Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

ที่มาภาพ: The Hacker News

Security14 มิถุนายน 2569 เวลา 13:30อ่าน 5 นาทีThe Hacker News

Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

⚡ สรุป 30 วิ

Europol ยุติการทำงานของบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซัมแวร์ ทำให้เส้นทางเงินมูลค่า €336 ล้านถูกตัดขาด…

AudiA6 ซึ่งเป็นบริการล้างเงินคริปโตเคอร์เรนซีที่ใช้โดยแก๊ง ransomware ถูกระงับโดย Europol ทำให้เส้นทางการเงินที่ใช้ล้างเงินหลายร้อยล้านยูโรหยุดชะงัก การดำเนินการนี้เป็นส่วนหนึ่งของความพยายามต่อสู้กับอาชญากรรมไซเบอร์ระดับยุโรป

Overview

บริการ AudiA6 ทำหน้าที่เป็น “มิกเซอร์” หรือ “เคลียร์เวอร์” ที่ช่วยให้กลุ่ม ransomware สามารถแปลงเงินรางวัลดิจิทัลให้กลายเป็นเงินสดหรือสินทรัพย์ที่ตรวจสอบได้ยากยิ่งขึ้น ตามข้อมูลของ Europol บริการนี้ได้ถูกใช้ในการล้างเงินกว่า €336 ล้าน** ตั้งแต่เริ่มดำเนินการ การตัดขาดบริการดังกล่าวหมายถึงการตัดเส้นทางการเงินสำคัญที่อาชญากรใช้ในการทำกำไรจากการโจมตี

How It Operated

AudiA6 ใช้เทคนิคการผสม (mixing) และการถ่ายโอนผ่านหลายกระเป๋า (wallets) เพื่อทำให้ที่มาของเงินยากต่อการติดตาม แหล่งเงินที่มาจากการกักเงินของ ransomware จะถูกโอนเข้าสู่กระเป๋าที่จัดการโดย AudiA6 แล้วทำการ “ผสม” กับเงินที่มาจากแหล่งอื่น ๆ ก่อนส่งต่อไปยังกระเป๋าเป้าหมายสุดท้าย การทำเช่นนี้ทำให้การเชื่อมโยงระหว่างการจ่ายค่าไถ่และผู้รับเงินเป็นไปได้ยากสำหรับหน่วยงานบังคับใช้กฎหมาย

การดำเนินงานของ AudiA6 ยังพึ่งพาเครือข่ายเซิร์ฟเวอร์และโครงสร้างพื้นฐานที่กระจายอยู่หลายประเทศ ทำให้การตรวจสอบและยุติการทำงานของระบบต้องอาศัยความร่วมมือระหว่างหลายองค์กรระดับนานาชาติ

Law Enforcement Action

Europol ประกาศว่าการทำลายโครงสร้างของ AudiA6 นั้นเป็นผลมาจากการทำงานร่วมกันของหน่วยงานบังคับใช้กฎหมายหลายประเทศในยุโรป กระบวนการสืบสวนใช้เวลาเป็นหลายเดือน รวมถึงการวิเคราะห์บล็อกเชนและการเก็บรวบรวมข้อมูลจากผู้ให้บริการอินเทอร์เน็ต

  • Europol เป็นผู้ประสานงานหลักของโครงการ
  • การดำเนินการได้ทำลายเซิร์ฟเวอร์หลักและยึดครองกระเป๋าเงินดิจิทัลที่เกี่ยวข้อง
  • รายได้จากการล้างเงินประมาณ €336 ล้าน** ถูกระงับหรือส่งคืนให้กับเจ้าของสินทรัพย์ที่แท้จริง

ผลลัพธ์คือเส้นทางการเงินที่เคยเป็น “หลอดลม” สำหรับอาชญากรรมไซเบอร์ถูกปิดกั้นอย่างเป็นระบบ

Impact on Cybercrime

การระงับ AudiA6 ส่งผลให้แก๊ง ransomware ต้องหาวิธีการล้างเงินใหม่ ซึ่งอาจทำให้ค่าใช้จ่ายในการดำเนินการเพิ่มขึ้นและความเสี่ยงต่อการถูกตรวจจับสูงขึ้น นอกจากนี้ การสูญเสียเส้นทางการเงินที่มั่นคงอาจทำให้บางกลุ่มต้องลดการโจมตีหรือหันไปใช้วิธีการจ่ายค่าไถ่ที่ไม่ต้องผ่านคริปโตเคอร์เรนซี

