เปิดโปง! บริษัทวิจัยจีน BIETA และ CIII ถูกชี้เป็นฉากหน้าให้หน่วยข่าวกรอง MSS พัฒนาเครื่องมือโจมตีทางไซเบอร์

 

มีรายงานฉบับใหม่จาก Recorded Future บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ ที่ได้เปิดเผยข้อมูลที่น่าสนใจว่า Beijing Institute of Electronics Technology and Application (BIETA) ซึ่งเป็นบริษัทวิจัยและพัฒนาของจีน มีแนวโน้มสูงที่จะดำเนินงานภายใต้การนำของ กระทรวงความมั่นคงแห่งรัฐ (Ministry of State Security หรือ MSS) ซึ่งเป็นหน่วยงานข่าวกรองหลักของจีน

รายงานดังกล่าวอ้างอิงหลักฐานที่เชื่อมโยงบุคลากรของ BIETA อย่างน้อย 4 คน ว่ามีความสัมพันธ์ที่ชัดเจนกับเจ้าหน้าที่ของ MSS นอกจากนี้ บริษัทยังมีความสัมพันธ์กับ University of International Relations ซึ่งเป็นที่ทราบกันดีว่ามีความเชื่อมโยงกับ MSS เช่นกัน

Recorded Future ระบุในรายงานว่า "BIETA และบริษัทในเครืออย่าง Beijing Sanxin Times Technology Co., Ltd. (CIII) ทำการวิจัย พัฒนา นำเข้า และจำหน่ายเทคโนโลยี ที่แทบจะแน่นอนว่าถูกสร้างขึ้นเพื่อสนับสนุนภารกิจด้านข่าวกรอง การต่อต้านข่าวกรอง การทหาร และภารกิจอื่นๆ ที่เกี่ยวข้องกับการพัฒนาและความมั่นคงของชาติจีน"

เทคโนโลยีที่พัฒนาขึ้นเพื่อภารกิจลับโดยเฉพาะ

กิจกรรมของบริษัทเหล่านี้ครอบคลุมการพัฒนาเทคโนโลยีที่น่ากังวลหลายด้าน ได้แก่:

  • Steganography (การซ่อนข้อมูล): วิจัยวิธีการซ่อนข้อมูลดิจิทัลไว้ในไฟล์สื่อต่างๆ เช่น รูปภาพหรือวิดีโอ ซึ่งเป็นเทคนิคที่สามารถนำไปใช้ในการสื่อสารอย่างลับๆ (Covert Communications) และใช้เพื่อแฝงมัลแวร์ในการโจมตีได้
  • เครื่องมือสืบสวนและต่อต้านข่าวกรอง: พัฒนาและจำหน่ายอุปกรณ์ที่ใช้ในการสืบสวนทางนิติวิทยาศาสตร์ดิจิทัล (Forensic) และการต่อต้านข่าวกรอง
  • การจัดหาเทคโนโลยีจากต่างประเทศ: จัดหาเทคโนโลยีจากต่างชาติที่เกี่ยวข้องกับการซ่อนข้อมูล การทดสอบเจาะระบบ (Penetration Testing) และเทคโนโลยีด้านการสื่อสารและการวางแผนทางการทหาร

บริษัท CIII ซึ่งเป็นบริษัทลูกของ BIETA ยังได้พัฒนาซอฟต์แวร์และแอปพลิเคชันหลายอย่างที่น่าจับตา เช่น แอปพลิเคชันสำหรับอัปโหลดไฟล์ไปยัง Baidu Cloud และ OneDrive และเครื่องมือสำหรับทดสอบการเจาะระบบเพื่อโจมตีเว็บไซต์, แอปมือถือ, ระบบองค์กร, เซิร์ฟเวอร์, ไปจนถึงอุปกรณ์ IoT

ที่น่ากังวลยิ่งกว่านั้นคือ ในช่วงปลายปี 2021 บริษัทได้พัฒนาเครื่องมือที่เรียกว่า "Intelligent Discussion Android App" และ ระบบระบุตำแหน่งโทรศัพท์มือถือ ที่สามารถระบุตำแหน่ง ติดตาม และบล็อกสัญญาณโทรศัพท์ในพื้นที่ขนาดใหญ่ได้ ไม่เพียงเท่านั้น ยังมีความสามารถในการดักจับข้อความ (SMS) และการโทรออกจากโทรศัพท์ที่อยู่ภายใต้การควบคุมอีกด้วย

ข้อสรุป: บริษัทวิจัยเป็นเพียงฉากหน้า

Recorded Future สรุปว่า ทั้ง BIETA และ CIII แทบจะแน่นอนว่าเป็นส่วนหนึ่งของ "องค์กรฉากหน้า" ที่ถูกจัดตั้งขึ้นเพื่อพัฒนาเครื่องมือสนับสนุนปฏิบัติการข่าวกรองทางไซเบอร์ให้กับรัฐบาลปักกิ่งและกลุ่มตัวแทน (Proxies) ที่ทำงานให้

"งานวิจัยของ BIETA ถูกนำไปสร้างเป็นเทคโนโลยีเพื่อสนับสนุนภารกิจของ MSS อย่างแน่นอน จากนั้น MSS ก็จะส่งต่อความสามารถเหล่านี้ไปยังหน่วยงานความมั่นคงในระดับรองลงมา ซึ่งหน่วยงานเหล่านั้นก็จะส่งต่อไปยังผู้รับจ้างหรือกลุ่มตัวแทนของตนอีกทอดหนึ่ง" รายงานระบุ

การเปิดโปงครั้งนี้ตอกย้ำถึงแนวโน้มที่หน่วยงานรัฐบาลของบางประเทศใช้บริษัทเอกชนเป็นฉากหน้าในการพัฒนาและจัดหาเครื่องมือสำหรับการโจมตีทางไซเบอร์ ทำให้การตรวจสอบและรับมือทำได้ยากยิ่งขึ้น เพราะโครงสร้างพื้นฐานเหล่านี้อาจปะปนอยู่กับบริการเชิงพาณิชย์ทั่วไปในท้องตลาด

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก