สำนักงานสืบสวนสอบสวนกระทรวงยุติธรรมไต้หวันได้ตั้งข้อหาผู้บริหาร 2 คนจากบริษัทไต้หวันชื่อ Abigail เพราะพวกเขาช่วยสายลับจากจีนในการเล่นงานเจ้าหน้าที่ทางการไต้หวัน นักวิชาการ และเอ็นจีโอ โดยการปลอมเป็นนักข่าวของเครือข่ายนักข่าวสืบสวนนานาชาติ (ICIJ) และสื่ออื่นๆ เพื่อติดตั้งโปรแกรมอันตรายซึ่งจะเปิดช่องโหว่ให้ขโมยข้อมูลได้
หลังจาก สำนักงานสืบสวนสอบสวนกระทรวงยุติธรรมไต้หวัน ได้ร่วมกับ เครือข่ายผู้สื่อข่าวสืบสวนสอบสวนนานาชาติ ( International Consortium of Investigative Journalists - ICIJ) และ Citizen Lab ในการสืบสวนเกี่ยวกับการโจมตีทางไซเบอร์ต่อนักข่าว ซึ่งเป็นฝีมือของแฮกเกอร์ที่มีจีนหนุนหลัง ก็ได้มีการตั้งข้อหาผู้บริหาร 2 รายของบริษัท Abigail ในไต้หวันในฐานะที่มีส่วนเกี่ยวข้องกับเรื่องนี้
ผู้ที่ถูกจับกุมคือ คือ Li Hualun และ Chen Mengsen พวกเขาถูกจับกุมข้อหาละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคลและข้อหาอื่นๆ เนื่องจากบุคคล 2 คนนี้ได้ช่วยกลุ่มสายลับของจีนในการตั้งเป้าหมายเล่นงานชาวไต้หวัน ไม่ว่าจะเป็นเจ้าหน้าที่ทางการไต้หวัน นักวิชาการ และเอ็นจีโอ
ผู้ต้องหาทั้งสองคนนี้ได้ปล่อยข้อมูลบัญชี LINE ให้กับบริษัท Xiamen Empress Information Technology จำกัด ซึ่งเป็นบริษัทที่ถูกกล่าวหาว่าเกี่ยวข้องกับกองทัพไซเบอร์ของจีน โดยมีการขายข้อมูลบัญชีเหล่านี้ในบัญชีละประมาณ 161 ดอลลาร์สหรัฐฯ (ราว 5,400 บาท) ซึ่งเป็นการเปิดโอกาสให้แฮกเกอร์ที่มีรัฐบาลจีนหนุนหลังอยู่สามารถใช้วิธีการ "โจมตีในเชิงวิศวกรรมทางสังคม" ต่อเป้าหมายต่างๆ โดยการปลอมตัวเป็นนักข่าวได้
ทางการไต้หวันระบุว่า หลังจากที่หน่วยไซเบอร์ของทางการจีนได้รับบัญชี LINE ที่ซื้อมาจากผู้ต้องหา 2 รายนี้แล้ว พวกเขาก็ปลอมตัวเป็นนักข่าวต่างๆ รวมถึงนักข่าวของ ICIJ หรือบรรณาธิการนิตยสารชื่อดังของไต้หวันเพื่อที่จะสร้างความเชื่อใจกับเป้าหมายและปล่อยมัลแวร์ซึ่งเป็นโปรแกรมอันตรายที่เปิดช่องโหว่ให้ขโมยข้อมูลได้ โดยจะมีการส่งโปรแกรมสื่อสารแบบเข้ารหัสซึ่งเป็นโปรแกรมปลอมให้ แต่จริงๆ แล้วคือมัลแวร์ที่แอบแฝง
อัยการของไต้หวันได้ทำการค้นสำนักงานบริษัท Abigail และสถานที่อื่นๆ ที่ผู้ต้องหา 2 รายนี้เคยทำงานมาก่อน หลังจากนั้นจึงตั้งข้อหาโดยออกมาตรการชะลอการฟ้องผู้ต้องหาทั้งสองราย ซึ่งหมายความว่าอัยการมีความเชื่อมั่นว่าผู้ต้องหาทั้งสองกระทำผิดจริงแต่จะระงับการฟ้องร้องไว้ก่อนโดยมีเงื่อนไขบางอย่าง
ปฏิบัติการของทางการไต้หวันเกิดขึ้นหลังจากที่ทาง ICIJ และ Citizen Lab ได้ทำการสืบสวนเรื่องภัยคุกคามต่อภาคประชาสังคม พวกเขาใช้วิธีการตรวจหาอีเมลที่น่าสงสัยที่มาจากผู้ปลอมตัวเป็นนักข่าว ICIJ และผู้ที่ปลอมตัวอ้างว่าเป็นนักเปิดโปงจีน ซึ่งกลุ่มคนเหล่านี้ได้ส่งอีเมลให้กับนักข่าว ICIJ เพื่อหลอกล่อเก็บข้อมูลส่วนบุคคล
นอกจากนักข่าว ICIJ แล้ว คนที่โดนเล่นงานในรูปแบบนี้ยังประกอบด้วยกลุ่มคนที่อาจจะไปขัดผลประโยชน์รัฐบาลจีน เช่น นักกิจกรรมพลัดถิ่นชาว อุยกูร์ ทิเบต ไต้หวัน และฮ่องกง สำหรับการโจมตีต่อ ICIJ นั้น เกิดขึ้นหลังจากที่ทางสื่อได้เผยแพร่รายงานชื่อ China Targets เมื่อปี 2025 ซึ่งเป็นรายงานเกี่ยวกับเทคนิควิธีการที่ทางการจีนใช้ปิดปากผู้ต่อต้านในต่างประเทศ
Citizen Lab ระบุว่า สายลัยจีนได้ดำเนินแผนการมาเป็นเวลา 9 เดือน ในการพยายามขโมยบัญชีผู้ใช้งานเพื่อนำไปจารกรรมอื่นๆ ในอนาคต โดยมีการใช้เว็บไซต์อันตรายในอินเทอร์เน็ตมากกว่า 100 โดเมน ซึ่งนักวิจัยตั้งข้อสังเกตว่ามีความผิดพลาดบางส่วนในอีเมลที่ใช้หลอกเอาข้อมูล จึงมองว่าน่าจะมีการผลิตข้อความหลอกเหล่านี้ทีละจำนวนมากโดยใช้ปัญญาประดิษฐ์หรือ AI มาช่วงสร้างข้อความอัตโนมัติโดยที่ไม่ได้ตรวจสอบความถูกต้องของข้อความมากนัก
เรียบเรียงจาก
- Taiwanese authorities charge executives who helped China’s cyber spies target ICIJ network, ICIJ, 07-07-2026
- Taiwan charges two businessmen over alleged role in Chinese espionage campaign, The Record, 08-07-2026
- WATCH: Chinese-linked network impersonates magazine editor to target Taiwan officials, RTI News, 08-07-2026
