ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี
ประเด็นความปลอดภัยไซเบอร์กำลังได้รับความสนใจอีกครั้ง หลังมีรายงานว่า ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี อาจเป็นบุคคลที่พำนักอยู่ในเมืองเหมาหมิง มณฑลกวางตุ้ง ประเทศจีน อย่างไรก็ตาม ข้อมูลดังกล่าวยังเป็นเพียงเบาะแสจากการวิเคราะห์ของบริษัทด้านความปลอดภัยไซเบอร์ และยังไม่มีการยืนยันตัวตนอย่างเป็นทางการจากหน่วยงานที่เกี่ยวข้อง
รายงานระบุว่า เหตุการณ์โจมตีสถาบันการเงินของเกาหลีใต้เกิดขึ้นในช่วงปลายเดือนกันยายนถึงต้นเดือนตุลาคม โดยบริษัทคราวด์สไตรก์ตรวจพบข้อมูลที่เชื่อมโยงกับผู้ต้องสงสัยระหว่างการวิเคราะห์เซสชันการใช้งานเครื่องมือเขียนโค้ดด้วยปัญญาประดิษฐ์ รวมถึงโครงสร้างพื้นฐานที่ถูกใช้ในการปฏิบัติการทางไซเบอร์
ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี
สิ่งที่ทำให้การสืบสวนครั้งนี้น่าสนใจคือ ผู้โจมตีไม่ได้ใช้เครื่องมือแบบเดิมเพียงอย่างเดียว แต่เลือกใช้งาน “อาร์เท็กซ์” หรือ ARTEX ซึ่งเป็นเครื่องมือทดสอบเจาะระบบแบบโอเพนซอร์สที่พัฒนาในจีน และเพิ่งเปิดตัวได้ไม่นาน จากนั้นจึงนำมาทำงานร่วมกับโมเดลภาษาขนาดใหญ่ เพื่อช่วยวิเคราะห์ข้อมูล เขียนโค้ด และเตรียมขั้นตอนสำหรับการโจมตี
คราวด์สไตรก์ประเมินเบื้องต้นว่า ผู้ก่อเหตุอาจเป็นผู้ใช้ภาษาจีน และน่าจะมีแรงจูงใจด้านผลประโยชน์ทางการเงิน การประเมินนี้สอดคล้องกับลักษณะเป้าหมายที่เกี่ยวข้องกับสถาบันการเงินและแพลตฟอร์มการชำระเงิน แต่ยังไม่สามารถสรุปได้อย่างแน่ชัดว่าผู้โจมตีมีความเกี่ยวข้องกับกลุ่มอาชญากรรมไซเบอร์ใด หรือดำเนินการเพียงลำพัง
เบาะแสจากคำสั่งของเครื่องมือปัญญาประดิษฐ์
หนึ่งในหลักฐานสำคัญมาจากเซสชันการใช้งานคลอด โค้ด ซึ่งพบคำสั่งให้ระบบสร้างเรซูเม่สำหรับนักวิจัยด้านความปลอดภัยไซเบอร์ โดยคำสั่งดังกล่าวมีการระบุรายละเอียดเกี่ยวกับผลลัพธ์ที่ได้จากการเจาะระบบ ข้อมูลในพรอมต์ยังอาจประกอบด้วยบัญชีเทเลแกรม อายุ ประวัติการศึกษา และสถานที่พำนักของผู้ที่ดำเนินการโจมตี
การที่ข้อมูลส่วนบุคคลปรากฏอยู่ในพรอมต์ อาจเกิดจากผู้ใช้งานป้อนข้อมูลจริงเข้าไปโดยไม่ระมัดระวัง หรืออาจเป็นข้อมูลที่สร้างขึ้นเพื่อใช้ทดสอบระบบก็ได้ ดังนั้น นักวิเคราะห์จึงต้องตรวจสอบข้อมูลจากหลายแหล่งก่อนยืนยันว่า บุคคลดังกล่าวคือผู้ที่อยู่เบื้องหลังเหตุการณ์จริง การมีชื่อผู้ใช้หรือสถานที่พำนักตรงกันเพียงอย่างเดียว ยังไม่ใช่หลักฐานที่เพียงพอสำหรับการระบุตัวตน
