ความปลอดภัยทางคอมพิวเตอร์ แฮกเกอร์ Salt Typhoon ยังคงแอบแฝงอยู่ในเครือข่ายโทรคมนาคม...

แฮกเกอร์ Salt Typhoon ยังคงแอบแฝงอยู่ในเครือข่ายโทรคมนาคม แม้รัฐบาลจะปราบปราม

รัฐบาลสหรัฐฯ และพันธมิตรได้ออกคำเตือนที่ชัดเจน: แฮกเกอร์ที่มีความเชื่อมโยงกับรัฐบาลจีนซึ่งระบุว่าคือ Salt Typhoon ยังคงฝังรากลึกอยู่ในเครือข่ายโทรคมนาคม แม้จะมีความพยายามในการขับไล่พวกเขาออกไปอย่างต่อเนื่อง การละเมิดนี้ ซึ่งถูกเปิดเผยครั้งแรกเมื่อฤดูใบไม้ผลิ ได้เปิดเผยช่องโหว่ในโครงสร้างพื้นฐานที่สำคัญและยังคงเป็นความท้าทายที่สำคัญสำหรับทีมงานด้านความปลอดภัยทางไซเบอร์

การแทรกซึมของ Salt Typhoon มีเป้าหมายเป็นบุคคลที่มีชื่อเสียง รวมถึงเจ้าหน้าที่จากทั้งทีมหาเสียงของประธานาธิบดีและแม้แต่โทรศัพท์ของประธานาธิบดีโดนัลด์ ทรัมป์ เจฟฟ์ กรีน ผู้ช่วยผู้อำนวยการฝ่ายความปลอดภัยทางไซเบอร์ของสำนักงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) เน้นย้ำถึงความยากลำบากในการลบผู้โจมตีเหล่านี้ออกไปให้หมด “เราไม่สามารถคาดเดาได้ว่าเราจะสามารถขับไล่ผู้โจมตีออกไปได้หมดเมื่อใด” กรีนกล่าว โดยเน้นย้ำถึง ความซับซ้อนของการโจมตีครั้งนี้

กลวิธีของกลุ่มนี้แตกต่างจากเดิมมาก ทำให้การกำจัดพวกเขาออกไปเป็นเรื่องที่ท้าทายเป็นอย่างยิ่ง การโจมตีของเหยื่อแต่ละรายนั้นแตกต่างกันไปตามขอบเขตและความรุนแรง โดยไม่มีการระบุวิธีการแทรกซึมแบบใดแบบหนึ่งโดยเฉพาะ ความไม่สอดคล้องกันนี้จำเป็นต้องมีแนวทางเฉพาะเพื่อบรรเทาผลกระทบสำหรับผู้ให้บริการที่ได้รับผลกระทบแต่ละราย คำแนะนำที่เผยแพร่โดย CISA ร่วมกับหน่วยงานด้านความปลอดภัยทางไซเบอร์อื่นๆ ของตะวันตก มุ่งเป้าไปที่การเสริมความแข็งแกร่งให้กับการป้องกันและจำกัดการเข้าถึงของแฮกเกอร์

หน่วยงานจากสหรัฐอเมริกา ออสเตรเลีย แคนาดา นิวซีแลนด์ และสหราชอาณาจักรได้ร่วมมือกันเพื่อจัดการกับแคมเปญที่ไม่เคยเกิดขึ้นมาก่อนนี้ โดยคำแนะนำของพวกเขาเน้นไปที่การรักษาความปลอดภัยโครงสร้างพื้นฐานการสื่อสารทั่วโลก แม้จะมีการคาดเดาจากสื่อบ้าง แต่แฮกเกอร์ไม่ได้มุ่งเป้าไปที่ระบบที่เกี่ยวข้องกับพระราชบัญญัติความช่วยเหลือด้านการสื่อสารต่อการบังคับใช้กฎหมาย (CALEA) เท่านั้น แต่กลุ่มดังกล่าวยังแสวงหาช่องทางต่างๆ เพื่อเข้าถึงข้อมูลที่ละเอียดอ่อนอีกด้วย

เจ้าหน้าที่ยังคงปิดปากเงียบเกี่ยวกับขอบเขตเต็มรูปแบบของการละเมิดดังกล่าว เนื่องจากการสืบสวนยังคงดำเนินต่อไป อย่างไรก็ตาม รัฐบาลได้เน้นย้ำถึงความสำคัญของการร่วมมือกับผู้ให้บริการโทรคมนาคมเพื่อเปิดโปงกิจกรรมของแฮกเกอร์และกำจัดฐานที่มั่นของพวกเขา

เมื่อมองไปข้างหน้า ยังคงมีคำถามเกี่ยวกับความจำเป็นในการเปลี่ยนอุปกรณ์ในระยะยาวเพื่อรักษาความปลอดภัยเครือข่ายให้เต็มที่ สำหรับตอนนี้ กรีนและทีมงานของเขาเน้นไปที่การทำให้ Salt Typhoon ดำเนินภารกิจจารกรรมต่อไปได้ยากขึ้นอย่างมาก

การละเมิดดังกล่าวถือเป็นการเตือนใจถึงบทบาทสำคัญของเครือข่ายโทรคมนาคมที่มีต่อความมั่นคงของชาติ ขณะที่ความพยายามในการขับไล่แฮกเกอร์ทวีความรุนแรงขึ้น ชุมชนด้านความปลอดภัยทางไซเบอร์ทั่วโลกกำลังเฝ้าดูอย่างใกล้ชิด โดยรู้ดีว่าผลที่ตามมานั้นไม่อาจคาดเดาได้

กำลังโหลด...