DHS ระบุว่า CISA จะไม่หยุดติดตามภัยคุกคามทางไซเบอร์ของรัสเซีย

สำนักงานความปลอดภัยทางไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ระบุว่า ข่าวที่มีการรายงานว่า CISA ถูกสั่งให้ไม่ติดตาม หรือรายงานเกี่ยวกับภัยคุกคามทางไซเบอร์จากรัสเซียนั้นไม่เป็นความจริง และภารกิจยังคงไม่เปลี่ยนแปลง

หน่วยงานความปลอดภัยทางไซเบอร์ของสหรัฐฯ ได้โพสต์บน X โดยระบุว่า "ภารกิจของ CISA คือการป้องกันภัยคุกคามทางไซเบอร์ทั้งหมด ที่มุ่งเป้าไปยังโครงสร้างพื้นฐานสำคัญของสหรัฐฯ รวมถึงภัยคุกคามจากรัสเซีย"

"ไม่มีการเปลี่ยนแปลงในท่าทีของ CISA การรายงานใด ๆ ที่ขัดแย้งกันนั้นเป็นเท็จ และทำลายความมั่นคงของชาติของเรา"

ข่าวนี้เกิดขึ้นหลังจากที่ The Guardian รายงานเมื่อวันเสาร์ที่ผ่านมาว่า (1 มีนาคม 2025) "รัฐบาลทรัมป์ไม่มองว่ารัสเซียเป็นภัยคุกคามทางไซเบอร์ต่อโครงสร้างพื้นฐานที่สำคัญ และผลประโยชน์ของสหรัฐฯ อีกต่อไป"

ตามรายงานดังกล่าว CISA ได้รับคำสั่งใหม่ในบันทึกภายในให้มุ่งเน้นการปกป้องระบบท้องถิ่น และภัยคุกคามจากจีน โดยไม่ได้กล่าวถึงรัสเซีย นอกจากนี้ The Guardian ยังรายงานว่า นักวิเคราะห์ของ CISA ได้รับคำสั่งด้วยวาจาว่าไม่ให้ติดตาม หรือรายงานเกี่ยวกับภัยคุกคามทางไซเบอร์ของรัสเซีย

CISA เป็นหน่วยงานของรัฐบาลสหรัฐฯ ที่รับผิดชอบในการปกป้องโครงสร้างพื้นฐานที่สำคัญ รวมถึงโครงสร้างพื้นฐานที่เกี่ยวข้องกับการเลือกตั้งจากภัยคุกคามทางไซเบอร์ และภัยคุกคามทาง Physical โดย CISA จะทำการตรวจสอบ และลดผลกระทบจากภัยคุกคามทางไซเบอร์จากศัตรูจากต่างประเทศรวมถึงรัสเซีย โดยแบ่งปันข้อมูลเกี่ยวกับภัยคุกคาม ประสานงานการตอบสนองต่อเหตุการณ์ และทำงานร่วมกับหน่วยงานของรัฐบาล และองค์กรเอกชนเพื่อเสริมสร้างการป้องกันความปลอดภัยทางไซเบอร์ระดับชาติ

ในการตอบคำถามเกี่ยวกับรายงานของ The Guardian นั้น Tricia McLaughlin ผู้ช่วยเลขานุการฝ่ายกิจการสาธารณะ กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ ให้ข้อมูลกับ BleepingComputer ว่า บันทึกดังกล่าวเป็นข่าวปลอม และ CISA จะยังคงดำเนินการจัดการกับภัยคุกคามทางไซเบอร์จากรัสเซียต่อไป

McLaughlin ระบุกับ BleepingComputer ว่า "เรื่องราวทั้งหมดของ The Guardian เป็นเรื่องไร้สาระ อ้างอิงจากบันทึกที่ถูกกล่าวหาว่า รัฐบาลทรัมป์ไม่เคยออกคำสั่ง และ The Guardian ปฏิเสธที่จะให้เราดู หรือให้วันที่ของบันทึกดังกล่าว"

"CISA ยังคงมุ่งมั่นที่จะจัดการกับภัยคุกคามทางไซเบอร์ทั้งหมดที่มุ่งเป้าไปยังโครงสร้างพื้นฐานสำคัญของสหรัฐฯ รวมถึงจากรัสเซียด้วย ไม่มีการเปลี่ยนแปลงในท่าที หรือความสำคัญในด้านนี้"

TheRecord ยังรายงานเมื่อวันศุกร์ที่ผ่านมาว่า (28 กุมภาพันธ์ 2025) Pete Hegseth รัฐมนตรีว่าการกระทรวงกลาโหมได้สั่งการให้ Cyber Command หยุดปฏิบัติการโจมตีที่วางแผนไว้ ซึ่งมุ่งเป้าหมายไปที่รัสเซีย

The New York Times และ The Washington Post ยืนยันเพิ่มเติมเมื่อวันเสาร์ (1 มีนาคม 2025) โดยแหล่งข่าวระบุว่า การเปลี่ยนแปลงในท่าทีนี้มีขึ้นเพื่อให้สามารถเจรจาหยุดการรุกรานของรัสเซียในยูเครนได้

เจ้าหน้าที่ฝ่ายกลาโหมระดับอาวุโส ได้ระบุในคำแถลงเมื่อได้รับการติดต่อเกี่ยวกับการเปลี่ยนแปลงคำสั่งของ Cyber Command

โดยเจ้าหน้าที่ฝ่ายกลาโหมระบุว่า "เนื่องจากความกังวลเกี่ยวกับความปลอดภัยในการปฏิบัติการ เราไม่ให้ความเห็น หรือหารือเกี่ยวกับข่าวกรองทางไซเบอร์, แผนการ หรือการปฏิบัติการ"

"ไม่มีสิ่งใดที่มีความสำคัญต่อเลขานุการ Hegseth มากกว่าความปลอดภัยของเจ้าหน้าที่ของสหรัฐฯ ในการปฏิบัติการทุกประเภท รวมถึงในด้านไซเบอร์ด้วย"

ที่มา : bleepingcomputer

แฮ็กเกอร์ยูเครนทำลายข้อมูล 2 petabytes จากศูนย์วิจัยรัสเซีย

หน่วยข่าวกรองหลักของกระทรวงกลาโหมยูเครนอ้างว่า แฮ็กเกอร์ที่สนับสนุนประเทศยูเครนได้โจมตีศูนย์อุตุนิยมวิทยาอวกาศของรัสเซียหรือ planeta และลบข้อมูลไป 2 petabytes

Planeta เป็นศูนย์วิจัยของรัฐที่ใช้ข้อมูลดาวเทียมอวกาศ และแหล่งข้อมูลภาคพื้นดิน เช่น เรดาร์ และสถานี เพื่อให้ข้อมูล และการคาดการณ์ที่แม่นยำเกี่ยวกับสภาพอากาศ ภูมิอากาศ ภัยพิบัติทางธรรมชาติ ปรากฏการณ์ที่รุนแรง และการเฝ้าระวังภูเขาไฟ

Ukraine CERT-UA warns of new attacks launched by Russia-linked Armageddon APT

CERT-UA ของยูเครน เตือนถึงการโจมตีครั้งใหม่โดย Armageddon APT. ที่เชื่อมโยงกับรัสเซีย

Ukraine Computer Emergency Response Team (CERT-UA) ได้รายงาน phishing campaign ที่ใช้ข้อความโดยมี subject ชื่อ “On revenge in Kherson!” และมีไฟล์แนบ "Plan Kherson.

กลุ่ม Anonymous แฮ็กเกอร์โจมตี Central Bank of Russia และขโมยข้อมูลออกมา 28GB

กลุ่ม Anonymous ซึ่งกำลังดำเนินการภายใต้ปฏิบัติการ “OpRussia” ได้เปิดเผยข้อมูลของธนาคารกลางของประเทศรัสเซียขนาด 28GB เพื่อประท้วงต่อต้านการโจมตีของรัสเซียในยูเครน

หนึ่งในกลุ่ม Anonymous ซึ่งใช้ Twitter ชื่อ @Thblckrbbtworld ได้เปิดเผยข้อมูลว่าได้ทำการแฮ็กข้อมูลธนาคารกลางของประเทศรัสเซียได้สำเร็จ และได้มีการปล่อยข้อมูลของธนาคารกลางขนาด 28GB ออกมาให้สามารถดาวน์โหลดได้ผ่านทาง Distributed Denial of Secrets (หรือที่รู้จักว่า DDoSecrets)

เมื่อวันที่ 23 มีนาคม 2565 กลุ่ม Anonymous อ้างว่าแฮ็กธนาคารกลางของรัสเซีย และขโมยไฟล์ 35,000 ไฟล์ กลุ่มดังกล่าวยังได้ทวีตสำเนาเอกสารธนาคารที่เป็นภาษารัสเซียผ่านทาง twitter ด้วย

ข้อมูลที่ถูกเปิดเผยออกมานั้นเป็นบันทึกทางการเงินย้อนหลังหลายปี นอกจากนั้นเอกสารบางฉบับยังย้อนหลังไปถึงปี 1999 อีกด้วย นอกจากนี้ยังมีใบแจ้งหนี้ การสื่อสารภายใน เอกสาร บันทึกช่วยจำ ใบแจ้งยอดจากธนาคาร ชื่อผู้ถือหุ้นของธนาคารต่างๆ ใบอนุญาตธนาคาร, ชื่อ, ที่อยู่ของลูกค้า/ลูกค้าที่มีชื่อเสียง ฯลฯ เป็นต้น

บทบาทของธนาคารกลางของรัสเซียมีหน้าที่รับผิดชอบนโยบายการเงินและรับรองการทำงานของระบบการชำระเงินในสหพันธรัฐรัสเซีย ธนาคารมีหน้าที่ปกป้องเสถียรภาพของสกุลเงินประจำชาติคือรูเบิล ดังนั้นการโจมตีเครือข่ายใด ๆ อาจสร้างความเสียหายให้กับประเทศและสกุลเงินของประเทศ

ที่มา :  https://www.