สหรัฐฯ ทุ่ม 10 ล้านดอลลาร์ ล่าตัว Zhang Yu แฮกเกอร์จีนคดี HAFNIUM

กระทรวงการต่างประเทศสหรัฐฯ เสนอเงินรางวัลสูงถึง 10 ล้านดอลลาร์สหรัฐ สำหรับข้อมูลที่นำไปสู่การระบุตัวตนหรือระบุที่อยู่ของ Zhang Yu ชาวจีนที่ถูกตั้งข้อหาในสหรัฐฯ เกี่ยวกับการโจมตี Microsoft Exchange Server เมื่อปี 2021 ซึ่งเป็นที่รู้จักในชื่อแคมเปญ HAFNIUM

รางวัลดังกล่าวเป็นส่วนหนึ่งของโครงการ Rewards for Justice ซึ่งเป็นโครงการเพื่อความมั่นคงแห่งชาติของกระทรวงการต่างประเทศสหรัฐฯ โดย NTD reported ว่ามีการประกาศล่าตัว Zhang เนื่องจากเขามีบทบาทในกิจกรรมทางไซเบอร์ที่เป็นอันตรายต่อโครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ ทั้งนี้โครงการดังกล่าวได้จ่ายเงินรางวัลไปแล้วกว่า 250 ล้านดอลลาร์ ให้แก่ผู้ให้เบาะแสกว่า 125 รายนับตั้งแต่ปี 1984

ทางการสหรัฐฯ ระบุว่า Zhang ยังคงหลบหนีและยังไม่ถูกจับกุม โดยเงินรางวัลและรายละเอียดในประกาศนี้สอดคล้องกับข้อเสนอที่โครงการเคยประกาศไว้เมื่อช่วง in January 2025 ซึ่งมุ่งเน้นไปที่บุคคลใดก็ตามที่แฮกโครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ ภายใต้การบงการของรัฐบาลต่างชาติ

Zhang ถูกตั้งข้อหาร่วมกับ Xu Zewei ในศาลรัฐบาลกลางเมืองฮิวสตัน โดยมีข้อกล่าวหารวมทั้งหมด 9 กระทงในคำฟ้องที่จัดทำขึ้นเมื่อเดือนพฤศจิกายน 2023 และเพิ่งถูกเปิดเผยต่อสาธารณะในเดือนกรกฎาคม 2025 ซึ่งทางกระทรวงยุติธรรมได้ asked the public เพื่อขอความร่วมมือในการแจ้งเบาะแสที่อยู่ของเขา

สำหรับผู้ร่วมขบวนการอย่าง Xu ได้ถูก arrested in Milan ประเทศอิตาลี เมื่อเดือนกรกฎาคม 2025 ตามคำขอของสหรัฐฯ และได้ดำเนินการ extradited him ส่งตัวผู้ร้ายข้ามแดนไปยังสหรัฐฯ เป็นที่เรียบร้อยแล้วในเดือนเมษายน 2026

Brett Leatherman รองผู้อำนวยการแผนกไซเบอร์ของ FBI said at the time ว่า Xu เป็นหนึ่งในผู้รับจ้างจำนวนมากที่รัฐบาลจีนใช้เพื่อปกปิดร่องรอยในปฏิบัติการไซเบอร์ และเตือนว่าบุคคลอื่นที่กระทำการในลักษณะเดียวกันจะต้องเผชิญกับความเสี่ยงแบบเดียวกันนี้

สิ่งที่ Zhang ถูกกล่าวหา

ทางการสหรัฐฯ ระบุว่า Zhang ดำรงตำแหน่งผู้อำนวยการบริษัท Shanghai Firetech Information Science and Technology ในเซี่ยงไฮ้ จากรายละเอียดใน the indictment พบว่าเขาทำงานตามภารกิจของสำนักงานความมั่นคงแห่งรัฐเซี่ยงไฮ้ (MSS) โดยทำหน้าที่ควบคุมดูแลพนักงานของ Firetech ในการแฮกและประสานงานร่วมกับ Xu

คำฟ้องระบุว่ามีการบุกรุกระบบสองระลอกใหญ่ ระลอกแรกในช่วงต้นปี 2020 มุ่งเป้าไปที่มหาวิทยาลัยและนักวิทยาศาสตร์ในสหรัฐฯ ที่กำลังวิจัยวัคซีนและการรักษา COVID-19 ส่วนระลอกที่สองเริ่มขึ้นในช่วงปลายปี 2020 โดยการใช้ช่องโหว่ของ Microsoft Exchange Server ซึ่งส่งผลกระทบต่อมหาวิทยาลัยในเท็กซัสและสำนักงานกฎหมายในวอชิงตัน ดี.ซี.

แคมเปญ HAFNIUM

Microsoft ได้เปิดเผยการโจมตีนี้เมื่อวันที่ 2 มีนาคม 2021 พร้อมออกแพตช์แก้ไขสำหรับ four zero-day flaws ซึ่งรวมถึงช่องโหว่ ProxyLogon โดย Microsoft blamed HAFNIUM หรือที่ปัจจุบันติดตามในชื่อ Silk Typhoon ว่าเป็นกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน

FBI ระบุว่าแคมเปญ HAFNIUM สร้างความเสี่ยงให้แก่องค์กรในสหรัฐฯ มากกว่า 12,700 แห่ง ต่อมาในเดือนกรกฎาคม 2021 สหรัฐฯ และพันธมิตรได้ยืนยันว่าแฮกเกอร์ที่ linked to the MSS เป็นผู้อยู่เบื้องหลังปฏิบัติการนี้จนนำไปสู่การระบุตัวตนและออกคำฟ้องต่อ Xu Zewei และ Zhang Yu ในที่สุด

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย AttapolK

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร