Skip to main content
sharethis
ระบบอ่านออกเสียงนี้ ใช้ฟังก์ชั่น Web Speech API / JavaScript ในเบราว์เซอร์

สำนักงานสืบสวนสอบสวนกระทรวงยุติธรรมไต้หวันได้ตั้งข้อหาผู้บริหาร 2 คนจากบริษัทไต้หวันชื่อ Abigail เพราะพวกเขาช่วยสายลับจากจีนในการเล่นงานเจ้าหน้าที่ทางการไต้หวัน นักวิชาการ และเอ็นจีโอ โดยการปลอมเป็นนักข่าวของเครือข่ายนักข่าวสืบสวนนานาชาติ (ICIJ) และสื่ออื่นๆ เพื่อติดตั้งโปรแกรมอันตรายซึ่งจะเปิดช่องโหว่ให้ขโมยข้อมูลได้

หลังจาก สำนักงานสืบสวนสอบสวนกระทรวงยุติธรรมไต้หวัน ได้ร่วมกับ เครือข่ายผู้สื่อข่าวสืบสวนสอบสวนนานาชาติ ( International Consortium of Investigative Journalists - ICIJ) และ Citizen Lab ในการสืบสวนเกี่ยวกับการโจมตีทางไซเบอร์ต่อนักข่าว ซึ่งเป็นฝีมือของแฮกเกอร์ที่มีจีนหนุนหลัง ก็ได้มีการตั้งข้อหาผู้บริหาร 2 รายของบริษัท Abigail ในไต้หวันในฐานะที่มีส่วนเกี่ยวข้องกับเรื่องนี้

ผู้ที่ถูกจับกุมคือ คือ Li Hualun และ Chen Mengsen พวกเขาถูกจับกุมข้อหาละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคลและข้อหาอื่นๆ เนื่องจากบุคคล 2 คนนี้ได้ช่วยกลุ่มสายลับของจีนในการตั้งเป้าหมายเล่นงานชาวไต้หวัน ไม่ว่าจะเป็นเจ้าหน้าที่ทางการไต้หวัน นักวิชาการ และเอ็นจีโอ

ผู้ต้องหาทั้งสองคนนี้ได้ปล่อยข้อมูลบัญชี LINE ให้กับบริษัท Xiamen Empress Information Technology จำกัด ซึ่งเป็นบริษัทที่ถูกกล่าวหาว่าเกี่ยวข้องกับกองทัพไซเบอร์ของจีน โดยมีการขายข้อมูลบัญชีเหล่านี้ในบัญชีละประมาณ 161 ดอลลาร์สหรัฐฯ (ราว 5,400 บาท) ซึ่งเป็นการเปิดโอกาสให้แฮกเกอร์ที่มีรัฐบาลจีนหนุนหลังอยู่สามารถใช้วิธีการ "โจมตีในเชิงวิศวกรรมทางสังคม" ต่อเป้าหมายต่างๆ โดยการปลอมตัวเป็นนักข่าวได้

ทางการไต้หวันระบุว่า หลังจากที่หน่วยไซเบอร์ของทางการจีนได้รับบัญชี LINE ที่ซื้อมาจากผู้ต้องหา 2 รายนี้แล้ว พวกเขาก็ปลอมตัวเป็นนักข่าวต่างๆ รวมถึงนักข่าวของ ICIJ หรือบรรณาธิการนิตยสารชื่อดังของไต้หวันเพื่อที่จะสร้างความเชื่อใจกับเป้าหมายและปล่อยมัลแวร์ซึ่งเป็นโปรแกรมอันตรายที่เปิดช่องโหว่ให้ขโมยข้อมูลได้ โดยจะมีการส่งโปรแกรมสื่อสารแบบเข้ารหัสซึ่งเป็นโปรแกรมปลอมให้ แต่จริงๆ แล้วคือมัลแวร์ที่แอบแฝง

อัยการของไต้หวันได้ทำการค้นสำนักงานบริษัท Abigail และสถานที่อื่นๆ ที่ผู้ต้องหา 2 รายนี้เคยทำงานมาก่อน หลังจากนั้นจึงตั้งข้อหาโดยออกมาตรการชะลอการฟ้องผู้ต้องหาทั้งสองราย ซึ่งหมายความว่าอัยการมีความเชื่อมั่นว่าผู้ต้องหาทั้งสองกระทำผิดจริงแต่จะระงับการฟ้องร้องไว้ก่อนโดยมีเงื่อนไขบางอย่าง

ปฏิบัติการของทางการไต้หวันเกิดขึ้นหลังจากที่ทาง ICIJ และ Citizen Lab ได้ทำการสืบสวนเรื่องภัยคุกคามต่อภาคประชาสังคม พวกเขาใช้วิธีการตรวจหาอีเมลที่น่าสงสัยที่มาจากผู้ปลอมตัวเป็นนักข่าว ICIJ และผู้ที่ปลอมตัวอ้างว่าเป็นนักเปิดโปงจีน ซึ่งกลุ่มคนเหล่านี้ได้ส่งอีเมลให้กับนักข่าว ICIJ เพื่อหลอกล่อเก็บข้อมูลส่วนบุคคล

นอกจากนักข่าว ICIJ แล้ว คนที่โดนเล่นงานในรูปแบบนี้ยังประกอบด้วยกลุ่มคนที่อาจจะไปขัดผลประโยชน์รัฐบาลจีน เช่น นักกิจกรรมพลัดถิ่นชาว อุยกูร์ ทิเบต ไต้หวัน และฮ่องกง สำหรับการโจมตีต่อ ICIJ นั้น เกิดขึ้นหลังจากที่ทางสื่อได้เผยแพร่รายงานชื่อ China Targets เมื่อปี 2025 ซึ่งเป็นรายงานเกี่ยวกับเทคนิควิธีการที่ทางการจีนใช้ปิดปากผู้ต่อต้านในต่างประเทศ

Citizen Lab ระบุว่า สายลัยจีนได้ดำเนินแผนการมาเป็นเวลา 9 เดือน ในการพยายามขโมยบัญชีผู้ใช้งานเพื่อนำไปจารกรรมอื่นๆ ในอนาคต โดยมีการใช้เว็บไซต์อันตรายในอินเทอร์เน็ตมากกว่า 100 โดเมน ซึ่งนักวิจัยตั้งข้อสังเกตว่ามีความผิดพลาดบางส่วนในอีเมลที่ใช้หลอกเอาข้อมูล จึงมองว่าน่าจะมีการผลิตข้อความหลอกเหล่านี้ทีละจำนวนมากโดยใช้ปัญญาประดิษฐ์หรือ AI มาช่วงสร้างข้อความอัตโนมัติโดยที่ไม่ได้ตรวจสอบความถูกต้องของข้อความมากนัก

 

เรียบเรียงจาก

ร่วมบริจาคเงิน สนับสนุน ประชาไท
โอนเงิน กรุงไทย 091-0-10432-8 "มูลนิธิสื่อเพื่อการศึกษาของชุมชน FCEM" หรือ โอนผ่าน PayPal / บัตรเครดิต
สแกน QR Code เพื่อร่วมบริจาคเงินให้กับประชาไท
ติดตามประชาไท ได้ทุกช่องทาง