ความปลอดภัยไซเบอร์และคดีดัง: จากการแฮ็ก SEC ถึงการคุกคามของ eBay
ในโลกดิจิทัลปัจจุบัน ความปลอดภัยของข้อมูลไม่ใช่เรื่องไกลตัวอีกต่อไป เมื่อหน่วยงานระดับโลกและบริษัทเทคโนโลยียักษ์ใหญ่ต่างเผชิญกับช่องโหว่ที่นำไปสู่ความเสียหายทั้งในเชิงเศรษฐกิจและชื่อเสียง ตั้งแต่การปั่นป่วนตลาดคริปโตเคอร์เรนซีไปจนถึงการละเมิดสิทธิส่วนบุคคลอย่างรุนแรง
การโจมตีบัญชีโซเชียลมีเดียและผลกระทบต่อตลาด
เหตุการณ์ที่น่ากังวลเกิดขึ้นเมื่อบัญชี X ของ SEC (สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ) ถูกผู้ไม่หวังดีเข้าควบคุมเป็นเวลากว่า 30 นาที โดยแฮ็กเกอร์ได้โพสต์ข้อมูลเท็จเกี่ยวกับการตัดสินใจด้านกฎระเบียบของผลิตภัณฑ์ทางการเงินที่เกี่ยวข้องกับ Bitcoin ส่งผลให้ราคาของสกุลเงินดิจิทัลดังกล่าวเกิดความผันผวนทันที ซึ่งสะท้อนให้เห็นถึงจุดอ่อนในการป้องกันบัญชีของหน่วยงานรัฐที่อาจถูกใช้เป็นเครื่องมือในการปั่นหุ้นหรือปั่นตลาดได้
นอกจากนี้ ยังมีกรณีของบริษัท Mandiant ที่ถูกแฮ็กบัญชี X ในช่วงเวลาใกล้เคียงกัน ซึ่งตอกย้ำว่าแม้แต่บริษัทด้านความปลอดภัยไซเบอร์เองก็ยังตกเป็นเป้าหมายได้
คดีอื้อฉาวของ eBay: การคุกคามเพื่อปิดปาก
หนึ่งในคดีที่สร้างความตกตะลึงคือการที่ eBay ถูกสั่งปรับเป็นเงิน 3 ล้านดอลลาร์สหรัฐ ในข้อหาคุกคามคู่รักชาวแมสซาชูเซตส์ ผู้ก่อตั้งเว็บไซต์ EcommerceBytes ซึ่งมักเขียนวิจารณ์บริษัทในเชิงลบ โดยผู้บริหารของ eBay ไม่พอใจกับการนำเสนอข่าว จึงสั่งการให้พนักงานและผู้รับเหมาดำเนินการให้ข้อมูลเท็จและคุกคามเหยื่ออย่างรุนแรง
วิธีการคุกคามมีความโหดร้ายและหลากหลาย เช่น การส่งซากหมูตัวอ่อน หน้ากากหมูเปื้อนเลือด พวงหรีดศพ และแมลงสาบที่มีชีวิตไปยังบ้านของเหยื่อ รวมถึงการติดตั้งเครื่องติดตาม GPS บนรถยนต์ และการโพสต์ข้อความเชิญชวนให้คนมามีเพศสัมพันธ์ที่บ้านของเหยื่อผ่าน Craigslist เพื่อทำลายชื่อเสียง
กระทรวงยุติธรรมสหรัฐฯ ได้ตั้งข้อหา eBay ในเรื่องการสะกดรอยตาม การแทรกแซงพยาน และการขัดขวางกระบวนการยุติธรรม โดยระบุว่าบริษัทพยายามทำลายหลักฐานและขัดขวางการสืบสวนของตำรวจ เพื่อปกป้องภาพลักษณ์ของแบรนด์

ช่องโหว่ความเป็นส่วนตัวในเทคโนโลยี AirDrop และ AI
ในด้านเทคโนโลยี AirDrop ของ Apple ซึ่งเป็นระบบรับส่งไฟล์แบบไร้สาย กำลังถูกตั้งคำถามเรื่องความเป็นส่วนตัว เมื่อสถาบันวิจัยในจีนอ้างว่าสามารถระบุตัวตนผู้ใช้งานได้ ทั้งเบอร์โทรศัพท์ อีเมล และชื่ออุปกรณ์ ซึ่งถูกนำไปใช้ในการติดตามตัวผู้ประท้วงทางการเมือง
Matthew Green นักรหัสวิทยาจากมหาวิทยาลัย Johns Hopkins อธิบายว่า ปัญหานี้เกิดจากการที่ Apple ไม่ได้ใช้ระบบ Secure Private Set Intersection (วิธีการทางคณิตศาสตร์ที่ช่วยให้สองฝ่ายตรวจสอบข้อมูลที่ตรงกันได้โดยไม่ต้องเปิดเผยข้อมูลทั้งหมดของตนเอง) ทำให้ตัวตนของผู้ใช้ไม่ถูกปกปิดอย่างสมบูรณ์
ขณะเดียวกัน ในฝั่งของ Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) บริษัท Chattr ผู้พัฒนาผู้ช่วย AI สำหรับการสรรหาบุคลากร ถูกพบว่ามีการตั้งค่า Firebase (แพลตฟอร์มฐานข้อมูลของ Google) ผิดพลาด ทำให้ข้อมูลรั่วไหล และเผยให้เห็นว่า AI ของบริษัทอาจมีอำนาจในการตัดสินใจ "รับหรือปฏิเสธ" ผู้สมัครงานโดยอัตโนมัติ

