ข่าวไอที Blognone » เว็บไซต์หน่วยงานรัฐของยูเครน ถูกโจมตีพร้อมกับการบุกจู่โจมภาคพื้นดินในประเทศ

เว็บไซต์หน่วยงานรัฐของยูเครน ถูกโจมตีพร้อมกับการบุกจู่โจมภาคพื้นดินในประเทศ

24 กุมภาพันธ์ 2022
17   0

บริษัทความปลอดภัยด้านไซเบอร์บริษัท Mandiant ระบุว่าเว็บไซต์หน่วยงานรัฐ และเว็บขององค์กรขนาดใหญ่หลายเว็บไซต์ในยูเครนถูกโจมตีด้วยมัลแวร์ลบข้อมูลในช่วงเช้าวันนี้ตามเวลาท้องถิ่น (ยูเครนช้ากว่าไทย 5 ชั่วโมง)

เว็บที่ถูกโจมตีมีทั้งเว็บรัฐสภา เว็บไซต์สำนักรัฐมนตรี เว็บไซต์กระทรวงการต่างประเทศ เว็บไซต์การศึกษา โดยบริษัทความปลอดภัยด้านไซเบอร์ Symantec ให้ข้อมูลกับ CNN ว่าหน่วยงานที่ถูกโจมตี มีสถาบันการเงินของยูเครนอย่างน้อยหนึ่งแห่ง และบริษัทลูกจ้างของรัฐบาลยูเครนอย่างน้อยสองแห่ง

ฝั่ง ESET ให้ข้อมูลเพิ่มเติมว่าการโจมตีนี้มุ่งเป้าไปยังองค์กรขนาดใหญ่ในยูเครน มัลแวร์ที่ใช้ในการโจมตี เพิ่งถูกสร้างขึ้นในช่วงสองเดือน เพิ่งถูกนำมาใช้ในวันนี้ และ ESET เพิ่งเคยพบมัลแวร์ประเภทนี้ในการโจมตีในยูเครนครั้งนี้เท่านั้น

ยังไม่ชัดเจนว่าผู้ลงมือทำการโจมตีไซเบอร์ครั้งนี้เป็นใคร หน่วยงานรัฐของยูเครนระบุว่าการโจมตีครั้งนี้เป็นการโจมตีต่อเนื่องหลังจากการโจมตีครั้งก่อนหน้าเมื่อช่วงกลางเดือน ส่วนหน่วยงานรัฐบาลของสหรัฐฯ ระบุว่าเป็นการกระทำของหน่วยงาน GRU ของรัสเซียที่มักใช้การโจมตีแบบ DDoS เพื่อโจมตีเว็บไซต์ต่างๆ แต่สถานทูตรัสเซียในกรุงวอชิงตัน ปฏิเสธข้อกล่าวหานี้

ปัจจุบันการโจมตีทางไซเบอร์เริ่มถูกนำมาใช้ควบคู่ หรือรบกวนการทำงานของรัฐหรือการทหารมากขึ้นเรื่อยๆ หลังก่อนหน้านี้ก็มีแฮกเกอร์ฝั่งยูเครน พยายามใช้มัลแวร์โจมตีระบบรถไฟของเบลารุสล เพื่อให้รัสเซียทำการสุมกำลังที่ชายแดนเพื่อจู่โจมกรุง Kyiv ได้ยากขึ้น แต่จากสถานการณ์ปัจจุบันก็ดูเหมือนว่าไม่เป็นผลเท่าไร

ที่มา - CNN

[source: https://www.blognone.com/node/127311]