⚡ ข่าวด่วน
|
🌤️ กำลังโหลด... | 📅 25 กันยายน 2569

แฮกเกอร์เจาะระบบ FBI ขโมยข้อมูลผลตรวจเลือด-ปัสสาวะเจ้าหน้าที่พิเศษ

🕒 25 กันยายน 2569 ⏱️ อ่าน 9 นาที 👁️ 3 วิว ✍️ ฝ่ายข่าวต่างประเทศ ทีมข่าว ThaiPTV
เจ้าหน้าที่ FBI สองคนในกรุงวอชิงตัน ดี.ซี.
เจ้าหน้าที่ FBI สองคนในกรุงวอชิงตัน ดี.ซี.

กลุ่มอาชญากรไซเบอร์ที่อ้างว่าแฮกสำนักงานสอบสวนกลางสหรัฐฯ (FBI) ได้ระบุว่า พวกเขาขโมยข้อมูลทางการแพทย์ที่ละเอียดอ่อนอย่างยิ่งของเจ้าหน้าที่พิเศษหลายพันคน

บีบีซี นิวส์ ได้เห็นตัวอย่างข้อมูลที่ถูกขโมยจากการตรวจสุขภาพเพื่อประเมินความพร้อมในการทำงาน ซึ่งรวมถึงข้อมูลเช่น ผลตรวจเลือดและปัสสาวะ และบันทึกของแพทย์ที่ระบุถึงอาการต่างๆ เช่น ‘แพ้อาหารทะเลและกล้วย’

บันทึกเหล่านี้ประกอบด้วยชื่อและที่อยู่เต็มของเจ้าหน้าที่ รวมถึงการอ้างอิงถึงข้อกังวลทางการแพทย์ ได้แก่ ‘ปัสสาวะมีเลือดปน’ และ ‘คอเลสเตอรอลสูง’

ผู้เชี่ยวชาญกล่าวว่าการแฮกครั้งนี้ ซึ่ง FBI กำลังสอบสวนอยู่ อาจทำให้เจ้าหน้าที่เสี่ยงต่อการถูกหลอกลวง แบล็กเมล์ และการโจมตีแบบกำหนดเป้าหมาย ตลอดจนช่วยให้อาชญากรสามารถปลอมแปลงเป็นเจ้าหน้าที่บังคับใช้กฎหมายได้

นายเอเตย์ มาออร์ รองประธานฝ่ายข่าวกรองภัยคุกคามของ Cato Networks กล่าวว่า “รายชื่อนี้เชื่อมโยงเจ้าหน้าที่หลายพันคนเข้ากับประวัติทางการแพทย์และความพร้อมทางกายของพวกเขา”

“รหัสผ่านสามารถรีเซ็ตได้หากถูกขโมย แต่บันทึกทางการแพทย์ไม่สามารถทำได้ ดังนั้นเมื่อข้อมูลนี้หลุดออกไปแล้ว ก็จะยังคงถูกเจาะข้อมูลตลอดไป ความถาวรนี้ซึ่งใช้กับพนักงานทั้งหมด ทำให้การรั่วไหลครั้งนี้ร้ายแรงมาก” เขากล่าว

FBI ยังไม่ตอบกลับคำขอแสดงความคิดเห็น อย่างไรก็ตาม เมื่อวันพุธที่ผ่านมา หน่วยงานได้รับทราบถึงการละเมิดข้อมูล และกล่าวว่าจะ “ดำเนินการสอบสวนอย่างจริงจัง” ว่าเกิดเรื่องนี้ขึ้นได้อย่างไร

กลุ่มอาชญากรไซเบอร์ ShinyHunters อ้างว่าได้เจาะระบบของ FBI เมื่อวันจันทร์ และต่อมาได้โพสต์รายละเอียดของการโจมตีบนเว็บไซต์ดาร์กเน็ตของพวกเขา กลุ่มดังกล่าวยังได้แบ่งปันตัวอย่างข้อมูลที่ถูกขโมยให้กับนักข่าว พร้อมกับข้อเรียกร้องให้ไถ่ข้อมูล

ที่น่าแปลกคือ แฮกเกอร์ไม่ได้เรียกร้องเงิน แต่พวกเขากำลังต้องการให้ FBI ถอนคำเตือนที่เผยแพร่เมื่อเดือนพฤษภาคม ซึ่งพวกเขากล่าวว่า “ทำให้พวกเขารู้สึกไม่พอใจ”

ตัวอย่างที่แบ่งปันกับนักข่าวดูเหมือนจะเป็นของจริงและรวมถึงชื่อ ที่อยู่ หมายเลขโทรศัพท์ หมายเลขประจำตัว ตำแหน่งงาน และข้อมูลเกี่ยวกับคู่สมรส บันทึกดูเหมือนจะเกี่ยวข้องกับเจ้าหน้าที่หลายพันคน รวมถึงเจ้าหน้าที่อาวุโสเช่น รองผู้อำนวยการ

ศาสตราจารย์เซียร์รัน มาร์ติน อดีตหัวหน้าศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติของสหราชอาณาจักร ได้กล่าวถึงการแฮกครั้งนี้ – หากได้รับการยืนยัน – ว่า “ร้ายแรงที่สุดเท่าที่จะเป็นไปได้เมื่อพูดถึงการละเมิดข้อมูล”

