แดเนียล เดอเพทริส นักวิเคราะห์กิจการต่างประเทศในสหรัฐอเมริกา ได้รับอีเมลในเดือนตุลาคมจากผู้อำนวยการ 38 North Think-Tank เนื้อหาในอีเมลล์นั้น คือการว่าจ้างให้เขาเขียนบทความให้ ซึ่งตอนแรกก็ดูเหมือนว่าจะเป็นเรื่องปกติ

ต่อมาจึงสืบทราบว่า ผู้ส่งเป็นสายลับเกาหลีเหนือที่ต้องสงสัยว่ากำลังหาข้อมูลความลับต่าง ๆ แทนที่จะทำให้คอมพิวเตอร์ของเหยื่อติดไวรัสและขโมยข้อมูลออกมาอย่างที่แฮ็กเกอร์ทำกันทั่วไป ผู้ส่งสารในครั้งนี้กลับแสร้งทำเป็นผู้อำนวยการ 38 North Jenny Town โดยอีเมลดังกล่าวจัดเป็นส่วนหนึ่งของกลยุทธ์ใหม่ของกลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือ

กลุ่มแฮ็คเกอร์ที่นักวิจัยขนานนามว่าแทลเลียมหรือคิมซูกี ใช้อีเมลประเภทฟิชชิ่ง ที่หลอกล่อเป้าหมายให้ใส่รหัสผ่าน หรือคลิกไฟล์แนบ หรือลิงก์ที่โหลดมัลแวร์มานานแล้ว แต่อย่างไรก็ตามการหลอกลวงครั้งใหม่ ในครั้งนี้ มีความแนบเนียนกว่าปกติ โดยมีจุดประสงค์ในการปฏิบัติภารกิจรวบรวมข่าวกรองทั่วโลก ก่อนหน้านี้แทลเลียมเคยกำหนดเป้าหมายไปที่พนักงานของรัฐ หน่วยงานคลังความคิด นักวิชาการ และองค์กรด้านสิทธิมนุษยชน ซึ่งทางด้านแฮ็กเกอร์ชาวเกาหลีเหนือ เป็นที่รู้จักกันดีในเรื่องการโจมตีที่ทำเงินหลายล้านดอลลาร์  

เข้าชม 16 แชร์ 0
เกาะติดประเด็นสำคัญกดติดตาม "ข่าวสเตชั่น"

ข่าวต่างประเทศอื่นๆ