ผู้อยู่เบื้องหลังโจมตีไซเบอร์ธนาคารเกาหลีใต้ อาจเป็นบุคคลอายุ 26 ปีที่พำนักอยู่ในจีน
สำนักข่าวต่างประเทศรายงานจากกรุงโซล ประเทศเกาหลีใต้ เมื่อวันที่ 8 ต.ค. ว่า ในรายงานที่เผยแพร่บนเว็บไซต์เมื่อวันพุธ (7 ต.ค.) คราวด์สไตรก์ระบุว่า บริษัทได้ค้นพบข้อมูลส่วนบุคคลที่เชื่อมโยงกับผู้ต้องสงสัยรายนี้ ระหว่างการวิเคราะห์เซสชันการใช้งานเครื่องมือเขียนโค้ดด้วยปัญญาประดิษฐ์ และโครงสร้างพื้นฐานที่เกี่ยวข้องกับปฏิบัติการโจมตีสถาบันการเงินของเกาหลีใต้ ในช่วงปลายเดือนก.ย. - ต้นเดือนต.ค.
ผู้โจมตีใช้ “อาร์เท็กซ์” (ARTEX) ซึ่งเป็นเครื่องมือทดสอบเจาะระบบแบบโอเพนซอร์ส ที่พัฒนาโดยจีนและเพิ่งเปิดตัวเมื่อไม่นานมานี้ ควบคู่ไปกับโมเดลภาษาขนาดใหญ่ ขณะที่คราวด์สไตรก์ประเมินด้วยเบื้องต้นว่า ผู้ก่อเหตุเป็นผู้ที่ใช้ภาษาจีน และน่าจะมีแรงจูงใจด้านผลประโยชน์ทางการเงิน
บริษัทระบุว่า มีเซสชันการใช้งานคล็อด โค้ด รายการหนึ่ง ที่ปรากฏคำสั่งให้สร้างเรซูเม่สำหรับนักวิจัยด้านความปลอดภัย โดยระบุรายละเอียดเกี่ยวกับผลลัพธ์ที่ได้จากการเจาะระบบ
รายงานระบุว่า คำสั่ง หรือพรอมต์ (prompt) มีข้อมูลต่าง ๆ เช่น บัญชีเทเลแกรม อายุ ประวัติการศึกษา และสถานที่พำนักของผู้ทำการโจมตี ในเมืองเหมาหมิง มณฑลกวางตุ้ง
นอกจากนั้น ชื่อผู้ใช้เทเลแกรมเดียวกันนี้ ยังปรากฏในกิจกรรมทางไซเบอร์อื่น ๆ รวมถึงการวิจัยช่องโหว่ของตลาดซื้อขายเอ็นเอฟที บนแพลตฟอร์มเทเลแกรม และเหตุการณ์ที่น่าจะเป็นการโจมตีแยกต่างหาก ต่อแพลตฟอร์มการชำระเงินของจีน
บริษัทระบุว่า ข้อมูลส่วนบุคคลดังกล่าวน่าจะเป็นของผู้ที่อยู่เบื้องหลังกิจกรรมเหล่านี้ แต่ก็ตั้งข้อสังเกตว่า ข้อมูลที่มีอยู่ในปัจจุบันยังไม่เพียงพอที่จะระบุตัวตนได้อย่างแน่ชัด.
เรียบเรียงโดย : ทีมข่าวต่างประเทศ
เครดิตภาพ : REUTERS