![]()

สำนักข่าว Reuters, Las Vegas รายงานเมื่อ 1 ก.ย.69 ว่า สหรัฐฯ ร่วมกับบริษัทความปลอดภัยทางไซเบอร์ CrowdStrike ในการทลายเครือข่ายแฮ็กเกอร์สัญชาติรัสเซียนามว่า “Sality” ซึ่งเปิดปฏิบัติการมานานกว่าสองทศวรรษตั้งแต่ปี 2546 โดยสหรัฐฯ ได้ร่วมมือกับหน่วยงานบังคับใช้กฎหมายในยุโรปเข้ายึดโดเมนเว็บไซต์ที่กลุ่มแฮ็กเกอร์ใช้เข้าควบคุมเครื่องคอมพิวเตอร์เพื่อส่งสแปม การโจมตีแบบ DDoS และขโมยสกุลเงินดิจิทัล ในขณะที่ CrowdStrike ได้เริ่มตัดการเชื่อมต่อของเครือข่ายคอมพิวเตอร์ที่ถูกโจมตีแบบสดๆ กลางงานสัมมนางาน Day Zero ที่เมืองลาสเวกัส ถึงแม้ว่ากระทรวงยุติธรรมจะระบุว่าเครือข่ายนี้มีฐานอยู่ในรัสเซีย แต่สถานทูตรัสเซียในวอชิงตันไม่ได้แสดงออกความคิดเห็นใดๆ แม้ว่า Sality จะเป็นมัลแวร์รุ่นเก่าที่ใช้สถาปัตยกรรมแบบ Peer-to-Peer ซึ่งมีความยืดหยุ่นและทนทานต่อการถูกปราบปรามมาได้อย่างยาวนาน แต่ทีมวิจัยของ CrowdStrike สามารถแก้ไขได้ด้วยการป้อนข้อมูลเท็จเข้าไปหลอกให้อุปกรณ์ในเครือข่ายตัดขาดการเชื่อมต่อจากการควบคุม ซึ่งถือเป็นภารกิจยึดและทำลาย botnet ที่ซับซ้อนที่สุดเท่าที่เคยทำมา







