ความปลอดภัยทางไซเบอร์และการสอดแนมดิจิทัล: เมื่อความเป็นส่วนตัวถูกคุกคามในยุคข้อมูล

ในยุคปัจจุบัน เทคโนโลยีการติดตามและการเก็บข้อมูลได้ก้าวล้ำไปจนถึงจุดที่เส้นแบ่งระหว่างความปลอดภัยและความเป็นส่วนตัวเริ่มเลือนลางลง ไม่ว่าจะเป็นการสอดแนมในเรือนจำ การใช้แอปพลิเคชันติดตามพฤติกรรม หรือแม้แต่การจารกรรมข้อมูลระดับรัฐต่อรัฐ สิ่งเหล่านี้สะท้อนให้เห็นถึงความเปราะบางของสิทธิส่วนบุคคลในโลกดิจิทัล

ตัวอย่างที่ชัดเจนเกิดขึ้นในเรือนจำแห่งหนึ่งที่เมืองแอตแลนตา รัฐจอร์เจีย ซึ่งมีการนำระบบติดตามของบริษัท Talitrix มาใช้ โดยติดตั้งเซ็นเซอร์จำนวนมากทั่วเรือนจำและให้นักโทษสวมสายรัดข้อมือที่ทำงานคล้ายกับ Fitbit เพื่อตรวจสอบตำแหน่งและอัตราการเต้นของหัวใจ แม้เจ้าหน้าที่ระบุว่าทำเพื่อความปลอดภัยและแก้ปัญหาการขาดแคลนบุคลากร แต่ผู้เชี่ยวชาญด้านความเป็นส่วนตัวมองว่านี่คือการละเมิดสิทธิขั้นพื้นฐานของผู้ต้องขังอย่างรุนแรง

ความน่ากังวลนี้ไม่ได้จำกัดอยู่เพียงในคุกเท่านั้น แต่ยังลามไปถึงผู้ที่อยู่ระหว่างการคุมประพฤติ เช่น ในเคสที่เคาน์ตี้มอนโร รัฐอินดีแนา ซึ่งมีการใช้แอปพลิเคชัน Covenant Eyes เพื่อบันทึกกิจกรรมทุกอย่างบนอุปกรณ์ รวมถึงการจับภาพหน้าจอทุกนาทีและตรวจสอบการร้องขอเครือข่าย โดยส่งข้อมูลทั้งหมดให้เจ้าหน้าที่คุมประพฤติ ซึ่งในบางกรณี ความผิดพลาดของซอฟต์แวร์อาจนำไปสู่การกล่าวหาที่ผิดพลาดได้

ข้อเท็จจริงสำคัญ

  • การสอดแนมในเรือนจำ: มีการใช้เซ็นเซอร์และสายรัดข้อมือติดตามตำแหน่งและสัญญาณชีพของนักโทษในจอร์เจีย
  • การติดตามทางดิจิทัล: แอปฯ Covenant Eyes ถูกใช้ติดตามพฤติกรรมผู้คุมประพฤติผ่านการแคปหน้าจอและตรวจสอบเครือข่าย
  • ความเสี่ยงระดับรัฐ: หน่วยงานข่าวกรองสหรัฐฯ มีการซื้อข้อมูลมหาศาลของพลเมืองจากโบรกเกอร์ข้อมูลเชิงพาณิชย์
  • ช่องโหว่ฮาร์ดแวร์: หน่วยงานความมั่นคงสหรัฐฯ และ NATO ใช้ชิปเข้ารหัสจากบริษัท Initio ซึ่งมีความเชื่อมโยงกับกองทัพจีน
  • ภัยคุกคามจากรัสเซีย: กลุ่มแฮกเกอร์ GRU (เช่น Cadet Blizzard) และกลุ่ม Lockbit ยังคงสร้างความเสียหายในระดับสากล

นอกเหนือจากการสอดแนมรายบุคคล การรั่วไหลของข้อมูลระดับมหาศาลยังเป็นปัญหาใหญ่ เช่น กรณีแอปพลิเคชัน CoWIN ของอินเดียที่ถูกระบุว่ามีข้อมูลผู้ฉีดวัคซีนรั่วไหล แม้กระทรวงสาธารณสุขอินเดียจะปฏิเสธก็ตาม ขณะที่ในสหรัฐฯ มีรายงานว่าหน่วยงานจารกรรมได้รวบรวมข้อมูลของชาวอเมริกันเกือบทุกคนผ่านการซื้อข้อมูลจาก Data Brokers หรือนายหน้าซื้อขายข้อมูล ซึ่งเป็นการเลี่ยงกฎหมายคุ้มครองสิทธิตามรัฐธรรมนูญ

Article image

ความเสี่ยงจากฮาร์ดแวร์และซอฟต์แวร์

ประเด็นที่น่ากังวลอย่างยิ่งคือการใช้ชิปเข้ารหัส (Encryption Chips) ซึ่งเป็นอุปกรณ์ที่ใช้แปลงข้อมูลให้เป็นรหัสลับเพื่อความปลอดภัย โดยพบว่าหน่วยงานระดับสูงอย่างกองทัพเรือสหรัฐฯ, NATO และ NASA ใช้ชิปจากบริษัท Initio ซึ่งเป็นบริษัทลูกของ Hualan ที่มีความสัมพันธ์ใกล้ชิดกับกองทัพจีน ทำให้เกิดความกังวลเรื่อง Backdoor หรือประตูหลังที่อาจถูกสร้างไว้เพื่อให้ผู้ผลิตสามารถแอบเข้าถึงข้อมูลได้โดยไม่ได้รับอนุญาต