จากข้อมูลเบื้องต้น ชื่อผู้ใช้เทเลแกรมเดียวกันยังปรากฏในกิจกรรมทางไซเบอร์อื่น ๆ เช่น การวิจัยช่องโหว่ของตลาดซื้อขายเอ็นเอฟทีบนแพลตฟอร์มเทเลแกรม และเหตุการณ์ที่อาจเป็นการโจมตีแยกต่างหากต่อแพลตฟอร์มการชำระเงินของจีน การเชื่อมโยงเหล่านี้ช่วยให้นักวิเคราะห์เห็นภาพรวมของกิจกรรม แต่ก็ยังต้องใช้การตรวจสอบด้านเทคนิคเพิ่มเติม เช่น การวิเคราะห์โค้ด รูปแบบการสื่อสาร ที่อยู่ไอพี และเส้นทางการเงินดิจิทัล
ทำไมการใช้ AI ช่วยโจมตีจึงน่ากังวล
การนำโมเดลภาษาขนาดใหญ่มาใช้ร่วมกับเครื่องมือทดสอบเจาะระบบทำให้ผู้โจมตีสามารถทำงานบางขั้นตอนได้รวดเร็วขึ้น แม้ผู้ใช้งานจะไม่ได้มีทักษะระดับสูงในทุกด้านก็ตาม AI อาจช่วยอธิบายโค้ด ค้นหาจุดผิดพลาด สร้างสคริปต์ หรือจัดทำเอกสารจากข้อมูลที่รวบรวมได้ ความสะดวกนี้มีประโยชน์ต่อผู้เชี่ยวชาญที่ทำงานอย่างถูกกฎหมาย แต่ในอีกด้านหนึ่งก็อาจถูกนำไปใช้ในทางที่ผิด
สำหรับธนาคารและผู้ให้บริการทางการเงิน เหตุการณ์นี้เป็นเครื่องเตือนใจว่าการป้องกันภัยไซเบอร์ควรครอบคลุมทั้งระบบหลัก บัญชีผู้ใช้งาน เครื่องมือสำหรับนักพัฒนา และบริการคลาวด์ องค์กรควรจำกัดสิทธิ์การเข้าถึงข้อมูลสำคัญ เปิดใช้การยืนยันตัวตนหลายขั้นตอน เฝ้าระวังการใช้งานเครื่องมือ AI และจัดทำแผนรับมือเมื่อพบพฤติกรรมผิดปกติ
- ตรวจสอบการเข้าสู่ระบบจากสถานที่และอุปกรณ์ที่ไม่คุ้นเคย
- แยกเครือข่ายของระบบการเงินออกจากระบบทั่วไป
- อัปเดตซอฟต์แวร์และอุดช่องโหว่อย่างสม่ำเสมอ
- ฝึกอบรมพนักงานให้ระวังฟิชชิงและการเปิดเผยข้อมูลสำคัญ
- เก็บบันทึกการใช้งานเพื่อช่วยตรวจสอบเหตุการณ์ย้อนหลัง
แม้รายงานจะชี้ไปที่ ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี แต่คราวด์สไตรก์ย้ำว่าข้อมูลที่มีอยู่ยังไม่เพียงพอที่จะระบุตัวบุคคลได้อย่างแน่ชัด การนำเสนอข่าวลักษณะนี้จึงควรยึดหลักสันนิษฐานว่าเป็นผู้บริสุทธิ์ และแยกให้ชัดเจนระหว่างข้อเท็จจริง เบาะแส และการประเมินของนักวิเคราะห์
โดยสรุป กรณี ผู้อยู่เบื้องหลังโจมตีธนาคารเกาหลีใต้ อายุ 26 ปี สะท้อนให้เห็นว่าอาชญากรไซเบอร์กำลังผสมผสานเครื่องมือโอเพนซอร์สกับ AI มากขึ้น แม้ตัวตนของผู้ก่อเหตุยังไม่ถูกยืนยัน แต่ทุกองค์กรควรใช้เหตุการณ์นี้เป็นบทเรียนในการยกระดับการเฝ้าระวัง ปกป้องข้อมูล และเตรียมพร้อมรับมือภัยคุกคามรูปแบบใหม่ตั้งแต่วันนี้
ที่มา – ผู้อยู่เบื้องหลังโจมตีทางไซเบอร์ธนาคารเกาหลีใต้ อาจเป็นบุคคลอายุ 26 ปีที่พำนักอยู่ในจีน