สหรัฐฯ คว่ำบาตรบริษัทไซเบอร์และแฮกเกอร์จากจีน ที่เชื่อมโยงกับกลุ่ม Salt Typhoon ได้เจาะระบบหน่วยงานรัฐบาล

26/67 (IT) ประจำวันจันทร์ที่ 20 มกราคม 2568

กระทรวงการคลังสหรัฐฯ โดยสำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ได้ออกมาตรการคว่ำบาตรบริษัท Sichuan Juxinhe Network Technology Co., LTD. ของจีน หลังจากมีส่วนเกี่ยวข้องกับกลุ่มแฮกเกอร์ Salt Typhoon ที่เพิ่งโจมตีผู้ให้บริการโทรคมนาคมและอินเทอร์เน็ตของสหรัฐฯ หลายราย และนอกจากนี้ทาง OFAC ยังได้คว่ำบาตร หยิน เค่อเฉิง แฮกเกอร์จากเซี่ยงไฮ้ ซึ่งที่มีส่วนเกี่ยวข้องกับการเจาะระบบเครือข่ายของกระทรวงการคลังสหรัฐฯ เมื่อไม่นานมานี้ และตามรายงาน OFAC ระบุว่ากลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลจีนยังคงโจมตีระบบ IT ของหน่วยงานรัฐบาลสหรัฐฯ รวมถึงการเจาะระบบเครือข่ายของกระทรวงการคลัง เหตุการณ์นี้เน้นย้ำถึงภัยคุกคามไซเบอร์ที่ได้รับการสนับสนุนจากรัฐจีน ยังคงพุ่งเป้าสู่หน่วยงานรัฐบาลและโครงสร้างพื้นฐานสำคัญของสหรัฐฯ อย่างต่อเนื่อง

เหตุการณ์ล่าสุดถูกตรวจพบเมื่อวันที่ 8 ธันวาคม 2024 โดย BeyondTrust ผู้ให้บริการจัดการการเข้าถึงข้อมูลสำคัญ ซึ่งแจ้งเตือนกระทรวงการคลังถึงการโจมตีระบบของตนเอง โดยแฮกเกอร์สามารถเข้าถึงคอมพิวเตอร์เจ้าหน้าที่และเอกสารที่ไม่เป็นความลับ โดยกระทรวงการคลังได้กำลังสืบสวนร่วมกับ FBI และหน่วยข่าวกรองเพื่อระบุแหล่งที่มาของการโจมตีดังกล่าว    

ก่อนหน้านี้ในต้นปี 2025 กระทรวงการคลังได้คว่ำบาตร Integrity Tech บริษัทไซเบอร์ของจีนจากการมีส่วนเกี่ยวข้องกับกลุ่มแฮกเกอร์ Flax Typhoon และสหรัฐฯ ยังเสนอรางวัลจำนวน 10 ล้านดอลลาร์สำหรับข้อมูลที่เกี่ยวกับกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐจีน โดยมาตรการคว่ำบาตรนี้จะอายัดทรัพย์สินและห้ามการทำธุรกรรมใด ๆ กับบุคคลหรือหน่วยงานที่เกี่ยวข้อง เพื่อลดความสามารถของผู้โจมตีในการดำเนินกิจกรรมที่เป็นภัยต่อความมั่นคงของประเทศ

แหล่งข่าว https://securityaffairs.com/173209/intelligence/u-s-treasury-sanctioned-cybersecurity-firm-and-shanghai-cyber-actor-linked-salt-typhoon.html