ความปลอดภัยไซเบอร์และความเป็นส่วนตัว: สรุปประเด็นร้อนจากทั่วโลก

ในยุคที่ข้อมูลกลายเป็นสินทรัพย์ที่มีค่าที่สุด ความผิดพลาดเพียงเล็กน้อยอาจนำไปสู่หายนะครั้งใหญ่ ดังเช่นกรณีของ National Telecommunication Monitoring Center ในบังกลาเทศ ซึ่งมีหน้าที่สอดแนมการสื่อสารของผู้คนกว่า 160 ล้านคน แต่กลับปล่อยให้ฐานข้อมูลรั่วไหลสู่สาธารณะ เผยข้อมูลส่วนบุคคลตั้งแต่ชื่อ อีเมล เบอร์โทรศัพท์ ไปจนถึงรายละเอียดบัญชีธนาคาร แม้จะมีการระบุว่าข้อมูลดังกล่าวใช้เพื่อการทดสอบ แต่มีการยืนยันว่าบางส่วนเป็นข้อมูลของบุคคลที่มีตัวตนจริง

การเมืองกับการสอดแนมระดับโลก

ในสหรัฐอเมริกา กำลังเกิดการถกเถียงอย่างรุนแรงในสภาคองเกรสเกี่ยวกับ Section 702 ของกฎหมาย Foreign Intelligence Surveillance Act (FISA) ซึ่งเป็นโปรแกรมสอดแนมทรงพลังที่กำลังจะหมดอายุในวันที่ 31 ธันวาคมนี้ กลุ่มสิทธิพลเมืองและสมาชิกสภาบางส่วนวิจารณ์ว่ากฎหมายนี้เปิดช่องให้มีการสอดแนมการสื่อสารของชาวอเมริกันโดยไม่ตั้งใจ และมีการนำไปใช้ในทางที่ผิดโดย FBI แม้จะมีความพยายามปรับปรุงกฎหมายเพื่อคุ้มครองความเป็นส่วนตัว แต่หลายฝ่ายยังกังวลว่าอาจมีการผลักดันให้ต่ออายุผ่านกฎหมายฉบับอื่นที่จำเป็นต้องผ่านสภา

ขณะเดียวกัน CISA (Cybersecurity Infrastructure Security Agency) หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ ได้เริ่มดำเนินแผนงานตามคำสั่งบริหารของประธานาธิบดีไบเดน เพื่อรับมือกับภัยคุกคามจาก Weaponized AI หรือการนำปัญญาประดิษฐ์มาใช้เป็นอาวุธ พร้อมทั้งหาแนวทางนำ AI มาประยุกต์ใช้เพื่อเสริมสร้างความมั่นคงแห่งชาติ

นวัตกรรมและความท้าทายของเครื่องมือสื่อสาร

Signal Foundation ผู้พัฒนาแอปส่งข้อความแบบเข้ารหัส (Encrypted Messaging) ที่เน้นความเป็นส่วนตัว ได้เปิดเผยค่าใช้จ่ายในการดำเนินงานเป็นครั้งแรก โดยคาดว่าในปี 2025 ค่าใช้จ่ายจะสูงถึง 50 ล้านดอลลาร์ต่อปี ทำให้องค์กรไม่แสวงหากำไรแห่งนี้ต้องพึ่งพาเงินบริจาคจากผู้ใช้มากขึ้น เพื่อหลีกเลี่ยงโมเดลธุรกิจแบบการสอดแนมข้อมูลที่บริษัทเทคโนโลยีส่วนใหญ่ใช้

Image 6

ทางด้านยักษ์ใหญ่เทคโนโลยีอย่าง Meta ได้ปรับปรุงระบบการยืนยันตัวตนแบบสองชั้น (Two-factor authentication) บน Facebook เพื่อเพิ่มความปลอดภัย ขณะที่ Google ได้เปิดตัว Titan Security Key รุ่นใหม่ที่รองรับ Passkeys ซึ่งเป็นเทคโนโลยีการเข้าสู่ระบบโดยไม่ต้องใช้รหัสผ่าน เพื่อลดปัญหาการถูกโจรกรรมรหัสผ่านที่เกิดขึ้นซ้ำซาก

