CrowdStrike เผยผู้ต้องสงสัยเจาะระบบธนาคารเกาหลีใต้อาจอยู่ในจีน คาดมีแรงจูงใจเรื่องเงิน

ข่าวต่างประเทศ Thursday October 8, 2026 12:15 —สำนักข่าวอินโฟเควสท์

คราวด์สไตรค์ (CrowdStrike) บริษัทด้านความปลอดภัยทางไซเบอร์ของสหรัฐฯ เปิดเผยว่า ผู้ต้องสงสัยที่อยู่เบื้องหลังการโจมตีทางไซเบอร์ต่อสถาบันการเงินของเกาหลีใต้ อาจมีอายุ 26 ปี และอยู่ในมณฑลกวางตุ้งของจีน โดยผู้ต้องสงสัยใช้เครื่องมือปัญญาประดิษฐ์ (AI) ที่พัฒนาในจีนช่วยดำเนินการโจมตี

คราวด์สไตรค์ระบุในรายงานที่เผยแพร่เมื่อวันพุธ (7 ต.ค.) ว่า บริษัทพบข้อมูลส่วนบุคคลที่เชื่อมโยงกับผู้ต้องสงสัยระหว่างการวิเคราะห์เซสชันการใช้เครื่องมือ AI สำหรับเขียนโค้ด รวมถึงโครงสร้างพื้นฐานที่เกี่ยวข้องกับปฏิบัติการโจมตีสถาบันการเงินของเกาหลีใต้ในช่วงปลายเดือนก.ย.ถึงต้นเดือนต.ค.

จากข้อมูลที่ตรวจพบ ผู้โจมตีใช้ ARTEX ซึ่งเป็นเครื่องมือโอเพนซอร์สสำหรับทดสอบเจาะระบบที่พัฒนาในจีนและเพิ่งเปิดตัวไม่นานมานี้ ร่วมกับโมเดลภาษาขนาดใหญ่ (LLM) อย่าง Claude Code ของแอนโทรปิก (Anthropic)

คราวด์สไตรค์ระบุว่า แม้ว่ายังไม่สามารถระบุตัวตนของผู้โจมตีได้แน่ชัด แต่ประเมินด้วยความเชื่อมั่นระดับปานกลางว่า ผู้ก่อเหตุน่าจะเป็นผู้พูดภาษาจีนและมีแรงจูงใจด้านการเงิน โดยพิจารณาจากการใช้ ARTEX และการพบคำสั่งที่ป้อนเข้าสู่ AI เป็นภาษาจีน

นอกจากนี้ การตรวจสอบยังพบว่า ผู้ต้องสงสัยสอบถาม Claude ว่า โดยทั่วไปผู้โจมตีทางไซเบอร์นำข้อมูลที่รั่วไหลจากเกาหลีไปขายที่ใด รวมถึงขอความช่วยเหลือในการค้นหากลุ่มซื้อขายข้อมูลเกาหลีผ่านเทเลแกรม

ในอีกหนึ่งเซสชัน ผู้ต้องสงสัยขอให้ Claude จัดทำเรซูเม่สำหรับนักวิจัยด้านความปลอดภัย โดยระบุข้อมูลต่าง ๆ เช่น บัญชีเทเลแกรม อายุ ประวัติการศึกษา และสถานที่อยู่ในเมืองเหมาหมิง มณฑลกวางตุ้ง ทางตอนใต้ของจีน ซึ่งคราวด์สไตรค์ระบุว่าข้อมูลดังกล่าวน่าจะเป็นข้อมูลส่วนตัวของผู้โจมตี

คราวด์สไตรค์ระบุหมายเลขโทรศัพท์หนึ่งไว้ในรายงาน และเมื่อมีการติดต่อไปยังหมายเลขดังกล่าว ชายที่รับสายกล่าวว่าไม่ทราบเรื่องการโจมตีทางไซเบอร์ที่เกิดขึ้น ขณะที่แอนโทรปิก ตำรวจเกาหลีใต้ และกระทรวงการต่างประเทศจีน ยังไม่ได้แสดงความเห็นใด ๆ ต่อรายงานดังกล่าว

ทั้งนี้ การโจมตีทางไซเบอร์ต่อภาคการเงินของเกาหลีใต้เกิดขึ้นต่อเนื่องตั้งแต่ช่วงปลายเดือนก.ย. โดยมีธนาคารอย่างน้อย 9 แห่งที่เปิดเผยหรือถูกรายงานโดยสื่อท้องถิ่นว่าตกเป็นเป้าหมาย ส่งผลให้ตำรวจเกาหลีใต้เปิดการสืบสวนในสัปดาห์นี้ ขณะที่ประธานาธิบดี อี แจ-มยอง เรียกร้องให้มีมาตรการรับมืออย่างเข้มงวด

ธนาคารชินฮัน (Shinhan Bank) เปิดเผยเมื่อสัปดาห์ที่แล้วว่า ข้อมูลส่วนบุคคลของลูกค้าราว 25,000 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต ขณะที่ธนาคารเคบี กุกมิน (KB Kookmin Bank) ระบุว่า ข้อมูลส่วนบุคคลของลูกค้า 119 รายรั่วไหลออกไป

โดย วรวิชญ์ สิทธิวัง/ปรียพรรณ มีสุข


เว็บไซต์นี้มีการใช้งานคุกกี้ ศึกษารายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว และ ข้อตกลงการใช้บริการ รับทราบ