Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

ที่มาภาพ: The Hacker News

Security14 มิถุนายน 2569 เวลา 13:30อ่าน 5 นาทีThe Hacker News

Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

⚡ สรุป 30 วิ

Europol ยุติการทำงานของบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซัมแวร์ ทำให้เส้นทางเงินมูลค่า €336 ล้านถูกตัดขาด…

AudiA6 ซึ่งเป็นบริการล้างเงินคริปโตเคอร์เรนซีที่ใช้โดยแก๊ง ransomware ถูกระงับโดย Europol ทำให้เส้นทางการเงินที่ใช้ล้างเงินหลายร้อยล้านยูโรหยุดชะงัก การดำเนินการนี้เป็นส่วนหนึ่งของความพยายามต่อสู้กับอาชญากรรมไซเบอร์ระดับยุโรป

Overview

บริการ AudiA6 ทำหน้าที่เป็น “มิกเซอร์” หรือ “เคลียร์เวอร์” ที่ช่วยให้กลุ่ม ransomware สามารถแปลงเงินรางวัลดิจิทัลให้กลายเป็นเงินสดหรือสินทรัพย์ที่ตรวจสอบได้ยากยิ่งขึ้น ตามข้อมูลของ Europol บริการนี้ได้ถูกใช้ในการล้างเงินกว่า €336 ล้าน** ตั้งแต่เริ่มดำเนินการ การตัดขาดบริการดังกล่าวหมายถึงการตัดเส้นทางการเงินสำคัญที่อาชญากรใช้ในการทำกำไรจากการโจมตี

How It Operated

AudiA6 ใช้เทคนิคการผสม (mixing) และการถ่ายโอนผ่านหลายกระเป๋า (wallets) เพื่อทำให้ที่มาของเงินยากต่อการติดตาม แหล่งเงินที่มาจากการกักเงินของ ransomware จะถูกโอนเข้าสู่กระเป๋าที่จัดการโดย AudiA6 แล้วทำการ “ผสม” กับเงินที่มาจากแหล่งอื่น ๆ ก่อนส่งต่อไปยังกระเป๋าเป้าหมายสุดท้าย การทำเช่นนี้ทำให้การเชื่อมโยงระหว่างการจ่ายค่าไถ่และผู้รับเงินเป็นไปได้ยากสำหรับหน่วยงานบังคับใช้กฎหมาย

การดำเนินงานของ AudiA6 ยังพึ่งพาเครือข่ายเซิร์ฟเวอร์และโครงสร้างพื้นฐานที่กระจายอยู่หลายประเทศ ทำให้การตรวจสอบและยุติการทำงานของระบบต้องอาศัยความร่วมมือระหว่างหลายองค์กรระดับนานาชาติ

Law Enforcement Action

Europol ประกาศว่าการทำลายโครงสร้างของ AudiA6 นั้นเป็นผลมาจากการทำงานร่วมกันของหน่วยงานบังคับใช้กฎหมายหลายประเทศในยุโรป กระบวนการสืบสวนใช้เวลาเป็นหลายเดือน รวมถึงการวิเคราะห์บล็อกเชนและการเก็บรวบรวมข้อมูลจากผู้ให้บริการอินเทอร์เน็ต

  • Europol เป็นผู้ประสานงานหลักของโครงการ
  • การดำเนินการได้ทำลายเซิร์ฟเวอร์หลักและยึดครองกระเป๋าเงินดิจิทัลที่เกี่ยวข้อง
  • รายได้จากการล้างเงินประมาณ €336 ล้าน** ถูกระงับหรือส่งคืนให้กับเจ้าของสินทรัพย์ที่แท้จริง

ผลลัพธ์คือเส้นทางการเงินที่เคยเป็น “หลอดลม” สำหรับอาชญากรรมไซเบอร์ถูกปิดกั้นอย่างเป็นระบบ

Impact on Cybercrime

การระงับ AudiA6 ส่งผลให้แก๊ง ransomware ต้องหาวิธีการล้างเงินใหม่ ซึ่งอาจทำให้ค่าใช้จ่ายในการดำเนินการเพิ่มขึ้นและความเสี่ยงต่อการถูกตรวจจับสูงขึ้น นอกจากนี้ การสูญเสียเส้นทางการเงินที่มั่นคงอาจทำให้บางกลุ่มต้องลดการโจมตีหรือหันไปใช้วิธีการจ่ายค่าไถ่ที่ไม่ต้องผ่านคริปโตเคอร์เรนซี

