FBI อาจให้เป้าหมายและใช้ประโยชน์จากกลุ่มแฮกเกอร์ LulzSec ก่อนจับกุม

by pe3z
25 April 2014 - 10:10

ย้อนกลับไปเมื่อช่วงต้นปี 2012 กลุ่มแฮกเกอร์ LulzSec ได้ถูกจับกุมโดย FBI และมีการเปิดเผยว่าสาเหตุของการจับกุมในครั้งนั้นเกิดจากการทรยศของ Hector Xavier Monsegur หรือ Sabu ซึ่งเป็นผู้นำของ LulzSec เอง ล่าสุดทาง New York Times ได้รับเอกสารซึ่งอ้างว่า FBI มีส่วนรู้เห็นกับการโจมตีบางปฏิบัติการของ Sabu และ LulzSec มาตั้งแต่ต้น

เป้าหมายของ LulzSec ในตอนนั้นนอกจากเว็บไซต์ยักษ์ใหญ่อย่าง MasterCard หรือ PayPal แล้ว ยังมีเว็บไซต์ของรัฐบาลอิหร่าน, ซีเรีย และบราซิลอีกด้วย เอกสารดังกล่าวอ้างว่าข้อมูลที่ได้จากการแฮกนั้นอาจถูกส่งต่อและใช้โดยหน่วยข่าวกรองสหรัฐผ่านทาง FBI เอง แฮกเกอร์ Jeremy Hammond หรือ Anarchos ซึ่งถูกจับจากการซัดทอดโดย Sabu ได้ให้สัมภาษณ์ว่า เขาและ Sabu ได้ทำการเจาะโดยใช้ช่องโหว่ของ Plesk (CVE-2012-1557) ที่ได้รับมาจากแฮกเกอร์คนอื่นอีกต่อนึง และ Sabu ก็เป็นคนให้รายชื่อของเว็บไซต์เป้าหมายเพื่อให้เขาแฮกเอง

ช่องโหว่ของ Plesk เคยถูกใช้มาแล้วโดยแฮกเกอร์ซึ่งอ้างว่ามาจาก Anonymous เพื่อแฮกเว็บไซต์ของคณะกรรมาธิการการค้าแห่งชาติหรือ FTC ในปี 2012 ช่องโหว่นี้ไม่เคยถูกเปิดเผยออกมาภายนอกเลยจนกระทั่งมีการปล่อยแพตซ์ หมายความว่า FBI อาจรู้จักช่องโหว่นี้อยู่แล้วก่อนถูกประกาศออกมา

ที่มา - Ars Technica

Blognone Jobs Premium