สหรัฐฯ ยึดโดเมนแฮกเกอร์จีนที่พุ่งเป้า NASA และเฟด

Geopolitics Impact 4
โดย InfoQuest·US·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

สหรัฐฯ เปิดเผยในวันพุธว่า ทางการได้สกัดกั้นการบุกรุกเจาะระบบคอมพิวเตอร์โดยกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน พร้อมระบุว่า NASA, ธนาคารกลางสหรัฐฯ (เฟด) และวุฒิสภาสหรัฐฯ เป็นหนึ่งในหน่วยงานที่ตกเป็นเป้าหมาย กระทรวงยุติธรรมสหรัฐฯ ร่วมกับ FBI ประกาศยึดโดเมนอินเทอร์เน็ตที่ใช้ในการโจมตีโครงสร้างพื้นฐานสำคัญยิ่งยวดและเครือข่ายข้อมูลที่มีความอ่อนไหวสูง เอกสารที่เปิดเผยต่อศาลรัฐบาลกลางในแคลิฟอร์เนียระบุว่า โดเมนที่ใช้เป็นแพลตฟอร์มในการเจาะระบบ ซึ่งรู้จักกันในชื่อ “QScan” และ “QTRouter” ดำเนินการโดยกลุ่มแฮกเกอร์ที่มีรัฐบาลจีนหนุนหลัง กลุ่มแฮกเกอร์ดังกล่าวใช้ชื่อว่า “QTFY” รับจ้างทำงานให้กับบริษัท หนานจิง ซินจิ่วเหวย เน็ตเวิร์ก เทคโนโลยี จำกัด (Nanjing Xinjiuwei Network Technology Co.) ซึ่งตั้งอยู่ในประเทศจีน ท็อดด์ แบลนช์ รัฐมนตรีว่าการกระทรวงยุติธรรมสหรัฐฯ ระบุว่า การยึดโดเมนครั้งนี้คือ “ปฏิบัติการทางเทคนิคล่าสุดในภารกิจกวาดล้างกิจกรรมการโจมตีทางไซเบอร์แบบไม่เลือกเป้าหมาย ซึ่งได้รับการสนับสนุนจากสาธารณรัฐประชาชนจีน” อย่างไรก็ตาม กระทรวงยุติธรรมสหรัฐฯ ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับความเสียหายของหน่วยงานที่ตกเป็นเป้าหมาย ซึ่งรวมถึง NIH, กระทรวงพลังงาน และกระทรวงสุขภาพและบริการมนุษย์ พร้อมระบุว่ามีบริษัทเอกชนของสหรัฐฯ และเกาหลีใต้ตกเป็นเป้าหมายด้วยเช่นกัน รัฐบาลสหรัฐฯ ระบุว่า กลุ่มแฮกเกอร์นี้ก่อตั้งขึ้นในปี 2561 มีความเชื่อมโยงกับบริษัทเทคโนโลยีที่ดำเนินปฏิบัติการทางไซเบอร์ให้แก่จีน และมีความสัมพันธ์ทางธุรกิจกับหน่วยงานในสังกัดกระทรวงความมั่นคงแห่งรัฐของจีน (MSS) การประกาศของสหรัฐฯ มีขึ้นราวหนึ่งเดือนก่อนที่ประธานาธิบดีโดนัลด์ ทรัมป์ จะมีกำหนดการพบหารือกับประธานาธิบดีสี จิ้นผิง ของจีน ณ ทำเนียบขาว ซึ่งคาดว่าประเด็นด้านปัญญาประดิษฐ์ (AI) และเทคโนโลยีขั้นสูงอื่น ๆ จะเป็นวาระสำคัญอันดับต้น ๆ ในการเจรจา

ผลกระทบต่อหุ้น 0

ผลกระทบต่อธีม 2

บริษัทนอก coverage 1

Nanjing Xinjiuwei Network Technology Co.เอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

US seizes domains operated by hacker group contracted to Nanjing Xinjiuwei, implicating the company in cyber attacks.

