🚨 Hacker ២នាក់ក្រុម Scattered Spider ជាប់គុក ៥ឆ្នាំកន្លះ — វាយប្រហាររថភ្លើងក្រុងឡុងដ៍ ខាតបង់ £២៩ លាន
តើមានអ្វីកើតឡើង?
នៅថ្ងៃទី ១៦ កក្កដា ២០២៦ តុលាការ Woolwich Crown Court នៅចក្រភពអង់គ្លេស បានកាត់ទោសយុវជនពីរនាក់ជាសមាជិកសំខាន់នៃក្រុម hacker ល្បីឈ្មោះ Scattered Spider ឲ្យជាប់ពន្ធនាគារម្នាក់ៗ ៥ ឆ្នាំ ៦ ខែ៖
- 👤 Owen Flowers — អាយុ ១៨ ឆ្នាំ មកពី Walsall ភាគខាងលិចប្រទេស
- 👤 Thalha Jubair — អាយុ ២០ ឆ្នាំ មកពីភាគខាងកើតក្រុងឡុងដ៍
ទាំងពីរបានសារភាពកំហុសកាលពីខែមិថុនា ២០២៦ (ដែលធ្វើឲ្យទោសបានបន្ថយ ១៥%)។ ភ្នាក់ងារឧក្រិដ្ឋកម្មជាតិអង់គ្លេស (NCA) បានហៅសំណុំរឿងនេះថាជា សំណុំរឿងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតធំបំផុតក្នុងប្រវត្តិសាស្ត្រអង់គ្លេស។
ក្រុម Scattered Spider ជានរណា?
Scattered Spider (ស្គាល់ផងដែរថា UNC3944 ឬ Octo Tempest) គឺជាបណ្តាញឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលភាគច្រើនជាយុវវ័យនៅអង់គ្លេស និងអាមេរិក។ អ្វីដែលធ្វើឲ្យក្រុមនេះខុសពីគេ គឺពួកគេមិនសូវពឹងលើការ hack បច្ចេកទេសស្មុគស្មាញទេ — តែពូកែខាង បោកបញ្ឆោតមនុស្ស (social engineering)។
ក្រុមនេះធ្លាប់ទទួលខុសត្រូវលើការវាយប្រហារធំៗជាច្រើន រួមទាំងកាស៊ីណូយក្ស MGM Resorts និង Caesars Entertainment នៅឆ្នាំ ២០២៣។
លោក Paul Foster នាយករងផ្នែកឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតនៃ NCA បានថ្លែងថា៖
"Scattered Spider គឺជាការគំរាមកំហែងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដ៏សំខាន់បំផុតចំពោះចក្រភពអង់គ្លេសក្នុងប៉ុន្មានឆ្នាំចុងក្រោយនេះ។" — Paul Foster, NCA
តើពួកគេចូលទៅក្នុងប្រព័ន្ធ TfL បានយ៉ាងដូចម្តេច?
នេះជាផ្នែកដែលសំខាន់បំផុតសម្រាប់យើងរៀន — ព្រោះវិធីដែលពួកគេប្រើ មិនមែនជាបច្ចេកទេសអស្ចារ្យអ្វីទេ៖
- ទិញ Credentials ពី Forum ឧក្រិដ្ឋជន — ពួកគេទិញ username/password មួយផ្នែករបស់បុគ្គលិក TfL ពីទីផ្សារងងឹត (បានមកពី data breach មុនៗ)។
- ក្លែងខ្លួនជាបុគ្គលិក — ពួកគេទូរស័ព្ទទៅ Helpdesk (ផ្នែក IT support) របស់ TfL ដោយធ្វើពុតជាបុគ្គលិកពិត។
- បញ្ឆោតឲ្យ Reset Password — បុគ្គលិក Helpdesk ជឿ ហើយបាន reset password និង 2FA (ការផ្ទៀងផ្ទាត់ពីរជាន់) ឲ្យពួកគេ។
- ចូលបណ្តាញ និងឡើងសិទ្ធិ — ចាប់ពី ៣១ សីហា ដល់ ៣ កញ្ញា ២០២៤ ពួកគេនៅក្នុងបណ្តាញ TfL ព្យាយាមឡើងសិទ្ធិ (privilege escalation) និងចូល database ផ្ទៃក្នុង។
កាលប្បវត្តិនៃព្រឹត្តិការណ៍
- តុលា ២០២៣ ប៉ូលិសបានព្រមាន Owen Flowers ជាលើកដំបូង — ពេលនោះគាត់អាយុទើបតែ ១៦ ឆ្នាំ។ (Jubair ចាប់ផ្តើមសកម្មភាពតាំងពីអាយុ ១៤ ឆ្នាំ។)
- ៣១ សីហា ២០២៤ ការវាយប្រហារចាប់ផ្តើម — ចូលបណ្តាញ TfL បានតាមរយៈការបញ្ឆោត Helpdesk។
- ៣ កញ្ញា ២០២៤ TfL រកឃើញ និងចាប់ផ្តើមបិទប្រព័ន្ធដើម្បីទប់ស្កាត់។
- ១៦ កញ្ញា ២០២៤ NCA រួមជាមួយប៉ូលិស City of London ចាប់ខ្លួនទាំងពីរនាក់។
- ២២ មិថុនា ២០២៦ ទាំងពីរសារភាពកំហុស។
- ១៦ កក្កដា ២០២៦ តុលាការកាត់ទោស ៥ ឆ្នាំ ៦ ខែ ម្នាក់ៗ។
ការខូចខាតធំប៉ុនណា?
