NSA เผยแฮกเกอร์รัสเซียเจาะผ่านช่องโหว่ “ลีนุกซ์” ตั้งแต่ปี 2019

สำนักข่าวบลูมเบิร์กรายงานอ้างอิงการเปิดเผยข้อมูลจากสำนักงานสภาความมั่นคงแห่งชาติสหรัฐอเมริกา (เอ็นเอสเอ) เมื่อวันพฤหัสบดีที่ผ่านมา (29 พ.ค. 2020) ซึ่งระบุว่า กลุ่มแฮกเกอร์ซึ่งมีความสัมพันธ์ที่ใกล้ชิดกับหน่วยข่าวกรองทางการทหารของรัสเซียได้ทำการเจาะเข้าระบบคอมพิวเตอร์ผ่านช่องโหว่ของระบบปฏิบัติการ “ลีนุกซ์”

โดยทางเอ็นเอสเอ เปิดเผยว่า กลุ่มแฮกเกอร์นามว่า “แซนด์วอร์ม กรุ๊ป” ซึ่งเป็นกลุ่มที่อยู่ภายใต้หน่วยงานด้านการข่าวของกองทัพรัสเซีย (จีอาร์ยู) ได้ทำการเจาะเข้าระบบคอมพิวเตอร์ผ่านช่องโหว่ของโปรแกรม Exim ซึ่งเป็นโปรแกรมส่งอีเมล์ของระบบปฏิบัติการลีนุกซ์ นับตั้งแต่เมื่อ ส.ค. 2019 อย่างไรก็ตามทางเอ็นเอสเอไม่ได้ระบุว่าแฮกเกอร์กลุ่มนี้ได้เจาะเข้าระบบของหน่วยงานใดบ้าง

โดย “แซนด์วอร์ม กรุ๊ป” เป็นกลุ่มทีอยู่เบื้องหลังการโจมตีระบบเครือข่ายกริดไฟฟ้าและสาธารณูปโภคพื้นฐานของยูเครน เมื่อปี 2015 นอกจากนี้ทางหน่วยงานความมั่นคงของสหรัฐยังกล่าวหาอีกว่าแฮกเกอร์กลุ่มนี้เป็นผู้อยู่เบื้องหลังไวรัส Notepetya ซึ่งได้ทำการโจมตีเครือข่ายคอมพิวเตอร์ของบริษัทหลายแห่งของสหรัฐอเมริกา เช่น “เมอร์ค” บริษัทผู้ผลิตยา