เบื้องหลังปฏิบัติการ Stuxnet และสายลับนิรนาม
ย้อนกลับไปกว่า 15 ปีที่แล้ว มัลแวร์ Stuxnet ได้สร้างความเสียหายอย่างหนักให้กับโรงงานเสริมสมรรถนะยูเรเนียมของอิหร่าน โดยการทำลายเครื่องเซนตริฟิวจ์จำนวนมาก ซึ่งเชื่อว่าเป็นปฏิบัติการร่วมระหว่างสหรัฐฯ และอิสราเอล
ล่าสุด สื่อเนเธอร์แลนด์ชื่อ Volkskrant ได้เปิดเผยชื่อของสายลับที่คาดว่าเป็นผู้ส่งมัลแวร์ผ่าน USB เข้าสู่เครือข่ายแบบ Air-gapped (เครือข่ายที่แยกขาดจากอินเทอร์เน็ตเพื่อความปลอดภัย) คือนาย Erik van Sabben ซึ่งถูกจ้างโดยหน่วยข่าวกรอง AIVD ของเนเธอร์แลนด์ในปี 2005 โดย van Sabben เสียชีวิตจากอุบัติเหตุรถจักรยานยนต์ในดูไบในปี 2009 หลังจากปฏิบัติการเสร็จสิ้น
ข้อเท็จจริงสำคัญ
- SEC: ถูกแฮ็กบัญชี X ส่งผลให้ราคา Bitcoin ผันผวนจากการโพสต์ข้อมูลเท็จ
- eBay: จ่ายค่าปรับ 3 ล้านดอลลาร์ หลังสั่งคุกคามผู้เขียนบทความวิจารณ์บริษัท
- AirDrop: พบช่องโหว่ที่ทำให้ระบุตัวตนผู้ใช้ได้ในจีน เนื่องจากขาดระบบ Secure Private Set Intersection
- Stuxnet: เปิดเผยชื่อ Erik van Sabben เป็นสายลับที่ช่วยส่งมัลแวร์เข้าโรงงานนิวเคลียร์อิหร่าน
- Chattr: ข้อมูลรั่วไหลจากการตั้งค่าฐานข้อมูลผิดพลาด เผยการใช้ AI ตัดสินใจจ้างงาน
- Raptor: ข้อมูลแผนฉุกเฉินของโรงเรียนสหรัฐฯ กว่า 4 ล้านรายการรั่วไหลสู่สาธารณะ
| หน่วยงาน/บริษัท | เหตุการณ์ | ผลกระทบ/บทลงโทษ |
|---|---|---|
| SEC | บัญชี X ถูกแฮ็ก | ราคา Bitcoin ผันผวน |
| eBay | คุกคามและสะกดรอยตามเหยื่อ | ปรับ 3 ล้านดอลลาร์สหรัฐ |
| Apple (AirDrop) | ช่องโหว่การระบุตัวตน | ถูกใช้ติดตามตัวผู้ใช้งานในจีน |
| Chattr | Firebase ตั้งค่าผิดพลาด | ข้อมูลรั่วไหลและเผยการทำงานของ AI |
| Raptor | ฐานข้อมูลรั่วไหล | เอกสารความปลอดภัยโรงเรียน 4 ล้านรายการถูกเปิดเผย |
คำถามที่พบบ่อย
การแฮ็กบัญชี SEC ส่งผลกระทบอย่างไรต่อผู้ลงทุน?
การโพสต์ข้อมูลเท็จเกี่ยวกับกฎระเบียบของ Bitcoin ทำให้เกิดความเข้าใจผิดในตลาด ส่งผลให้ราคาเหรียญมีความผันผวนอย่างรวดเร็ว ซึ่งอาจทำให้ผู้ลงทุนที่ตัดสินใจตามข้อมูลปลอมได้รับความเสียหายทางการเงิน
ทำไม AirDrop ถึงไม่ปลอดภัยในบางกรณี?
เนื่องจากไม่ได้ใช้ระบบ Secure Private Set Intersection ในการสื่อสาร ทำให้ผู้ที่มีเครื่องมือเฉพาะทางสามารถดึงข้อมูลส่วนบุคคล เช่น เบอร์โทรศัพท์และอีเมล ของผู้ที่ใช้งาน AirDrop ได้
คดีของ eBay สะท้อนถึงปัญหาอะไรในองค์กร?
สะท้อนถึงวัฒนธรรมองค์กรที่ยอมรับหรือส่งเสริมการคุกคามเพื่อปกป้องชื่อเสียงของแบรนด์ โดยใช้การสะกดรอยตามและการข่มขู่เพื่อปิดปากผู้ที่วิพากษ์วิจารณ์บริษัท
Stuxnet คืออะไรและทำงานอย่างไร?
Stuxnet คือมัลแวร์ที่ออกแบบมาเพื่อโจมตีระบบควบคุมอุตสาหกรรม โดยในกรณีนี้ถูกส่งผ่าน USB เข้าสู่เครือข่ายที่ไม่ได้เชื่อมต่ออินเทอร์เน็ต (Air-gapped) เพื่อทำลายเครื่องเซนตริฟิวจ์ในโรงงานนิวเคลียร์
ความเสี่ยงของ Generative AI ในการจ้างงานคืออะไร?
ความเสี่ยงคือการปล่อยให้ AI ตัดสินใจรับหรือปฏิเสธผู้สมัครงานโดยอัตโนมัติโดยขาดการตรวจสอบจากมนุษย์ รวมถึงความเสี่ยงด้านข้อมูลรั่วไหลหากระบบฐานข้อมูลที่รองรับ AI ไม่ได้รับการตั้งค่าความปลอดภัยที่ถูกต้อง



