
(ພາບ: Unsplash / Tarik Haiga)
ກຸ່ມແຮັກເກີ Shadow Brokers ທີ່ເປີດເຜີຍເຄື່ອງມືໂຈມຕີທາງໄຊເບີຫຼາຍຊຸດທີ່ຖືກກ່າວຫາວ່າເປັນຂອງອົງການຄວາມໝັ້ນຄົງແຫ່ງຊາດສະຫະລັດ (NSA) ຍັງຄົງເປັນໜຶ່ງໃນຄວາມລຶກລັບທີ່ໃຫຍ່ທີ່ສຸດໃນດ້ານຄວາມປອດໄພທາງໄຊເບີຈົນເຖິງທຸກມື້ນີ້.
ໃນປະຫວັດສາດຂອງການໂຈມຕີທາງໄຊເບີ, ການຮົ່ວໄຫຼຂອງຂໍ້ມູນຫຼາຍຢ່າງຍັງບໍ່ໄດ້ຮັບການແກ້ໄຂເຖິງແມ່ນວ່າຫຼາຍປີຫຼັງຈາກການເກີດຂຶ້ນ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ກຸ່ມແຮກເກີທີ່ມີການເຄື່ອນໄຫວຍັງສາມາດລະບຸໄດ້, ເຊັ່ນ: ກຸ່ມແຮັກເກີ ransomware LAPSUS$ ທີ່ໂຈມຕີ Microsoft ແລະ Nvidia, ຫຼືກຸ່ມທີ່ຖືກກ່າວຫາວ່າເຊື່ອມໂຍງກັບຣັດເຊຍແລະຈີນ.
ກໍລະນີ Shadow Brokers ແມ່ນຜິດປົກກະຕິໂດຍສະເພາະ. ກຸ່ມນີ້ໄດ້ປາກົດຂຶ້ນທາງອອນລາຍໃນລະດູຮ້ອນປີ 2016, ທ່າມກາງສະຫະລັດທີ່ປະເຊີນກັບການໂຈມຕີທາງໄຊເບີທີ່ກ່ຽວຂ້ອງກັບການເລືອກຕັ້ງປະທານາທິບໍດີ. Shadow Brokers ໄດ້ໂພສລິ້ງໄປຫາເອກະສານທີ່ມີຊື່ວ່າ "Equation Group Cyber Weapons Auction - Invitation," ເຊິ່ງກ່າວເຖິງ Equation Group - ກຸ່ມໂຈມຕີທາງໄຊເບີລັບທີ່ຜູ້ຊ່ຽວຊານຫຼາຍຄົນເຊື່ອວ່າມີສ່ວນກ່ຽວຂ້ອງກັບ NSA.
ກຸ່ມແຮກເກີອ້າງວ່າໄດ້ແຊກຊຶມເຂົ້າໄປໃນກຸ່ມ Equation ແລະສະເໜີຂາຍ "ອາວຸດໄຊເບີ". ນີ້ແມ່ນຄຳສັບສຳລັບຊອບແວ ຫຼື ລະຫັດການຂຸດຄົ້ນທີ່ສາມາດໃຊ້ເພື່ອແຊກຊຶມເຂົ້າລະບົບຄອມພິວເຕີ. Shadow Brokers ຮຽກຮ້ອງໃຫ້ມີລາຄາຂັ້ນຕ່ຳ 1 ລ້ານ Bitcoin, ແຕ່ເຄື່ອງມືຫຼາຍຢ່າງໄດ້ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະໃນພາຍຫຼັງ.

(ຮູບພາບປະກອບ: Magnific)
ເມື່ອຜູ້ຊ່ຽວຊານວິເຄາະເຄື່ອງມືດັ່ງກ່າວ, ພວກເຂົາໄດ້ຮັບຮູ້ວ່າພວກມັນມີຄວາມຊັບຊ້ອນສູງ, ສ່ວນຫຼາຍແມ່ນຖືກລັກມາຈາກ NSA. ບາງຊື່ໃນຊຸດເຄື່ອງມືຍັງກົງກັບໂປຣແກຣມທີ່ເຄີຍເຜີຍແຜ່ໂດຍ Edward Snowden ຜູ້ເປີດເຜີຍຂໍ້ມູນ.
ມາຮອດປະຈຸບັນ, ຍັງບໍ່ມີໃຜຖືກຈັບ ຫຼື ດຳເນີນຄະດີໂດຍກົງກ່ຽວກັບການຮົ່ວໄຫຼນີ້. ຜູ້ຕ້ອງສົງໄສຄົນໜຶ່ງທີ່ກ່າວເຖິງແມ່ນ Harold T. Martin III, ຜູ້ຮັບເໝົາ NSA ທີ່ຖືກຈັບໃນຂໍ້ຫາລັກຂໍ້ມູນລັບ, ແຕ່ທິດສະດີນີ້ບໍ່ໜ້າເຊື່ອຖືໄດ້ທັງໝົດເພາະວ່າ Shadow Brokers ຍັງສືບຕໍ່ດຳເນີນງານທາງອອນລາຍເຖິງແມ່ນວ່າຫຼັງຈາກການກັກຂັງ Martin. ທິດສະດີທີ່ມີການສົນທະນາຢ່າງກວ້າງຂວາງກວ່ານັ້ນແມ່ນວ່າ Shadow Brokers ອາດຈະຖືກສ້າງຂຶ້ນໂດຍກຸ່ມຈາລະກຳທາງອິນເຕີເນັດຂອງຣັດເຊຍເປັນເຄື່ອງມືໂຄສະນາຊວນເຊື່ອ.
ຜົນກະທົບຂອງການຮົ່ວໄຫຼດັ່ງກ່າວແມ່ນໃຫຍ່ຫຼວງຫຼາຍ. ໃນບັນດາເຄື່ອງມືທີ່ເປີດເຜີຍແມ່ນ EternalBlue, ຊຸດເຄື່ອງມືການຂູດຮີດຊ່ອງໂຫວ່ຂອງ Windows. ຊ່ອງໂຫວ່ zero-day ແມ່ນຂໍ້ບົກຜ່ອງດ້ານຄວາມປອດໄພທີ່ນັກພັດທະນາບໍ່ຮູ້, ແລະດັ່ງນັ້ນຈຶ່ງບໍ່ມີການແກ້ໄຂ. ຕໍ່ມາ EternalBlue ຖືກໃຊ້ໂດຍແຮກເກີເກົາຫຼີເໜືອເພື່ອແຜ່ລາມ ransomware WannaCry, ແລະໂດຍແຮກເກີລັດເຊຍເພື່ອລວມມັນເຂົ້າໃນ NotPetya, ເຊິ່ງກໍ່ໃຫ້ເກີດຄວາມເສຍຫາຍທົ່ວໂລກປະມານ 10 ຕື້ໂດລາ.
ກໍລະນີຂອງ Shadow Brokers ສະແດງໃຫ້ເຫັນວ່າຊ່ອງໂຫວ່ທີ່ອົງການສືບລັບຖືຄອງບໍ່ສາມາດຮັກສາຄວາມລັບໄດ້ສະເໝີໄປ. ເມື່ອເຄື່ອງມືເຫຼົ່ານີ້ຮົ່ວໄຫຼ, ທຸລະກິດ ແລະ ຜູ້ໃຊ້ ທົ່ວໂລກ ສາມາດໄດ້ຮັບຜົນກະທົບ.
ແຫຼ່ງຂໍ້ມູນ: https://vtv.vn/nhom-hacker-bi-an-tung-lam-ro-ri-cong-cu-tan-cong-mang-10026052717555505.htm










(0)