แม้ว่าอาชญากรจะพยายามสร้างบริการล้างเงินใหม่หรือใช้แพลตฟอร์มที่มีอยู่แล้วต่อไป แต่การกระทำของ Europol สร้างสัญญาณเตือนว่าหน่วยงานบังคับใช้กฎหมายพร้อมที่จะตอบโต้อย่างเข้มงวดต่อโครงสร้างการเงินของอาชญากรรมไซเบอร์

Broader Implications

การทำลาย AudiA6 ย้ำให้เห็นว่าการต่อสู้กับอาชญากรรมไซเบอร์ต้องอาศัยการทำงานร่วมกันของหลายประเทศและการใช้เทคโนโลยีขั้นสูงในการสืบสวนบล็อกเชน ความสำเร็จนี้อาจกระตุ้นให้มีการลงทุนเพิ่มในเครื่องมือวิเคราะห์ข้อมูลดิจิทัลและการสร้างเครือข่ายความร่วมมือระหว่างองค์กรระหว่างประเทศ

ในระดับนโยบาย การดำเนินการนี้อาจผลักดันให้สหภาพยุโรปพิจารณามาตรการใหม่ ๆ เพื่อบังคับใช้กฎหมายเกี่ยวกับการใช้คริปโตเคอร์เรนซีในกิจกรรมที่ผิดกฎหมาย รวมถึงการกำหนดมาตรฐานการตรวจสอบและรายงานสำหรับผู้ให้บริการแลกเปลี่ยนคริปโต

Summary

Europol ยุติการทำงานของบริการล้างเงิน AudiA6 ที่ใช้โดยแก๊ง ransomware ทำให้เส้นทางการเงินมูลค่า €336 ล้าน** ถูกตัดขาด การดำเนินการนี้แสดงให้เห็นถึงความสำคัญของความร่วมมือระหว่างประเทศและเทคโนโลยีบล็อกเชนในการต่อสู้กับอาชญากรรมไซเบอร์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Europol Disrupts AudiA6 Crypto Laundering Service Used by Ransomware Gangs
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
12 มิถุนายน 2569 เวลา 13:38

Related

บทความที่เกี่ยวข้อง

INTERPOL เตือนภัยฟิชชิง แรนซัมแวร์ และการหลอกลวงด้วย AI พุ่งสูงในเอเชีย-แปซิฟิกSecurity
-

INTERPOL เตือนภัยฟิชชิง แรนซัมแวร์ และการหลอกลวงด้วย AI พุ่งสูงในเอเชีย-แปซิฟิก

รายงานของ INTERPOL พบการโจมตีไซเบอร์เพิ่มสูงในเอเชีย-แปซิฟิก โดยฟิชชิงเป็นภัยคุกคามหลัก การใช้ AI ทำให้ฟิชชิงและการหลอกลวงอื่นดูสมจริงและตรวจจับยาก

The Hacker News9 นาที
Nintendo ปฏิบัติการหลังการรั่วไหลข้อมูลจากบริการภายนอก: ระบบไม่ได้ถูกแฮ็กSecurity
-

Nintendo ปฏิบัติการหลังการรั่วไหลข้อมูลจากบริการภายนอก: ระบบไม่ได้ถูกแฮ็ก

Nintendo of North America ยืนยันว่าระบบของบริษัทไม่ได้ถูกคอมพรอมไพรซ์ แม้ว่าข้อมูลพนักงานบางส่วนจะรั่วจากบริการสำรวจ TinyPulse กลุ่มแฮ็กเกอร์ ShadowByte$ ใช้…

Mashable Tech5 นาที
การโจมตีไซเบอร์ทำให้ Mackay Sugar หยุดบดยางอ้อยและเกษตรกรต้องค้างอ้อยในแปลงSecurity
-

การโจมตีไซเบอร์ทำให้ Mackay Sugar หยุดบดยางอ้อยและเกษตรกรต้องค้างอ้อยในแปลง

Mackay Sugar ของออสเตรเลียถูกแฮกโดยกลุ่ม The Gentlemen ทำให้ต้องหยุดบดยางอ้อยและเกษตรกรต้องค้างอ้อยในแปลง ส่งผลให้คุณภาพอ้อยลดลงและรายได้เกษตรกรเสี่ยง

The Register7 นาที
เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AISecurity
21 มิถุนายน 2569 เวลา 06:30

เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AI

การโจมตีแบบฟิชชิงล่าสุดใช้ Device Code เพื่อหลบ MFA ทำให้ผู้โจมตีเข้าถึงบัญชีโดยไม่ต้องขโมยรหัสผ่าน เว็บบินาร์แนะนำการใช้พฤติกรรม AI…

BleepingComputer6 นาที
คัดลอกลิงก์แล้ว!