ความปลอดภัยทางไซเบอร์และสงครามอิเล็กทรอนิกส์: สรุปประเด็นร้อนระดับโลก

ในโลกดิจิทัลปัจจุบัน ความเสี่ยงด้านความปลอดภัยไม่ได้จำกัดอยู่เพียงแค่ไวรัสคอมพิวเตอร์ทั่วไป แต่ได้ขยายตัวไปสู่การสอดแนมระดับรัฐ การโจมตีโครงสร้างพื้นฐาน และการต่อสู้ทางเทคโนโลยีระหว่างยักษ์ใหญ่ด้านซอฟต์แวร์กับผู้ใช้งาน เพื่อให้เท่าทันเหตุการณ์ เราได้รวบรวมประเด็นสำคัญที่ส่งผลกระทบต่อความเป็นส่วนตัวและความมั่นคงปลอดภัยทางไซเบอร์ทั่วโลกมาไว้ที่นี่

สงครามระหว่าง Google และโปรแกรมบล็อกโฆษณา

Google ซึ่งมีรายได้หลักจากการโฆษณา กำลังยกระดับการจัดการกับ Ad Blockers หรือโปรแกรมที่ใช้ปิดกั้นโฆษณาบนเว็บไซต์ โดยล่าสุด YouTube ได้เริ่มใช้มาตรการหน่วงเวลาการโหลดวิดีโอประมาณ 5 วินาที สำหรับผู้ใช้งานที่ติดตั้งโปรแกรมเหล่านี้ ซึ่งสร้างความสับสนให้กับผู้ใช้บางส่วนที่คิดว่าเกิดจากปัญหาของเบราว์เซอร์

นอกจากนี้ Google ยังเตรียมปรับเปลี่ยนระบบการทำงานของส่วนขยาย (Extension) ใน Chrome ผ่าน Manifest V3 ซึ่งเป็นแพลตฟอร์มมาตรฐานใหม่ที่ Google อ้างว่าช่วยให้เบราว์เซอร์ทำงานได้ลื่นไหลขึ้นและมีความปลอดภัยสูงขึ้น อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความเป็นส่วนตัวกังวลว่าการเปลี่ยนแปลงในส่วนของ Declarative Net Request API (อินเทอร์เฟซที่ช่วยให้ส่วนขยายสามารถกรองเนื้อหาเว็บได้) จะทำให้ประสิทธิภาพของโปรแกรมบล็อกโฆษณาลดลง

เพื่อตอบโต้เรื่องนี้ ผู้พัฒนาอย่าง uBlock Origin ได้สร้างเวอร์ชัน "lite" ขึ้นมา แม้จะมีความสามารถน้อยกว่าเวอร์ชันเต็ม ขณะที่เบราว์เซอร์อย่าง Brave และ Firefox กำลังหาทางออกเพื่อไม่ให้ผู้ใช้ได้รับผลกระทบจากการเปลี่ยนแปลงนี้

ภัยคุกคามจากการโจมตีแบบ Supply Chain และกลุ่มแฮกเกอร์

การโจมตีแบบ Supply Chain Attack คือการที่แฮกเกอร์แอบฝังมัลแวร์ลงในซอฟต์แวร์ที่ถูกต้องตามกฎหมายของบริษัทหนึ่ง เพื่อให้มัลแวร์แพร่กระจายไปยังลูกค้าที่ติดตั้งซอฟต์แวร์นั้น ซึ่งตรวจจับได้ยากและสร้างความเสียหายมหาศาล

ล่าสุด Microsoft ตรวจพบว่ากลุ่มแฮกเกอร์ Diamond Sleet จากเกาหลีเหนือ ได้ฝังโค้ดอันตรายลงในไฟล์ติดตั้งของซอฟต์แวร์ตัดต่อภาพและวิดีโอ CyberLink โดยใช้เซิร์ฟเวอร์จริงของบริษัทในการโฮสต์ไฟล์ ทำให้ดูน่าเชื่อถือ ส่งผลกระทบต่ออุปกรณ์มากกว่า 100 เครื่อง ซึ่งหน่วยงานความมั่นคงไซเบอร์ของสหราชอาณาจักรและเกาหลีใต้ระบุว่า การโจมตีลักษณะนี้มีเป้าหมายเพื่อจารกรรมข้อมูลและหาเงินทุนสนับสนุนโครงการนิวเคลียร์และเศรษฐกิจของเกาหลีเหนือ

ในขณะเดียวกัน มัลแวร์ประเภทเวิร์ม (Worm) ที่ชื่อว่า LitterDrifter ของกลุ่ม Gamaredon จากรัสเซีย ซึ่งแพร่กระจายผ่าน USB ได้ลุกลามออกนอกเป้าหมายเดิมในยูเครน และถูกตรวจพบในหลายประเทศ รวมถึงสหรัฐอเมริกา ฮ่องกง เยอรมนี โปแลนด์ และเวียดนาม

Image 7

สงครามอิเล็กทรอนิกส์และการสอดแนมระดับรัฐ

เทคโนโลยี Electronic Warfare หรือสงครามอิเล็กทรอนิกส์ ซึ่งมุ่งเน้นการรบกวนการสื่อสารและโครงสร้างพื้นฐาน กำลังส่งผลกระทบต่อการบินพลเรือน โดยเฉพาะในพื้นที่ความขัดแย้งอย่างยูเครนและกาซา มีรายงานการใช้เทคโนโลยี GPS Jamming (การรบกวนสัญญาณ) และ Spoofing (การปลอมแปลงสัญญาณ) ทำให้เครื่องบินบางลำต้องเปลี่ยนเส้นทางหรือสูญเสียสัญญาณดาวเทียม