ข่าวที่เกี่ยวข้อง

CrowdStrike ได้รับการจัดให้เป็นผู้นำใน Forrester Wave ด้านข่าวกรองภัยคุกคาม

CrowdStrike Holdings ได้รับการจัดให้เป็นผู้นำในรายงาน The Forrester Wave ประจำไตรมาส 3 ปี 2026 ด้านบริการข่าวกรองภัยคุกคามจากภายนอก การประเมินของ Forrester เน้นย้ำแนวทาง Threat AI ของ CrowdStrike ในฐานะรากฐานสำหรับการดำเนินงานด้านความปลอดภัยยุคใหม่ CrowdStrike ยังประกาศการผสานรวมใหม่กับ Salt Security, Horizon3 และ Nord Security เพื่อขยายแพลตฟอร์มความปลอดภัยและข่าวกรองที่ขับเคลื่อนด้วย AI บริษัทให้บริการโซลูชันความปลอดภัยไซเบอร์แก่องค์กรในสหรัฐอเมริกาและต่างประเทศ ด้วยเครื่องมือข่าวกรองภัยคุกคามและการตรวจจับที่เน้น AI ซึ่งใช้ระบุและตอบสนองต่อการโจมตีทั่วเครือข่ายองค์กรและโครงสร้างพื้นฐานข้อมูล การยอมรับและความร่วมมือกับพันธมิตรนี้ป้อนเข้าสู่ปัจจัยกระตุ้นเชิงเรื่องเล่ารอบ Next Gen SIEM, AI Detection and Response และระบบนิเวศพันธมิตรที่ขับเคลื่อนอุปสงค์ แม้ประเด็นที่ยังไม่ได้ข้อสรุปคือโมเมนตัมนี้จะแปลงเป็นอัตราการเติบโตของรายได้ประจำปีและการปรับปรุงอัตรากำไรที่นักวิเคราะห์ได้ฝังไว้ในความคาดหวังระยะยาวหรือไม่
Simply Wall St·3hอ่านต่อ →

7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน

สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง
3

ซิสโก้เปิดตัว Splunk AI POD สำหรับการติดตั้งภายในองค์กรและแบบแยกเครือข่าย

ซิสโก้ ซิสเต็มส์ ผลักดัน Splunk AI ให้ลึกเข้าสู่สภาพแวดล้อมองค์กรที่ควบคุมอย่างเข้มงวดยิ่งขึ้น ด้วย AI POD ใหม่ที่สร้างขึ้นสำหรับการติดตั้งภายในองค์กร คลาวด์ส่วนตัว และแบบแยกเครือข่าย การติดตั้งที่ผ่านการรับรองนี้รวบรวมโครงสร้างพื้นฐานของซิสโก้ การประมวลผลแบบเร่งความเร็วของ Nvidia และซอฟต์แวร์ที่ใช้ Kubernetes เข้าด้วยกัน ทำให้องค์กรสามารถรันงานด้าน AI ได้โดยไม่ต้องส่งข้อมูลที่ละเอียดอ่อนออกไปนอกสภาพแวดล้อมของตนเอง Splunk AI Assistant เปิดให้ใช้งานแล้ว ส่วน Agent Launchpad มีกำหนดเปิดตัวภายในปีนี้ และลูกค้าสามารถโฮสต์โมเดลที่เลือกได้จาก Google, OpenAI และซิสโก้ โดยคาดว่าโมเดลของ Nvidia จะตามมาในภายหลัง Splunk ยังเพิ่ม Tokenomics ซึ่งเป็นความสามารถที่ออกแบบมาเพื่อติดตามการใช้โทเคน across AI agents และเครื่องมือเขียนโค้ด พร้อมทั้งประเมินการใช้งานในอนาคต หุ้นซิสโก้ปรับขึ้นเกือบ 3.3% สู่ระดับ 111.255 ดอลลาร์เมื่อวันพฤหัสบดี แม้ว่า GuruFocus ระบุว่าหุ้นซื้อขายสูงกว่ามูลค่าตาม GF Value ที่ 74.49 ดอลลาร์ถึง 49.36% โดยราคาสินค้าและปริมาณลูกค้าที่ผูกมัดยังไม่เปิดเผย