แม้ว่าอาชญากรจะพยายามสร้างบริการล้างเงินใหม่หรือใช้แพลตฟอร์มที่มีอยู่แล้วต่อไป แต่การกระทำของ Europol สร้างสัญญาณเตือนว่าหน่วยงานบังคับใช้กฎหมายพร้อมที่จะตอบโต้อย่างเข้มงวดต่อโครงสร้างการเงินของอาชญากรรมไซเบอร์

Broader Implications

การทำลาย AudiA6 ย้ำให้เห็นว่าการต่อสู้กับอาชญากรรมไซเบอร์ต้องอาศัยการทำงานร่วมกันของหลายประเทศและการใช้เทคโนโลยีขั้นสูงในการสืบสวนบล็อกเชน ความสำเร็จนี้อาจกระตุ้นให้มีการลงทุนเพิ่มในเครื่องมือวิเคราะห์ข้อมูลดิจิทัลและการสร้างเครือข่ายความร่วมมือระหว่างองค์กรระหว่างประเทศ

ในระดับนโยบาย การดำเนินการนี้อาจผลักดันให้สหภาพยุโรปพิจารณามาตรการใหม่ ๆ เพื่อบังคับใช้กฎหมายเกี่ยวกับการใช้คริปโตเคอร์เรนซีในกิจกรรมที่ผิดกฎหมาย รวมถึงการกำหนดมาตรฐานการตรวจสอบและรายงานสำหรับผู้ให้บริการแลกเปลี่ยนคริปโต

Summary

Europol ยุติการทำงานของบริการล้างเงิน AudiA6 ที่ใช้โดยแก๊ง ransomware ทำให้เส้นทางการเงินมูลค่า €336 ล้าน** ถูกตัดขาด การดำเนินการนี้แสดงให้เห็นถึงความสำคัญของความร่วมมือระหว่างประเทศและเทคโนโลยีบล็อกเชนในการต่อสู้กับอาชญากรรมไซเบอร์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Europol Disrupts AudiA6 Crypto Laundering Service Used by Ransomware Gangs
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
12 มิถุนายน 2569 เวลา 13:38

Related

บทความที่เกี่ยวข้อง

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TBSecurity
12 กรกฎาคม 2569 เวลา 05:30

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TB

เขต Union County, Ohio จ่ายค่าไถ่ 1 ล้านดอลลาร์ให้แก๊ง Kairos หลังที่ข้อมูล 2 TB ถูกขโมย แม้ไม่มีหลักฐานการลบอย่างชัดเจน…

The Register5 นาที
ยุโรพลกำหนด URL ระดับอันตราย 4,340 รายการ เพื่อต่อต้านเครือข่าย The ComSecurity
-

ยุโรพลกำหนด URL ระดับอันตราย 4,340 รายการ เพื่อต่อต้านเครือข่าย The Com

ยุโรพลทำเครื่องหมาย URL 4,340 รายการที่มีเนื้อหารุนแรงและเชื่อมกับ The Com. โครงการ Project Compass ร่วมมือหลายประเทศเพื่อให้ผู้ให้บริการอินเทอร์เน็ตลบ URL…

The Register7 นาที
การจ่ายค่าไถ่ ransomware เพิ่มความเสี่ยงให้แฮกเกอร์กลับมาขู่ต่อเนื่องSecurity
-

การจ่ายค่าไถ่ ransomware เพิ่มความเสี่ยงให้แฮกเกอร์กลับมาขู่ต่อเนื่อง

Proofpoint รายงานว่า 54% ขององค์กรชำระค่าไถ่เพื่อกู้ไฟล์ แต่ 37% ผู้ที่จ่ายต้องเผชิญการขู่ซ้ำและอีก 2% ไม่สามารถกู้ข้อมูลได้เลย…

TechRadar6 นาที
ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตาSecurity
30 กรกฎาคม 2569 เวลา 07:00

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตา

ยูเครนยืนยันวว่าโดรน FPV ราคาหลายพันดอลลาร์ทำลายป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ของรัสเซียได้ภายในวินาที ระบบนี้เป็นส่วนสำคัญของการป้องกันอากาศของมอสโก…

TechRadar6 นาที
คัดลอกลิงก์แล้ว!