ออสติน ลาร์เซน ผู้เชี่ยวชาญด้านความปลอดภัยอาวุโสของ Google ระบุว่า แฮกเกอร์กำลังโจมตีธุรกิจในสหรัฐอเมริกาและโจมตีองค์กรโครงสร้างพื้นฐานที่สำคัญในรัสเซียและบังกลาเทศ ขณะเดียวกัน เหยื่อในสหรัฐอเมริกาอยู่ในสาขาต่างๆ เช่น การดูแลสุขภาพ เทคโนโลยี และโทรคมนาคม

Bloomberg กล่าวว่าความจริงที่ว่าแฮกเกอร์อันตรายดังกล่าวสามารถหลบหนีผู้กำหนดนโยบายได้ แสดงให้เห็นถึงความท้าทายที่อาชญากรรมทางไซเบอร์ข้ามพรมแดนก่อให้เกิดต่อการบังคับใช้กฎหมาย ซึ่งต้องขอบคุณบริการการสื่อสารที่ไม่เปิดเผยตัวตนและตลาดที่เฟื่องฟูสำหรับการซื้อขายข้อมูลประจำตัวที่ขโมยมา

zihrj2ap.png
อาชญากรรมไซเบอร์ข้ามพรมแดนยังคงเป็นความท้าทายสำหรับการบังคับใช้กฎหมายทั่วโลก ภาพ: Bloomberg

ลาร์เซนกล่าวว่าการวิเคราะห์ปฏิสัมพันธ์ออนไลน์ของแฮกเกอร์ชี้ให้เห็นว่าเขาน่าจะเป็นชายวัย 20 กว่าๆ ที่อาศัยอยู่ในแคนาดา เขาปฏิเสธที่จะเปิดเผยชื่อแฮกเกอร์

เมื่อไม่นานมานี้ เขาได้แชร์ภาพหน้าจอบันทึกข้อมูลที่ถูกขโมยจากบริษัทโครงสร้างพื้นฐานที่สำคัญของรัสเซียและบังกลาเทศ รวมถึงข้อมูลลูกค้าที่ละเอียดอ่อน การละเมิดบางส่วนยังคงดำเนินอยู่

ผู้โจมตีสามารถเข้าถึงองค์กรของเหยื่อได้โดยการเข้าสู่ระบบพอร์ทัลหรือบริการเข้าสู่ระบบบนอินเทอร์เน็ตโดยใช้รหัสผ่านที่ซื้อจากเว็บมืด

แฮกเกอร์ที่อาจร่วมมือกับผู้อื่น มีข้อมูลที่ถูกขโมยมาจำนวนมาก อย่างน้อยหลายแสนรายการ จากหลายองค์กรทั่ว โลก เมื่อเข้าไปข้างในแล้ว พวกเขาจะขโมยข้อมูลและหาเงินจากเหยื่อ

ในเดือนมิถุนายนและกรกฎาคม บริษัทต่างๆ รวมถึงผู้ให้บริการโทรคมนาคมอย่าง AT&T เปิดเผยว่าพวกเขาตกเป็นเหยื่อของแคมเปญแฮ็กเกอร์ที่ขโมยข้อมูลจากผู้คนประมาณ 1 ล้านคน

แคมเปญดังกล่าวเกิดขึ้นหลังจากแฮกเกอร์เจาะระบบ Snowflake ที่กำหนดค่าไม่ถูกต้องเพื่อเข้าถึงข้อมูลที่ละเอียดอ่อน

ผู้เชี่ยวชาญของ Google ชี้ให้เห็นว่าแฮกเกอร์ไม่ได้มุ่งเป้าไปที่ข้อมูลที่เกี่ยวข้องกับ Snowflake อีกต่อไป แต่กำลังใช้ประโยชน์จากเครื่องมือจากผู้จำหน่ายซอฟต์แวร์รายอื่น ลาร์เซนได้นำเสนอผลการวิจัยของเขาในงานประชุมเครือข่าย LABScon ที่รัฐแอริโซนา

(ตามรายงานของบลูมเบิร์ก)