Microsoft เปิดเผยและทำลายเครือข่ายอาชญากรรมไซเบอร์ Fox Tempest ที่ให้บริการ “malware‑signing‑as‑a‑service” สร้างใบรับรองโค้ดปลอมมากกว่า 1,000 ใบเพื่อทำให้มัลแวร์ดูเหมือนซอฟต์แวร์ถูกต้องตามกฎหมาย[2][9]
บริการผ่านเว็บไซต์ signspace[.]cloud ใช้ช่องโหว่หรือการเข้าถึงที่ฉ้อโกงต่อระบบ Microsoft Artifact Signing เพื่อออกใบรับรองอายุสั้นให้ไฟล์อันตราย ทำให้หลบการตรวจจับได้ง่ายขึ้น[2][4]
Microsoft ใช้มาตรการทั้งทางกฎหมายและเทคนิค เช่น ยึดโครงสร้างพื้นฐาน ปิด Azure หลายร้อยบัญชี และเพิกถอนใบรับรองปลอมจำนวนมาก เพื่อหยุดบริการนี้[1][8]
What happened in Microsoft’s takedown of the Fox Tempest cybercrime group, how did its signspace[.]cloud service sell fraudulent code-signinFox Tempest operated a malware‑signing‑as‑a‑service platform that helped ransomware groups disguise malicious files as trusted software.
AI พรอมต์
Create a landscape editorial hero image for this Studio Global article: What happened in Microsoft’s takedown of the Fox Tempest cybercrime group, how did its signspace[.]cloud service sell fraudulent code-signin. Article summary: Microsoft says Fox Tempest ran a “malware-signing-as-a-service” operation that helped criminals make malware look like legitimate, signed software, including payloads tied to ransomware activity.[1][2] Microsoft disrupte. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Infosecurity Magazine Home » News » Microsoft Takes Down Fox Tempest for Providing Ransomware-Enabling Signing Tool. # Microsoft Takes Down Fox Tempest for Providing Ransomware-Ena" source context "Microsoft Takes Down Group Operating Ransomware-Enabling ..." Reference image 2: visual subject "In hundreds of cases, Microsoft obs
หนึ่งในกรณีตัวอย่างที่ชัดเจนเกิดขึ้นในเดือนพฤษภาคม 2026 เมื่อ Microsoft เปิดเผยว่าบริษัทได้ ทำลายเครือข่ายอาชญากรรมไซเบอร์ที่เรียกว่า “Fox Tempest” ซึ่งดำเนินธุรกิจให้บริการเซ็นมัลแวร์เพื่อช่วยกลุ่มแรนซัมแวร์หลบระบบป้องกันความปลอดภัยของคอมพิวเตอร์
Fox Tempest คืออะไร
Microsoft ระบุว่า Fox Tempest เป็นกลุ่มอาชญากรไซเบอร์ที่มีแรงจูงใจทางการเงิน ซึ่งดำเนินบริการที่เรียกว่า malware‑signing‑as‑a‑service (MSaaS) หรือบริการ “เซ็นมัลแวร์ให้ดูเหมือนถูกต้องตามกฎหมาย”
Studio Global AI
ทำการวิจัยต่อ
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
คำตอบสั้น ๆ สำหรับ "Microsoft โค่นเครือข่าย Fox Tempest ได้อย่างไร" คืออะไร
Microsoft เปิดเผยและทำลายเครือข่ายอาชญากรรมไซเบอร์ Fox Tempest ที่ให้บริการ “malware‑signing‑as‑a‑service” สร้างใบรับรองโค้ดปลอมมากกว่า 1,000 ใบเพื่อทำให้มัลแวร์ดูเหมือนซอฟต์แวร์ถูกต้องตามกฎหมาย[2][9]
ประเด็นสำคัญที่ต้องตรวจสอบก่อนคืออะไร?
Microsoft เปิดเผยและทำลายเครือข่ายอาชญากรรมไซเบอร์ Fox Tempest ที่ให้บริการ “malware‑signing‑as‑a‑service” สร้างใบรับรองโค้ดปลอมมากกว่า 1,000 ใบเพื่อทำให้มัลแวร์ดูเหมือนซอฟต์แวร์ถูกต้องตามกฎหมาย[2][9] บริการผ่านเว็บไซต์ signspace[.]cloud ใช้ช่องโหว่หรือการเข้าถึงที่ฉ้อโกงต่อระบบ Microsoft Artifact Signing เพื่อออกใบรับรองอายุสั้นให้ไฟล์อันตราย ทำให้หลบการตรวจจับได้ง่ายขึ้น[2][4]
ฉันควรทำอย่างไรต่อไปในทางปฏิบัติ?
Microsoft ใช้มาตรการทั้งทางกฎหมายและเทคนิค เช่น ยึดโครงสร้างพื้นฐาน ปิด Azure หลายร้อยบัญชี และเพิกถอนใบรับรองปลอมจำนวนมาก เพื่อหยุดบริการนี้[1][8]
อย่างไรก็ตาม รายงานที่เปิดเผยยังไม่ได้ให้รายละเอียดทั้งหมดว่าระบบของ Fox Tempest เชื่อมต่อกับเครื่องมือเหล่านี้ในระดับใด
Microsoft หยุดปฏิบัติการนี้อย่างไร
การหยุด Fox Tempest ไม่ได้อาศัยวิธีเดียว แต่เป็นการรวมมาตรการหลายด้านทั้งทางกฎหมายและทางเทคนิค
1. ดำเนินคดีทางกฎหมาย
Microsoft ยื่นคดีแพ่งต่อ ศาลแขวงสหรัฐฯ เขต Southern District of New York เพื่อต่อสู้กับเครือข่ายนี้ และต่อมามีการเปิดเผยคดีต่อสาธารณะ
5. การสืบสวนเชิงรุก
ทีม Digital Crimes Unit ของ Microsoft ใช้เทคนิคสืบสวน รวมถึงการแฝงตัวและการวิเคราะห์โครงสร้างเครือข่าย เพื่อติดตามผู้ดำเนินการก่อนเริ่มการปิดระบบ
มาตรการเหล่านี้ร่วมกันทำให้บริการเซ็นมัลแวร์ของ Fox Tempest ไม่สามารถดำเนินการต่อได้
ทำไมคดีนี้จึงสำคัญต่อความปลอดภัยไซเบอร์
กรณี Fox Tempest สะท้อนแนวโน้มสำคัญสองประการในโลกไซเบอร์