ญี่ปุ่นจับกุมสมาชิกแรนซัมแวร์ Qilin ส่งตัวข้ามแดนให้เยอรมนี

ผู้ที่ถูกกล่าวหาว่าเป็นสมาชิกของกลุ่มแรนซัมแวร์ Qilin ถูกจับกุมในญี่ปุ่นและถูกส่งตัวข้ามแดนไปยังเยอรมนีเพื่อเผชิญหน้ากับข้อหาอาชญากรรมทางไซเบอร์

ผู้ต้องสงสัยเป็นชายชาวรัสเซียวัย 28 ปี ถูกควบคุมตัวที่เมืองโอซาก้าเมื่อเดือนพฤษภาคมที่ผ่านมา โดยมีรายงานระบุว่าเขาถูกส่งตัวให้ทางการเยอรมนีแล้วเมื่อวันที่ 2 ตุลาคม บุคคลรายนี้เชื่อว่าเป็นสมาชิกหลักของขบวนการ ซึ่งเป็นที่ต้องการตัวในเยอรมนีจากเหตุการณ์แฮกบริษัทลอจิสติกส์เมื่อเดือนกันยายน 2024 โดยมีการเข้ารหัสข้อมูลระบบและกรรโชกทรัพย์เป็นเงินคริปโตมูลค่ากว่า 160,000 ดอลลาร์

Qilin หรือที่รู้จักในชื่อ Agenda เริ่มเคลื่อนไหวตั้งแต่เดือนสิงหาคม 2022 และได้กลายเป็นหนึ่งในผู้ให้บริการแรนซัมแวร์ (ransomware-as-a-service หรือ RaaS) ที่สร้างความเสียหายรุนแรงที่สุดกลุ่มหนึ่ง โดยโจมตีองค์กรหลายร้อยแห่งทั่วโลกและสร้างความเสียหายรวมมูลค่าหลายล้านดอลลาร์

ในปี 2024 กลุ่มนี้ถูกกล่าวหา ว่าอยู่เบื้องหลังการโจมตี Synnovis ผู้ให้บริการห้องปฏิบัติการทางพยาธิวิทยา ส่งผลให้ระบบในโรงพยาบาลหลายแห่งของลอนดอนภายใต้การดูแลของ National Health Service เกิดการหยุดชะงักอย่างหนัก

นอกจากนี้ ในช่วงปีที่ผ่านมา Qilin ได้ออกมาอ้างความรับผิดชอบ ในการแฮก Asahi Group ยักษ์ใหญ่ด้านเครื่องดื่ม ซึ่งส่งผลให้ข้อมูลส่วนบุคคลของ ประชาชนราว 2 ล้านคน ถูกเข้าถึงโดยไม่ได้รับอนุญาต

ตลอดปี 2025 กลุ่มนี้ได้ระบุรายชื่อเหยื่อ 400 รายบนเว็บไซต์ปล่อยข้อมูลในเครือข่าย Tor รวมถึงบริษัทสื่ออย่าง Lee Enterprises และบริษัทเภสัชกรรม Inotiv

ความเคลื่อนไหวล่าสุดในเดือนมิถุนายน Qilin ได้ใช้ช่องโหว่ ประเภท Bypass การยืนยันตัวตนระดับวิกฤตในผลิตภัณฑ์ Check Point VPN และ Firewall รหัส CVE-2026-50751 ขณะที่ในเดือนสิงหาคม สำนักงานแอลกอฮอล์ ยาสูบ อาวุธปืน และวัตถุระเบิดของสหรัฐฯ (ATF) ยืนยัน ว่าตกเป็นเหยื่อของการโจมตีเช่นกันหลังถูกเพิ่มชื่อลงในเว็บไซต์ของกลุ่ม

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย SirilukP
ญี่ปุ่นจับกุมสมาชิกแรนซัมแวร์ Qilin ส่งตัวข้ามแดนให้เยอรมนี

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร