หน่วยงานภาครัฐและสถาบันการศึกษาในบราซิล ถูกกลุ่มอาชญากรจีนเจาะระบบเพื่อโฆษณาเว็บพนัน
บริษัทความมั่นคงปลอดภัยไซเบอร์ CheckPoint ของอิสราเอล รายงานเมื่อ 2 ก.ย.69 ว่า ตรวจพบกลุ่มอาชญากรไซเบอร์ Gambling Goblin ที่ใช้ภาษาจีน มุ่งเจาะระบบเว็บไซต์หน่วยงานภาครัฐและสถาบันการศึกษาในบราซิลมาตั้งแต่กลางปี 2568 เพื่อนำชื่อโดเมนเว็บไซต์ของหน่วยงานดังกล่าวซึ่งได้รับความเชื่อถือ อาทิ .gov.br ไปใช้เผยแพร่
โฆษณาเว็บพนันออนไลน์ เนื่องจากทำให้ลำดับผลการค้นหาทางออนไลน์ (Search Engine Optimization – SEO) สูงขึ้นมากกว่าการสร้างโดเมนเว็บไซต์ใหม่ กระบวนการโจมตีเริ่มจากเจาะช่องโหว่เว็บไซต์ที่พัฒนาด้วยระบบ Apache ของหน่วยงานเหยื่อ แล้วติดตั้งโปรแกรมส่งผ่านคำขอเชื่อมต่อย้อนกลับ (Reverse Proxy) ทำให้เว็บไซต์จะยังคงแสดงผลเนื้อหาปกติ แต่หากเข้าชมผ่านทางเว็บไซต์ค้นหา (Search Engine) จะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์และแอปพลิเคชันพนันออนไลน์ที่ปลอมแปลงเป็นผู้ให้บริการที่มีชื่อเสียง อาทิ Google Play Microsoft Store และ Amazon นอกจากนี้กลุ่มแฮ็กเกอร์ดังกล่าวยังลักลอบติดตั้งมัลแวร์ดักรับข้อมูลผู้ใช้งาน (Credential Stealer) และเครื่องมือเชื่อมต่อระยะไกล(Remote) เพื่อควบคุมเครื่องแม่ข่าย และเครื่องผู้ใช้งานทั่วไปที่ติดมัลแวร์ด้วย นอกเหนือจากบราซิลแล้ว รายงานดังกล่าวยังตรวจพบเครือข่ายการโจมตีในลักษณะเดียวกันที่ถูกปรับให้เข้ากับบริบทภาษาของประเทศอื่น อาทิ เวียดนาม สเปน และสหราชอาณาจักร สะท้อนให้เห็นว่าโมเดลการโจมตีนี้ ถูกออกแบบมาในรูปแบบของธุรกิจอาชญากรรมไซเบอร์ ที่มีความสามารถในการขยายขอบเขตไปยังภูมิภาคต่าง ๆ ได้ทั่วโลกซึ่งหน่วยงานของไทยเฉพาะอย่างยิ่งภาคการศึกษาและหน่วยงานภาครัฐ ควรเพิ่มการเฝ้าระวังการโจมตีเว็บไซต์หลัก ของหน่วยงาน และอัปเดตระบบอย่างสม่ำเสมอ เพื่อป้องกันเหตุการณ์โจมตีในลักษณะข้างต้น
Reference: ศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ – สำนักข่าวกรองแห่งชาติ