นอกจากนี้ ในสหรัฐอเมริกามีการเปิดเผยโครงการสอดแนมลับชื่อ Data Analytical Services (หรือชื่อเดิมคือ Hemisphere) ซึ่งดำเนินการโดยทำเนียบขาวและได้รับความร่วมมือจาก AT&T ในการติดตามบันทึกการใช้โทรศัพท์หลายล้านล้านรายการต่อปี โดยสามารถตรวจสอบได้ทั้งผู้ต้องสงสัยและบุคคลที่ติดต่อกับผู้ต้องสงสัย แม้บุคคลนั้นจะไม่มีส่วนเกี่ยวข้องกับอาชญากรรมก็ตาม

ข้อเท็จจริงสำคัญ

  • YouTube: เริ่มหน่วงเวลาโหลดวิดีโอ 5 วินาทีสำหรับผู้ใช้ Ad Blocker
  • Chrome: เตรียมใช้ Manifest V3 ในเดือนมิถุนายนปีหน้า ซึ่งอาจจำกัดความสามารถของส่วนขยายบล็อกโฆษณา
  • เกาหลีเหนือ: ใช้การโจมตี Supply Chain ผ่านซอฟต์แวร์ CyberLink เพื่อจารกรรมข้อมูล
  • รัสเซีย: มัลแวร์ LitterDrifter แพร่กระจายทั่วโลกผ่าน USB
  • สงครามอิเล็กทรอนิกส์: การรบกวนสัญญาณ GPS ส่งผลกระทบต่อเที่ยวบินในพื้นที่ขัดแย้ง
  • การสอดแนม: โครงการ Hemisphere ติดตามบันทึกโทรศัพท์ในสหรัฐฯ จำนวนมหาศาล
สรุปภัยคุกคามทางไซเบอร์และเทคโนโลยีที่สำคัญ
หัวข้อ ตัวละครหลัก/เครื่องมือ ผลกระทบ/เป้าหมาย
การบล็อกโฆษณา Google / Manifest V3 จำกัดการทำงานของ Ad Blockers ใน Chrome
การโจมตีซอฟต์แวร์ Diamond Sleet (เกาหลีเหนือ) ฝังมัลแวร์ในตัวติดตั้ง CyberLink
มัลแวร์แพร่กระจาย Gamaredon / LitterDrifter แพร่กระจายผ่าน USB ไปยังหลายประเทศ
การรบกวนสัญญาณ GPS Jamming & Spoofing รบกวนการนำทางของเครื่องบินในเขตสงคราม
การสอดแนมรัฐ Hemisphere / AT&T ติดตามบันทึกโทรศัพท์ในสหรัฐฯ

คำถามที่พบบ่อย

Manifest V3 คืออะไรและส่งผลอย่างไรต่อผู้ใช้?

Manifest V3 คือมาตรฐานใหม่สำหรับส่วนขยายของเบราว์เซอร์ Chrome ที่ Google นำมาใช้เพื่อเพิ่มความปลอดภัยและประสิทธิภาพการทำงาน แต่ส่งผลให้โปรแกรมบล็อกโฆษณาบางตัวไม่สามารถกรองเนื้อหาได้ละเอียดเท่าเดิมเนื่องจากข้อจำกัดของ API ใหม่

การโจมตีแบบ Supply Chain Attack อันตรายอย่างไร?

อันตรายเพราะเป็นการโจมตีที่จุดเริ่มต้นของซอฟต์แวร์ที่น่าเชื่อถือ เมื่อผู้ใช้ติดตั้งโปรแกรมที่คิดว่าปลอดภัย มัลแวร์จะถูกติดตั้งลงในเครื่องโดยอัตโนมัติ ทำให้ตรวจจับได้ยากกว่าการหลอกให้คลิกลิงก์ทั่วไป

GPS Jamming และ Spoofing แตกต่างกันอย่างไร?

Jamming คือการส่งสัญญาณรบกวนเพื่อให้เครื่องรับสัญญาณไม่สามารถรับข้อมูลจากดาวเทียมได้ (สัญญาณขาดหาย) ส่วน Spoofing คือการส่งสัญญาณปลอมเพื่อให้เครื่องรับเข้าใจผิดว่าตนเองอยู่ในตำแหน่งอื่น

ทำไม YouTube ถึงต้องหน่วงเวลาการโหลดวิดีโอ?

เป็นกลยุทธ์ในการกดดันให้ผู้ใช้งานเลิกใช้ Ad Blocker เพื่อให้ Google สามารถแสดงโฆษณาและสร้างรายได้จากเนื้อหาบนแพลตฟอร์มได้ตามปกติ

มัลแวร์ LitterDrifter แพร่กระจายได้อย่างไร?

มัลแวร์ตัวนี้เป็นเวิร์มที่แพร่กระจายผ่านอุปกรณ์จัดเก็บข้อมูลแบบ USB เมื่อนำไปเสียบกับเครื่องคอมพิวเตอร์ที่ไม่มีการป้องกัน มันจะทำการคัดลอกตัวเองและส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ของกลุ่มแฮกเกอร์