สรุปเหตุการณ์ภัยคุกคามทางไซเบอร์และข้อมูลรั่วไหล
หน่วยงาน/กลุ่ม เครื่องมือ/วิธีการ ผลกระทบ/เป้าหมาย
Clop (รัสเซีย) ช่องโหว่ MOVEit หน่วยงานรัฐสหรัฐฯ, Shell, British Airways
Cadet Blizzard (GRU) มัลแวร์ WhisperGate หน่วยงานรัฐและบริการฉุกเฉินในยูเครน
Lockbit (รัสเซีย) Ransomware (มัลแวร์เรียกค่าไถ่) เหยื่อในฟลอริดา, โตเกียว, ฝรั่งเศส และเคนยา
แฮกเกอร์เกาหลีเหนือ เจาะระบบ Atomic Wallet ขโมยคริปโตเคอร์เรนซีมูลค่าหลายร้อยล้านดอลลาร์

ในส่วนของสงครามไซเบอร์ รัสเซียยังคงเป็นตัวแสดงหลัก โดย Microsoft ได้ระบุถึงกลุ่มแฮกเกอร์ใหม่ชื่อ Cadet Blizzard ซึ่งเป็นส่วนหนึ่งของหน่วยข่าวกรองทหาร GRU โดยกลุ่มนี้อยู่เบื้องหลังมัลแวร์ WhisperGate ที่โจมตียูเครนก่อนการรุกรานเต็มรูปแบบในปี 2022 นอกจากนี้ยังมีการจับกุม Ruslan Magomedovich Astamirov สมาชิกกลุ่ม Lockbit ในรัฐแอริโซนา ซึ่งเป็นกรณีที่หาได้ยากที่แฮกเกอร์เรียกค่าไถ่ชาวรัสเซียถูกจับกุมนอกประเทศ

man looking at map of moscow

ปิดท้ายด้วยคดีที่ซับซ้อนในสหรัฐฯ เมื่อ FBI ใช้ข้อมูลจากตลาดจ้างวานฆ่าใน Dark Web (เครือข่ายอินเทอร์เน็ตที่ปกปิดตัวตน) เพื่อสืบสวนหญิงรายหนึ่งที่พยายามจ้างฆ่าพ่อของหลานสาว แต่ปรากฏว่าเธอถูกหลอกโดยบริการจ้างฆ่าปลอม และข้อมูลนี้ถูกเปิดเผยโดยแฮกเกอร์ที่ทำงานเป็นสายให้กระทรวงความมั่นคงแห่งมาตุภูมิ (DHS)

คำถามที่พบบ่อย

ระบบติดตามในเรือนจำของจอร์เจียทำงานอย่างไร?

ระบบนี้ใช้เซ็นเซอร์ที่ติดตั้งทั่วเรือนจำเชื่อมต่อกับสายรัดข้อมือที่นักโทษสวมใส่ เพื่อติดตามตำแหน่งที่อยู่และตรวจวัดอัตราการเต้นของหัวใจแบบเรียลไทม์

Backdoor ในชิปเข้ารหัสคืออะไรและอันตรายอย่างไร?

Backdoor คือช่องทางลับที่ผู้ผลิตหรือผู้ไม่หวังดีสร้างไว้ในฮาร์ดแวร์ เพื่อให้สามารถเข้าถึงข้อมูลหรือควบคุมระบบได้โดยไม่ต้องผ่านกระบวนการรักษาความปลอดภัยปกติ ซึ่งอาจนำไปสู่การจารกรรมข้อมูลระดับชาติได้

กลุ่ม Cadet Blizzard มีบทบาทอย่างไรในสงครามยูเครน?

เป็นกลุ่มแฮกเกอร์ภายใต้ GRU ของรัสเซียที่ใช้มัลแวร์ WhisperGate โจมตีหน่วยงานรัฐและองค์กรไม่แสวงหาผลกำไรในยูเครน รวมถึงดำเนินการเจาะระบบเพื่อปล่อยข้อมูลรั่วไหล (Hack-and-leak)

ทำไมการจับกุมแฮกเกอร์กลุ่ม Lockbit ในสหรัฐฯ ถึงเป็นเรื่องสำคัญ?

เนื่องจากแฮกเกอร์เรียกค่าไถ่ส่วนใหญ่ปฏิบัติการจากภายในรัสเซีย ซึ่งมักจะหลีกเลี่ยงการเดินทางไปยังประเทศที่มีสนธิสัญญาส่งผู้ร้ายข้ามแดนกับสหรัฐฯ การจับกุมครั้งนี้จึงเป็นกรณีที่เกิดขึ้นได้ยาก

Atomic Wallet ถูกโจมตีอย่างไรและเสียหายเท่าใด?

กระเป๋าเงินคริปโตเคอร์เรนซี Atomic Wallet ถูกแฮกเกอร์ที่เชื่อว่าเป็นชาวเกาหลีเหนือโจมตี โดยขโมยสินทรัพย์ดิจิทัลมูลค่าสูงถึงหลักหลายร้อยล้านดอลลาร์ และมีการโอนเงินบางส่วนไปยังตลาดแลกเปลี่ยน Garantex ในรัสเซีย