LightSpy สปายแวร์เชื่อมโยงจีน พุ่งเป้าเหยื่อ 13 ประเทศ รวมสหรัฐฯ
นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยปฏิบัติการสอดแนมรอบใหม่ของสปายแวร์ LightSpy ที่มุ่งโจมตีเหยื่อในอย่างน้อย 13 ประเทศ รวมถึงสหรัฐฯ โดยข้อมูลล่าสุดชี้ว่ากลุ่มผู้ควบคุมเครื่องมือดังกล่าวมีความเชื่อม…

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยปฏิบัติการสอดแนมรอบใหม่ของสปายแวร์ LightSpy ที่มุ่งโจมตีเหยื่อในอย่างน้อย 13 ประเทศ รวมถึงสหรัฐฯ โดยข้อมูลล่าสุดชี้ว่ากลุ่มผู้ควบคุมเครื่องมือดังกล่าวมีความเชื่อมโยงกับบริษัทในจีน
รายงานระบุว่าทีมวิจัยสามารถผูกโยงกิจกรรมบางส่วนเข้ากับองค์กรจีนได้จากร่องรอยเชิงปฏิบัติการที่ผิดพลาดอย่างน่าประหลาดใจ เช่น หนึ่งในผู้ดูแลหรือผู้สั่งงานสปายแวร์ใช้ชื่อจริงและที่อยู่สำนักงานของตนเองในการสั่งอาหารจาก KFC ทำให้เกิดหลักฐานสำคัญที่ช่วยระบุตัวตนและความเชื่อมโยงของผู้เกี่ยวข้อง
LightSpy เป็นเครื่องมือสอดแนมที่ถูกจับตาอย่างต่อเนื่องเพราะมีความสามารถในการรวบรวมข้อมูลจากอุปกรณ์ของเหยื่อได้อย่างกว้างขวาง ตั้งแต่ข้อมูลส่วนตัวไปจนถึงกิจกรรมการใช้งานดิจิทัล การที่มันถูกใช้โจมตีข้ามหลายประเทศสะท้อนว่าปฏิบัติการนี้ไม่ได้จำกัดอยู่ในภูมิภาคใดภูมิภาคหนึ่ง แต่มีเป้าหมายในวงกว้างและอาจเกี่ยวข้องกับการเฝ้าระวังเชิงรัฐหรือเครือข่ายที่มีทรัพยากรสูง
กรณีนี้ยังตอกย้ำว่าการสืบสวนภัยคุกคามไซเบอร์ในปัจจุบันไม่ได้อาศัยเพียงโค้ดมัลแวร์ แต่ต้องใช้หลักฐานจากพฤติกรรมผู้ปฏิบัติการ การโอนย้ายโครงสร้างพื้นฐาน และความผิดพลาดด้านดิจิทัลที่เปิดเผยตัวตนได้ การที่นักวิจัยสามารถเชื่อมโยงรอยเท้าดังกล่าวเข้ากับผู้เกี่ยวข้องได้ ทำให้เห็นว่าปฏิบัติการสอดแนมแม้จะซับซ้อนเพียงใดก็ยังทิ้งเบาะแสไว้เสมอ
สำหรับผู้ใช้งานและองค์กร เหตุการณ์นี้เป็นสัญญาณเตือนว่าการโจมตีด้วยสปายแวร์ระดับสูงยังคงเป็นภัยคุกคามจริงที่ขยายตัวข้ามพรมแดน และองค์กรที่มีข้อมูลอ่อนไหวควรเพิ่มมาตรการป้องกัน ตรวจจับ และตอบสนองต่อเหตุการณ์ไซเบอร์อย่างเข้มงวดมากขึ้น


