ตำรวจเกาหลีใต้จับกุมผู้ผลิตเครื่องรับสัญญาณดาวเทียมพร้อมฟังก์ชันโจมตี DDoS

433/67 (IT) ประจำวันพุธที่ 4 ธันวาคม 2567

ตำรวจเกาหลีจับกุม CEO และพนักงานของบริษัทจำนวน 5 ราย หลังตรวจพบว่าบริษัทผลิตเครื่องรับสัญญาณดาวเทียมมากกว่า 240,000 เครื่อง ได้ติดตั้งหรืออัปเดตให้มีฟังก์ชันใช้โจมตี DDoS (Distributed Denial of Service) ตามคำขอของลูกค้า ซึ่งเป็นการละเมิดกฎหมาย โดยบริษัทผู้ผลิตและบริษัทที่สั่งซื้อนั้นดำเนินธุรกิจกันมาตั้งแต่ปี 2017 และเมื่อเดือนพฤศจิกายน 2018 บริษัทที่สั่งซื้อได้ร้องขอให้เพิ่มฟังก์ชันโจมตี DDoS ลงในอุปกรณ์ ซึ่งทางบริษัทผู้ผลิตในเกาหลีใต้ได้ดำเนินการตามคำขอดังกล่าว โดยฟังก์ชันการโจมตี DDoS ที่ถูกติดตั้งไว้ในเครื่องเหล่านี้ได้ถูกใช้อย่างผิดกฎหมาย โดยเฉพาะเมื่อใช้งานเพื่อโจมตีระบบภายนอก ซึ่งอุปกรณ์เหล่านี้ยังอาจส่งผลกระทบต่อผู้ใช้งานและประสิทธิภาพการใช้งานของอุปกรณ์อาจลดลง และตั้งแต่เดือนมกราคม 2019 ถึงกันยายน 2024 บริษัทได้จัดส่งเครื่องรับสัญญาณดาวเทียมกว่า 240,000 เครื่อง โดย 98,000 เครื่องติดตั้งฟังก์ชัน DDoS ตั้งแต่ต้น ส่วนที่เหลือได้รับการอัปเดตผ่านเฟิร์มแวร์    

การสืบสวนเริ่มต้นจากข้อมูลของตำรวจสากล (Interpol) ในเดือนกรกฎาคม ได้ระบุว่า (บริษัท A) ได้นำเข้าเครื่องรับสัญญาณที่ติดตั้งฟังก์ชันโจมตี DDoS จากบริษัทผู้ผลิตในเกาหลีใต้ (บริษัท B) ผลการตรวจสอบพบว่าฟังก์ชันดังกล่าวถูกติดตั้งผ่านการอัปเดตเฟิร์มแวร์ โดยผู้ต้องหาทั้ง 6 คนในเกาหลีใต้ถูกตั้งข้อหาภายใต้กฎหมายว่าด้วยการส่งเสริมการใช้เครือข่ายข้อมูลและการคุ้มครองข้อมูล ขณะเดียวกัน ศาลยังอนุมัติให้ยึดทรัพย์สินของบริษัทมูลค่า 61 พันล้านวอน (ประมาณ 4.35 ล้านดอลลาร์สหรัฐ) ซึ่งเป็นรายได้จากการขายอุปกรณ์ดังกล่าว อย่างไรก็ตาม บริษัทผู้ดำเนินการที่สั่งซื้ออุปกรณ์ยังคงหลบหนีการจับกุม โดยตำรวจเกาหลีใต้กำลังประสานงานกับนานาชาติเพื่อติดตามและจับกุมตัวผู้เกี่ยวข้องเพิ่มเติม

แหล่งข่าว https://www.bleepingcomputer.com/news/security/korea-arrests-ceo-for-adding-ddos-feature-to-satellite-receivers/