สหรัฐฯ แก้ไขคำแถลง ยันหน่วยงานรัฐไม่ใช่เหยื่อ แต่เป็นเป้าหมายของแฮกเกอร์จีน

กระทรวงยุติธรรมสหรัฐฯ (DOJ) แก้ไขคำแถลงก่อนหน้านี้ที่ระบุว่า หน่วยงานรัฐบาลหลายแห่งถูกแฮกโดยกลุ่ม QTFY ซึ่งได้รับการสนับสนุนจากรัฐบาลจีน โดยระบุว่า วุฒิสภาสหรัฐฯ ธนาคารกลางสหรัฐฯ (เฟด) องค์การบริหารการบินและอวกาศแห่งชาติ (NASA) และหน่วยงานอื่น ๆ เป็นเพียงเป้าหมายของกลุ่มแฮกเกอร์ ขณะที่มีเพียงบางหน่วยงานเท่านั้นที่ถูกเจาะระบบสำเร็จ

DOJ ระบุว่า การแก้ไขมีขึ้นเพื่อให้คำแถลงสอดคล้องกับเอกสารคำให้การของรัฐบาลที่ใช้สนับสนุนการยึดโดเมนอินเทอร์เน็ต เนื่องจากคำแถลงฉบับเดิมระบุว่าหน่วยงานทั้งหมดเป็นเหยื่อ ทั้งที่เอกสารดังกล่าวแยกอย่างชัดเจนระหว่างหน่วยงานที่ถูกกำหนดเป็นเป้าหมายกับหน่วยงานที่ถูกเจาะระบบสำเร็จ

เอกสารของสำนักงานสอบสวนกลางสหรัฐฯ (FBI) ระบุว่า QTFY มุ่งเป้าเครือข่ายรัฐบาลกลางสหรัฐฯ อย่างน้อยตั้งแต่ปี 2561 โดยมีทั้ง NASA เฟด กระทรวงพลังงาน กระทรวงยุติธรรม กระทรวงสาธารณสุขและบริการมนุษย์ สถาบันสุขภาพแห่งชาติ และวุฒิสภาสหรัฐฯ อย่างไรก็ตาม ความพยายามเจาะระบบ NASA ไม่ประสบความสำเร็จ เนื่องจาก NASA ได้แก้ไขช่องโหว่ของซอฟต์แวร์ที่ถูกโจมตี

ในทางกลับกัน มีบางหน่วยงานที่ถูกเจาะระบบสำเร็จ โดยเอกสารระบุว่า ห้องปฏิบัติการแห่งชาติภายใต้กระทรวงพลังงาน 3 แห่ง สถาบันสุขภาพแห่งชาติ และหน่วยงานแห่งหนึ่งภายใต้กระทรวงสาธารณสุขและบริการมนุษย์ ถูกบุกรุกระบบในเดือนก.ย. 2567 นอกจากนี้ หน่วยงานความมั่นคงทางไซเบอร์ของสหรัฐฯ ยังระบุถึงการขโมยข้อมูลจากบริษัทรับเหมาด้านกลาโหม สถาบันการเงิน และมหาวิทยาลัยบางแห่ง

สหรัฐฯ ระบุว่า ปฏิบัติการดังกล่าวเป็นส่วนหนึ่งของแคมเปญจารกรรมทางไซเบอร์ของจีนที่ดำเนินมาหลายปี โดยมุ่งเป้าหน่วยงานรัฐบาล บริษัทด้านกลาโหม และโครงสร้างพื้นฐานสำคัญของสหรัฐฯ ล่าสุด DOJ และ FBI ได้ยึดโดเมนที่เกี่ยวข้องกับแพลตฟอร์มแฮก QScan และ QTRouter เพื่อขัดขวางการดำเนินงานของกลุ่มดังกล่าว

จีนปฏิเสธข้อกล่าวหาของสหรัฐฯ โดยโฆษกสถานทูตจีนในกรุงวอชิงตันกล่าวว่า สหรัฐฯ ใช้ประเด็นความมั่นคงทางไซเบอร์เพื่อใส่ร้ายหรือทำลายความน่าเชื่อถือของจีน พร้อมคัดค้านการที่สหรัฐฯ ขยายขอบเขตแนวคิดเรื่องความมั่นคงแห่งชาติเพื่อใช้เป็นเหตุผลในการกำหนดข้อจำกัดต่อบริษัทจีน

โดย กัลยาณี ชีวะพานิช

ข่าวล่าสุด