‘ฟิชชิง, การปลอมตัว, การฉ้อโกงตัวตน’

สำนักข่าวรอยเตอร์รายงานว่า ข้อมูลบางส่วนรวมถึงข้อมูลของเจ้าหน้าที่ที่เกี่ยวข้องกับการสอบสวนที่เกี่ยวข้องกับรัสเซีย จีน และแก๊งค้ายาเสพติด

รายงานของ 404 Media ระบุว่า รายละเอียดของหน่วยงานแฮกเกอร์ของ FBI ที่ไม่ค่อยเป็นที่รู้จักมาก่อนอาจถูกเปิดเผยเช่นกัน

ในตอนแรกคิดว่าการละเมิดข้อมูลส่งผลกระทบต่อพนักงานปัจจุบันของ FBI จำนวน 38,000 คน แต่แฮกเกอร์อ้างว่าจำนวนอาจสูงกว่านั้นมาก กลุ่มกล่าวว่าพวกเขาประเมินขนาดของการขโมยข้อมูลต่ำไป และขณะนี้อ้างว่าครอบครองข้อมูลที่ละเอียดอ่อนของพนักงาน FBI ทั้งในปัจจุบันและอดีตประมาณ 60,000 คน

นายเจมี อัคตาร์ ประธานเจ้าหน้าที่บริหารและผู้ร่วมก่อตั้ง CyberSmart กล่าวว่า ข้อเรียกร้องของแฮกเกอร์ควรได้รับการพิจารณาอย่างระมัดระวัง แต่การละเมิดข้อมูลดูเหมือนจะเป็นเรื่องที่น่ากังวลอย่างยิ่ง

“ข้อมูลดังกล่าวสามารถนำไปใช้ในการฟิชชิงที่น่าเชื่อถืออย่างยิ่ง การปลอมแปลงตัวตน การฉ้อโกงตัวตน การแบล็กเมล์ หรือแม้แต่การปฏิบัติการที่พุ่งเป้าไปที่บุคลากรบังคับใช้กฎหมาย ทำให้ผลกระทบที่อาจเกิดขึ้นนั้นร้ายแรงเป็นพิเศษ” เขากล่าว

แฮกเกอร์ ซึ่งสื่อสารกับนักข่าวเป็นภาษาอังกฤษผ่านบริการส่งข้อความ Telegram กล่าวว่าพวกเขาจะเผยแพร่ข้อมูลทั้งหมดในห้าวัน หาก FBI ไม่ปฏิบัติตามข้อเรียกร้องของพวกเขา

ShinyHunters เป็นกลุ่มแฮกเกอร์นานาชาติที่เริ่มปฏิบัติการมาตั้งแต่ปี 2019 และเชื่อมโยงกับการโจมตีทางไซเบอร์ที่มีชื่อเสียงหลายครั้ง รวมถึงเหตุการณ์ที่ส่งผลกระทบต่อ Rockstar Games และแพลตฟอร์มการศึกษา Canvas

กลุ่มอ้างว่าพวกเขาใช้ประโยชน์จากช่องโหว่ในระบบคลาวด์ของ Oracle ที่ FBI ใช้ ซึ่งทำให้เข้าถึงแพลตฟอร์มหลายแพลตฟอร์มได้ รวมถึง FBIJobs, FBI BEAST ซึ่งจัดการการตรวจสอบประวัติพนักงานและผู้สมัคร, FBI MedLink ซึ่งเก็บรักษาบันทึกทางการแพทย์ และ FBI BICS ซึ่งมีข้อมูลการสอบสวน

ในแถลงการณ์ที่โพสต์บน X (ทวิตเตอร์) FBI กล่าวว่ายังคงพยายามพิจารณาว่าแฮกเกอร์เจาะระบบโดยตรงหรือประนีประนอมผู้ให้บริการภายนอก

“เรากำลังสอบสวนเรื่องนี้อย่างจริงจังและรุกคืบ และทำงานอย่างใกล้ชิดกับผู้ให้บริการภายนอกเหล่านั้นที่สนับสนุน FBIJobs.gov เพื่อลดความเสี่ยงทั้งหมด” แถลงการณ์ระบุ

แบนเนอร์โปรโมทสีเขียวพร้อมสี่เหลี่ยมสีดำและสี่เหลี่ยมผืนผ้าที่ก่อตัวเป็นพิกเซล เคลื่อนที่เข้ามาจากด้านขวา ข้อความระบุว่า: “Tech Decoded: ข่าวเทคโนโลยีที่ใหญ่ที่สุดในโลกในกล่องจดหมายของคุณทุกวันจันทร์”
แบนเนอร์โปรโมทสีเขียวพร้อมสี่เหลี่ยมสีดำและสี่เหลี่ยมผืนผ้าที่ก่อตัวเป็นพิกเซล เคลื่อนที่เข้ามาจากด้านขวา ข้อความระบุว่า: “Tech Decoded: ข่าวเทคโนโลยีที่ใหญ่ที่สุดในโลกในกล่องจดหมายของคุณทุกวันจันทร์”

ที่มา: BBC News

แชร์ข่าวนี้: Facebook X (Twitter) LINE

📰 ข่าวที่เกี่ยวข้อง