา และสถานที่พำนักของผู้ที่ดำเนินการโจมตี

การที่ข้อมูลส่วนบุคคลปรากฏอยู่ในพรอมต์ อาจเกิดจากผู้ใช้งานป้อนข้อมูลจริงเข้าไปโดยไม่ระมัดระวัง หรืออาจเป็นข้อมูลที่สร้างขึ้นเพื่อใช้ทดสอบระบบก็ได้ ดังนั้น นักวิเคราะห์จึงต้องตรวจสอบข้อมูลจากหลายแหล่งก่อนยืนยันว่า บุคคลดังกล่าวคือผู้ที่อยู่เบื้องหลังเหตุการณ์จริง การมีชื่อผู้ใช้หรือสถานที่พำนักตรงกันเพียงอย่างเดียว ยังไม่ใช่หลักฐานที่เพียงพอสำหรับการระบุตัวตน

จากข้อมูลเบื้องต้น ชื่อผู้ใช้เทเลแกรมเดียวกันยังปรากฏในกิจกรรมทางไซเบอร์อื่น ๆ เช่น การวิจัยช่องโหว่ของตลาดซื้อขายเอ็นเอฟทีบนแพลตฟอร์มเทเลแกรม และเหตุการณ์ที่อาจเป็นการโจมตีแยกต่างหากต่อแพลตฟอร์มการชำระเงินของจีน การเชื่อมโยงเหล่านี้ช่วยให้นักวิเคราะห์เห็นภาพรวมของกิจกรรม แต่ก็ยังต้องใช้การตรวจสอบด้านเทคนิคเพิ่มเติม เช่น การวิเคราะห์โค้ด รูปแบบการสื่อสาร ที่อยู่ไอพี และเส้นทางการเงินดิจิทัล

ทำไมการใช้ AI ช่วยโจมตีจึงน่ากังวล

การนำโมเดลภาษาขนาดใหญ่มาใช้ร่วมกับเครื่องมือทดสอบเจาะระบบทำให้ผู้โจมตีสามารถทำงานบางขั้นตอนได้รวดเร็วขึ้น แม้ผู้ใช้งานจะไม่ได้มีทักษะระดับสูงในทุกด้านก็ตาม AI อาจช่วยอธิบายโค้ด ค้นหาจุดผิดพลาด สร้างสคริปต์ หรือจัดทำเอกสารจากข้อมูลที่รวบรวมได้ ความสะดวกนี้มีประโยชน์ต่อผู้เชี่ยวชาญที่ทำงานอย่างถูกกฎหมาย แต่ในอีกด้านหนึ่งก็อาจถูกนำไปใช้ในทางที่ผิด

สำหรับธนาคารและผู้ให้บริการทางการเงิน เหตุการณ์นี้เป็นเครื่องเตือนใจว่าการป้องกันภัยไซเบอร์ควรครอบคลุมทั้งระบบหลัก บัญชีผู้ใช้งาน เครื่องมือสำหรับนักพัฒนา และบริการคลาวด์ องค์กรควรจำกัดสิทธิ์การเข้าถึงข้อมูลสำคัญ เปิดใช้การยืนยันตัวตนหลายขั้นตอน เฝ้าระวังการใช้งานเครื่องมือ AI และจัดทำแผนรับมือเมื่อพบพฤติกรรมผิดปกติ

  • ตรวจสอบการเข้าสู่ระบบจากสถานที่และอุปกรณ์ที่ไม่คุ้นเคย
  • แยกเครือข่ายของระบบการเงินออกจากระบบทั่วไป
  • อัปเดตซอฟต์แวร์และอุดช่องโหว่อย่างสม่ำเสมอ
  • ฝึกอบรมพนักงานให้ระวังฟิชชิงและการเปิดเผยข้อมูลสำคัญ
  • เก็บบันทึกการใช้งานเพื่อช่วยตรวจสอบเหตุการณ์ย้อนหลัง

แม้รายงานจะชี้ไปที่ ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี แต่คราวด์สไตรก์ย้ำว่าข้อมูลที่มีอยู่ยังไม่เพียงพอที่จะระบุตัวบุคคลได้อย่างแน่ชัด การนำเสนอข่าวลักษณะนี้จึงควรยึดหลักสันนิษฐานว่าเป็นผู้บริสุทธิ์ และแยกให้ชัดเจนระหว่างข้อเท็จจริง เบาะแส และการประเมินของนักวิเคราะห์

โดยสรุป กรณี ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี สะท้อนให้เห็นว่าอาชญากรไซเบอร์กำลังผสมผสานเครื่องมือโอเพนซอร์สกับ AI มากขึ้น แม้ตัวตนของผู้ก่อเหตุยังไม่ถูกยืนยัน แต่ทุกองค์กรควรใช้เหตุการณ์นี้เป็นบทเรียนในการยกระดับการเฝ้าระวัง ปกป้องข้อมูล และเตรียมพร้อมรับมือภัยคุกคามรูปแบบใหม่ตั้งแต่วันนี้

ที่มา – ผู้อยู่เบื้องหลังโจมตีทางไซเบอร์ธนาคารเกาหลีใต้ อาจเป็นบุคคลอายุ 26 ปีที่พำนักอยู่ในจีน

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *