เมื่อวานนี้ iLaw เปิดรายงานการใช้มัลแวร์ Pegasus ในประเทศไทย ทาง Citizen Lab ที่ร่วมสอบสวนเหตุการณ์ครั้งนี้ก็ออกรายงานของตัวเองมาเหมือนกัน โดยนอกจากจะมีลำดับเหตุการณ์เหมือนกับรายงานของ iLaw แล้วก็ยังมีข้อมูลของเซิร์ฟเวอร์ Pegasus ที่ใช้ควบคุมมัลแวร์เหล่านี้เพิ่มเติมเข้ามา อย่างไรก็ดีทาง Citizen Lab ไม่ได้ยืนยันตรงๆ ว่าโทรศัพท์ของนักกิจกรรมในไทยถูกควบคุมผ่านเซิร์ฟเวอร์เหล่านี้หรือไม่
เซิร์เวอร์ที่ Citizen Lab พบเปิดใช้งานมาแล้วตั้งแต่ปี 2014 โดยเซิร์ฟเวอร์เหล่านี้มีชื่อโดเมนที่ชื่อเกี่ยวกับประเทศไทยชี้ไปยังเซิร์ฟเวอร์เหล่านั้น เมื่อสืบกลับไปถึงผู้จดโดเมนก็จะพบว่าอีเมลหนึ่งที่ใช้จดโดเมนคือ [เซ็นเซอร์].nsb18@gmail.com
ในขณะที่อีเมลอีกอันหนึ่งที่ใช้จดโดเมนถูกนำไปสมัครเฟซบุ๊กด้วยชื่อผู้ใช้ "Nsbtest Nsbtest" อาจแสดงให้เห็นว่ากลุ่มปฎิบัติการนี้เรียกชื่อหน่วยงานตัวเองว่า NSB และตอนนี้ยังมีเซิร์ฟเวอร์อย่างน้อยหนึ่งชุดที่เปิดทำการอยู่
ทาง Citizen Lab ระบุว่าหลักฐานที่ได้จากการตรวจสอบโทรศัพท์ยังไม่ชี้ชัดว่าเป็นหน่วยงานใดที่เป็นผู้ใช้มัลแวร์ Pegasus กับนักกิจกรรมในไทย แต่หลักฐานแวดล้อมก็แสดงให้เห็นว่าน่าจะเป็นหน่วยงานของรัฐบาลไทย เนื่องจากเหยื่อเป็นกลุ่มผู้สนใจรัฐบาลไทยอย่างมาก, การแฮกอาศัยเครื่องมือประสิทธิภาพสูง ต้องใช้เงินทุนสูงมาก, เหตุการณ์แฮกแต่ละครั้งเกี่ยวพันกับเหตุการณ์ในการเมืองไทย, และคาดว่ารัฐบาลไทยจะมี Pegasus ใช้งานมาเป็นเวลานานแล้ว
สำหรับการวิเคราะห์โทรศัพท์ที่ถูกแฮก ทาง Citizen Lab วิเคราะห์ช่วงเวลาจากข้อมูลในโทรศัพท์ และเครื่องบางส่วนให้ Security Lab ของ Amnesty International ตรวจสอบซ้ำเพื่อยืนยันว่าได้ผลตรงกัน
ที่มา - Citizen Lab
Comments
Narcotics Suppression Bureau?
แปลกๆ
ศักยภาพ รบ.ไทยด้านไอที และราชการ เราก็รู้ว่ามันแย่
หรือว่าเป็นกลุ่มอื่นที่ไม่ใช่ รบ.ไทย 🤔
ถ้าในแง่การเจาะโทรศัพท์ ซื้อของค่อนข้างดีตลอดนะครับ อย่าง Hacking Team ก็เจาะด้วย Zero Day เหมือนกัน อันนั้นไทยก็ซื้อ
ศักยภาพในการป้องกัน ทำระบบไอทีให้ดี เป็นคนละเรื่องกับการซื้อเครื่องมือเป็นอาวุธไล่แฮกคนอื่น ระบบพวกนี้ไม่ต้องการศักยภาพในการวิจัยช่องโหว่เองด้วย บอกเป้าหมายไป มันก็เจาะให้ อยากส่งคำสั่งอะไรก็สั่งไปแค่นั้น
lewcpe.com, @wasonliw
เจ้าหน้าที่หน่วยงานย่อย ๆ อาจจะไม่ได้จ้างคนเก่ง ๆ ทุกหน่วยงาน
แต่ผมเชื่อว่าน่าจะมีระดับหัวกะทิไว้ทำงานสำคัญอยู่แน่ ๆ
มีเงินก็พอ ไปจ้างเอกชนเอา
งบสำหรับความมั่นคง ถึงไหนถึงกัน
ที่มันแย่คือส่วนที่บริการประชาชน ส่วนที่บริการพวกนั้นก็ดูเอาละกันว่าใช้งบปีละเท่าไหร่
ประเทศไทยไม่ได้จนขนาดที่จะซื้อของดีๆไม่ได้ แต่งบและของดีๆมันไม่ได้มาถึงประชาชน ก็เท่านั้น
เท่าที่หาข้อมูลมามันใช้งานแบบ end user ได้ครับ ไม่จำเป็นต้องมีความรู้
เริ่มใช้ตั้งแต่ปี 2014 timeline มันได้เลยนะเนี่ย
ถามว่าเค้าเอาอำนาจจากใครมา เจาะข้อมูลครับ ถ้าไม่ผ่านศาลแบบนี้ก็แปลกว่าวันดีคืนดีอยากจะเจาะใครก็ได้ใช่ไหมครับ
วันนี้ สงสัยแฟนจะมีชู้ กดเจาะก็ได้ป่าวครับ
คงเอาฉี่ฉี่มาใช้แหละ เพราะง่ายดีครับ