| ចំណុច | ផលប៉ះពាល់ |
|---|---|
| ថ្លៃស្តារឡើងវិញ | 💷 £២៩ លាន (ប្រហែល $៣៩ លាន) |
| ប្រព័ន្ធខូចដំណើរការ | 🖥️ ១៤៨ ប្រព័ន្ធ |
| បុគ្គលិកប៉ះពាល់ | 👥 ២៧,០០០ នាក់ ត្រូវទៅការិយាល័យដោយផ្ទាល់ដើម្បីប្តូរ password |
| សេវាកម្មរងផលប៉ះពាល់ | 🚌 Dial-a-Ride (សេវាជនពិការ), ការទូទាត់ digital, កាតធ្វើដំណើរអនុគ្រោះ, Oyster photocard |
| រថភ្លើង/ឡានក្រុង | ✅ មិនឈប់ដំណើរការទេ — ការវាយប្រហារប៉ះតែប្រព័ន្ធ IT ផ្ទៃក្នុង |
| ផលប៉ះពាល់សេដ្ឋកិច្ចដែលអាចកើតមាន | ⚠️ រហូតដល់ £៥៦ ពាន់លាន បើប្រព័ន្ធដឹកជញ្ជូនដួលទាំងស្រុង |
ការចេញកាតធ្វើដំណើរមានរូបថត (photocard) ត្រូវផ្អាករហូតដល់ថ្ងៃទី ៤ ធ្នូ ២០២៤ ហើយគម្រោងពង្រីកការទូទាត់ contactless ក៏ត្រូវពន្យារពេលដែរ។
ទិន្នន័យអ្វីខ្លះលេចធ្លាយ?
អយ្យការបញ្ជាក់ថា ពួកគេបានទាញយកព័ត៌មានពីអ្នកកាន់កាត Oyster រាប់លាននាក់។ ព័ត៌មានដែលត្រូវបានចូលប្រើរួមមាន៖
- 📛 ឈ្មោះ
- 📧 អាសយដ្ឋានអ៊ីមែល
- 🏠 អាសយដ្ឋានផ្ទះ
- 🏦 លេខគណនីធនាគារ និង sort code របស់អតិថិជនប្រហែល ៥,០០០ នាក់ (ពាក់ព័ន្ធនឹងប្រព័ន្ធសងប្រាក់ Oyster វិញ)
រឿងមិនទាន់ចប់ — Jubair ប្រឈមបទចោទនៅអាមេរិក
ក្រៅពីទោសនៅអង់គ្លេស Thalha Jubair ក៏ត្រូវបានចោទប្រកាន់នៅសហរដ្ឋអាមេរិកផងដែរ។ តាមឯកសារបណ្តឹង ចន្លោះឆ្នាំ ២០២២ ដល់ ២០២៥ គាត់ត្រូវបានចោទថាបានលួចចូល៖
- 🌐 បណ្តាញកុំព្យូទ័រ ១២០
- 🏢 ស្ថាប័នអាមេរិក ៤៧
- 💰 បង្កើតប្រាក់លោះ (ransom) លើសពី $១១៥ លាន
រីឯ Owen Flowers បានសារភាពបន្ថែមចំពោះការវាយប្រហារលើស្ថាប័នសុខាភិបាលអាមេរិកពីរ គឺ SSM Health Care Corporation និងការប៉ុនប៉ងវាយប្រហារ Sutter Health — ភស្តុតាងត្រូវបានរកឃើញនៅក្នុង laptop ដែលរឹបអូសបាន។
"ភស្តុតាងបានបង្ហាញមិនត្រឹមតែភាពស្មុគស្មាញ និងការតស៊ូនៃការវាយប្រហាររបស់ពួកគេប៉ុណ្ណោះទេ តែថែមទាំងភាពធ្វេសប្រហែសរបស់អ្នកទទួលខុសត្រូវទៀតផង។" — Lionel Idan, ប្រធានអយ្យការ CPS
មេរៀនសំខាន់ៗសម្រាប់យើង
១. សម្រាប់យុវជន — Cyber Attack មិនមែនរឿងលេងទេ
នេះជាចំណុចដែលខ្ញុំចង់សង្កត់ធ្ងន់បំផុត។ អ្នកវាយប្រហារទាំងពីរអាយុត្រឹម ១៨ និង ២០ ឆ្នាំ — ហើយម្នាក់ចាប់ផ្តើមតាំងពីអាយុ ១៤ ឆ្នាំ។ ប្រហែលពួកគេចាប់ផ្តើមដោយគិតថាជា "ល្បែង" ឬ "បង្ហាញសមត្ថភាព" លើ Discord ឬ forum។
លទ្ធផលពិត៖ ជាប់គុក ៥ ឆ្នាំកន្លះ នៅវ័យដែលមិត្តភក្តិកំពុងរៀនសាកលវិទ្យាល័យ។ ប្រវត្តិឧក្រិដ្ឋកម្មនឹងតាមពួកគេពេញមួយជីវិត ហើយម្នាក់ទៀតនៅប្រឈមបទចោទបន្ថែមនៅអាមេរិក។ សូម្បីតែការព្រមានពីប៉ូលិសកាលពីអាយុ ១៦ ក៏មិនបានបញ្ឈប់ដែរ។
២. សម្រាប់ស្ថាប័ន — មនុស្សគឺទ្វារខាងក្រោយ
- 🔐 នីតិវិធី Reset Password ត្រូវតែរឹងមាំ — Helpdesk ត្រូវមានវិធីផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលមិនអាចបោកបានតាមទូរស័ព្ទ (ឧ. callback ទៅលេខក្នុងប្រព័ន្ធ, ការបញ្ជាក់ពីអ្នកគ្រប់គ្រង)។
- 📞 បណ្តុះបណ្តាលបុគ្គលិកពី Vishing — មិនត្រឹមតែ email phishing ទេ។ ការហៅទូរស័ព្ទក្លែងខ្លួនកំពុងកើនឡើងខ្លាំង។
- 🔑 2FA ដែលធន់ជាង — សូម្បី 2FA ក៏ត្រូវបាន reset បាន។ ការប្រើ hardware key (FIDO2) ការពារបានល្អជាង SMS/app code។
- 🧩 កុំទុកចិត្តលើ credential តែម្នាក់ឯង — ត្រូវមានការត្រួតពិនិត្យសកម្មភាពមិនប្រក្រតី (ឧ. ការចូលពីទីតាំងចម្លែក)។
៣. សម្រាប់អ្នកប្រើប្រាស់ធម្មតា
- ♻️ កុំប្រើ password ដដែលច្រើនកន្លែង — credential ដែលពួកគេទិញនោះ មកពី data breach កន្លែងផ្សេង។ ប្រើ password manager។
- 🎣 ប្រយ័ត្នការហៅទូរស័ព្ទអះអាងថាមកពីធនាគារ/ក្រុមហ៊ុន — ដាក់ចុះ រួចហៅត្រឡប់ទៅលេខផ្លូវការវិញដោយខ្លួនឯង។
- 🔍 ពិនិត្យថាអ៊ីមែលអ្នកធ្លាប់លេចធ្លាយឬអត់ — តាមរយៈ haveibeenpwned.com។
- 🚫 កុំចែករំលែក OTP ឲ្យនរណាម្នាក់ — គ្មានស្ថាប័នពិតណាមួយសុំ OTP ពីអ្នកឡើយ។
"ចំណេះដឹង hacking មិនធ្វើឲ្យអ្នកក្លាយជាឧក្រិដ្ឋជនទេ — ការប្រើវាដោយគ្មានការអនុញ្ញាតទេដែលធ្វើ។" — Noobie GMK
ប្រភពព័ត៌មាន
📰 National Crime Agency (NCA) — Two sentenced for hacking Transport for London
📰 Crown Prosecution Service (CPS) — Cyberhackers who targeted TfL jailed
📰 The Hacker News — Two Scattered Spider Hackers Get 5.5 Years Each
📰 The Register — Brit Scattered Spider duo handed tickets to prison
📰 BleepingComputer — Scattered Spider members behind TfL hack get five years