การรั่วไหลของเอกสาร Vulkan
สรุปใจความสำคัญ
- เอกสาร Vulkan เปิดเผยความร่วมมือระหว่างบริษัท NTC Vulkan และหน่วยงานข่าวกรองรัสเซีย (FSB, GRU, SVR) ในการจารกรรมไซเบอร์
- ข้อมูลถูกรั่วไหลโดยผู้แจ้งเบาะแสที่คัดค้านสงครามรัสเซีย-ยูเครน และถูกวิเคราะห์โดยกลุ่มสื่อมวลชนนานาชาติ
- บริษัท NTC Vulkan มีความเชื่อมโยงกับการพัฒนาเครื่องมือสำหรับกลุ่มแฮกเกอร์ Sandworm และ Cozy Bear
- ระบบ Amezit ที่พัฒนาโดย Vulkan ถูกออกแบบมาเพื่อดักจับการสื่อสารทางอิเล็กทรอนิกส์
การรั่วไหลของเอกสาร Vulkan (Vulkan files leak) คือเหตุการณ์การเปิดเผยชุดอีเมลและเอกสารลับจำนวนหลายพันฉบับ ซึ่งบ่งชี้ถึงความเกี่ยวข้องของบริษัท NTC Vulkan (НТЦ Вулкан) ของรัสเซีย ในการดำเนินกิจกรรมอาชญากรรมไซเบอร์ การแทรกแซงทางการเมืองในต่างประเทศ (รวมถึงการเลือกตั้งประธานาธิบดีสหรัฐอเมริกาปี 2016) การเซ็นเซอร์สื่อสังคมออนไลน์ภายในประเทศ และการจารกรรมข้อมูล โดยปฏิบัติการเหล่านี้ทำขึ้นภายใต้ความร่วมมือกับหน่วยงานความมั่นคงของรัสเซีย ได้แก่ หน่วยบริการความมั่นคงแห่งสหพันธรัฐ (FSB), กองทัพรัสเซีย (GOU และ GRU) และหน่วยข่าวกรองต่างประเทศ (SVR) โดยเอกสารที่รั่วไหลมีช่วงเวลาตั้งแต่ปี 2016 ถึง 2021
ประวัติบริษัท NTC Vulkan
บริษัท NTC Vulkan ก่อตั้งขึ้นในปี 2010 โดย Anton Markov และ Alexander Irzhavsky ซึ่งทั้งคู่เป็นศิษย์เก่าจากสถาบันการทหารในเซนต์ปีเตอร์สเบิร์กและเคยรับราชการในกองทัพรัสเซีย โดย Markov มียศร้อยเอก และ Irzhavsky มียศพันตรี
ตั้งแต่ปี 2011 เป็นต้นมา Vulkan ได้รับใบอนุญาตพิเศษในการดำเนินโครงการลับทางทหารและโครงการของรัฐบาล โดยบริษัทมีพนักงานมากกว่า 120 คน ซึ่งในจำนวนนี้เป็นโปรแกรมเมอร์ถึง 60 คน บริษัทระบุว่ามีความเชี่ยวชาญด้านความมั่นคงปลอดภัยของข้อมูล และมีลูกค้ารายสำคัญ เช่น Sberbank, Aeroflot และการรถไฟรัสเซีย
การเปิดเผยข้อมูลและการตรวจสอบ
เอกสารจำนวนหลายพันฉบับถูกส่งมอบให้กับหนังสือพิมพ์ Süddeutsche Zeitung ของเยอรมนี โดยผู้แจ้งเบาะแส (Whistleblower) ที่คัดค้านการรุกรานยูเครนของรัสเซียเมื่อวันที่ 24 กุมภาพันธ์ 2022 ข้อมูลเหล่านี้ถูกนำมาวิเคราะห์โดยกลุ่มนักข่าวจากหลายสำนัก รวมถึง The Guardian, Le Monde และ Washington Post ภายใต้การนำของเครือข่าย Paper Trail Media และ Der Spiegel ซึ่งได้เผยแพร่รายละเอียดการสืบสวนครั้งแรกเมื่อวันที่ 30 มีนาคม 2023
ความถูกต้องของเอกสารเหล่านี้ได้รับการยืนยันโดยหน่วยงานข่าวกรองตะวันตก 5 แห่ง และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์อิสระหลายราย
ความเชื่อมโยงกับหน่วยงานและกลุ่มแฮกเกอร์
เอกสารที่รั่วไหลได้เปิดเผยความสัมพันธ์ระหว่าง NTC Vulkan กับกลุ่มแฮกเกอร์และหน่วยงานความมั่นคงหลายแห่ง ดังนี้:
- กลุ่ม Sandworm: เอกสารระบุว่า Vulkan ได้รับสัญญาจ้างให้เขียนซอฟต์แวร์ชื่อ Scan-V ในเดือนพฤษภาคม 2018 เพื่อใช้ในการค้นหาจุดอ่อนของระบบเป้าหมาย ซึ่งเป็นซอฟต์แวร์ที่สนับสนุนการทำงานของกลุ่ม Sandworm ซึ่งดำเนินการโดย GRU
- กลุ่ม Cozy Bear: นักวิจัยจาก Google ระบุว่าเอกสารเหล่านี้เชื่อมโยง Vulkan เข้ากับกลุ่มแฮกเกอร์ Cozy Bear
- ระบบ Amezit: ในปี 2016 Vulkan ได้รับสัญญาจ้างเริ่มแรกในการสร้างระบบ Amezit ซึ่งออกแบบมาเพื่อควบคุมและดักจับการสื่อสารทางอินเทอร์เน็ต ไร้สาย และโทรศัพท์เคลื่อนที่ โดยในปี 2018 พนักงานบางส่วนของบริษัทได้เดินทางไปยังสถาบันวิจัยวิทยุ (Radio Research Institute) ในเมืองรอสตอฟ-นา-โดนู ซึ่งมีความเชื่อมโยงกับ FSB ทั้งนี้ ยังไม่เป็นที่แน่ชัดว่าระบบดังกล่าวถูกนำไปใช้ในพื้นที่ของยูเครนที่ถูกรัสเซียยึดครองหรือไม่
คำถามที่พบบ่อย
เอกสาร Vulkan คืออะไร?
คือชุดเอกสารและอีเมลลับที่รั่วไหลออกมา ซึ่งเปิดเผยว่าบริษัท NTC Vulkan ของรัสเซียทำงานร่วมกับหน่วยงานความมั่นคงของรัฐในการทำจารกรรมไซเบอร์และการแทรกแซงทางการเมืองในต่างประเทศ
ใครเป็นผู้เปิดเผยเอกสารเหล่านี้?
ผู้แจ้งเบาะแสที่ไม่ประสงค์ออกนามซึ่งคัดค้านการรุกรานยูเครนของรัสเซีย ได้ส่งมอบเอกสารเหล่านี้ให้กับหนังสือพิมพ์ Süddeutsche Zeitung ของเยอรมนี
NTC Vulkan มีความเกี่ยวข้องกับกลุ่มแฮกเกอร์กลุ่มใดบ้าง?
เอกสารระบุความเชื่อมโยงกับกลุ่ม Sandworm (ซึ่งดำเนินการโดย GRU) และกลุ่ม Cozy Bear ตามการวิเคราะห์ของนักวิจัยจาก Google
ระบบ Amezit คืออะไร?
เป็นระบบที่พัฒนาโดย NTC Vulkan เพื่อใช้ในการดักจับและควบคุมการสื่อสารทางอินเทอร์เน็ตและเครือข่ายไร้สาย