ภัยคุกคามจากแฮกเกอร์และช่องโหว่ทางการเงิน

กลุ่มแรนซัมแวร์ (Ransomware) หรือมัลแวร์เรียกค่าไถ่ที่ชื่อว่า Scattered Spider ได้สร้างความเสียหายมหาศาลให้กับ MGM Casinos ราว 100 ล้านดอลลาร์ มีรายงานว่าสมาชิกบางส่วนของกลุ่มนี้อาศัยอยู่ในประเทศตะวันตก แต่การจับกุมเป็นไปได้ยากเนื่องจาก FBI ขาดแคลนบุคลากรด้านไซเบอร์ และเหยื่อบางรายไม่ให้ความร่วมมือในการสืบสวน

ในยุโรป SektorCERT ของเดนมาร์ก รายงานว่าเครือข่ายไฟฟ้า 22 แห่งถูกบุกรุกผ่านช่องโหว่ของไฟร์วอลล์ (Firewall) โดยคาดว่าเป็นฝีมือของกลุ่ม Sandworm (Unit 74455 ของ GRU รัสเซีย) ซึ่งเคยสร้างเหตุการณ์ไฟดับในยูเครนมาแล้ว อย่างไรก็ตาม แฮกเกอร์ถูกตรวจพบและขับออกจากระบบได้ทันก่อนจะสร้างความเสียหาย

Image 7

สำหรับโลกคริปโตเคอร์เรนซี บริษัท Unciphered พบช่องโหว่ในตัวสร้างตัวเลขสุ่ม (Random Number Generator) ของ BitcoinJS ซึ่งเป็นโค้ดโอเพนซอร์สที่ใช้ในวอลเล็ตหลายรุ่นก่อนปี 2016 ส่งผลให้เงินมูลค่ารวมกว่า 1 พันล้านดอลลาร์ตกอยู่ในความเสี่ยง ที่น่าสนใจคือผู้เขียนโค้ดที่มีช่องโหว่นี้คือ Stefan Thomas ซึ่งเป็นเจ้าของบิตคอยน์มูลค่า 250 ล้านดอลลาร์ที่ถูกล็อกอยู่ใน USB drive ที่เขาจำรหัสผ่านไม่ได้

ข้อเท็จจริงสำคัญ

  • ข้อมูลรั่วไหล: ศูนย์เฝ้าระวังของบังกลาเทศทำข้อมูลส่วนบุคคลของประชาชนรั่วไหลสู่สาธารณะ
  • กฎหมายสอดแนม: Section 702 ของสหรัฐฯ กำลังถูกวิจารณ์เรื่องการละเมิดความเป็นส่วนตัวก่อนหมดอายุสิ้นปี
  • ต้นทุนความเป็นส่วนตัว: แอป Signal คาดว่าจะมีค่าใช้จ่ายสูงถึง 50 ล้านดอลลาร์ในปี 2025
  • ภัยคุกคามโครงสร้างพื้นฐาน: กลุ่ม Sandworm จากรัสเซียพยายามโจมตีระบบไฟฟ้าในเดนมาร์ก
  • ช่องโหว่คริปโต: พบจุดบกพร่องใน BitcoinJS ที่อาจทำให้เงิน 1 พันล้านดอลลาร์ถูกขโมยได้
สรุปเหตุการณ์ความมั่นคงไซเบอร์ที่สำคัญ
หน่วยงาน/กลุ่ม เหตุการณ์ ผลกระทบ/มูลค่าความเสียหาย
NTMC บังกลาเทศ ฐานข้อมูลรั่วไหล ข้อมูลส่วนบุคคลของประชาชนจำนวนมาก
Scattered Spider โจมตี MGM Casinos ความเสียหายประมาณ 100 ล้านดอลลาร์
Sandworm (รัสเซีย) บุกรุกระบบไฟฟ้าเดนมาร์ก เข้าถึงเครือข่ายไฟฟ้า 22 แห่ง (ระงับได้ทัน)
BitcoinJS (ช่องโหว่) ข้อผิดพลาดในตัวสร้างเลขสุ่ม เงินในวอลเล็ตเสี่ยงถูกขโมย 1 พันล้านดอลลาร์

คำถามที่พบบ่อย

Section 702 คืออะไรและทำไมถึงเป็นประเด็น?

คือส่วนหนึ่งของกฎหมายสอดแนมของสหรัฐฯ ที่อนุญาตให้รัฐบาลเก็บข้อมูลการสื่อสารของชาวต่างชาติ แต่ในทางปฏิบัติกลับมีการเก็บข้อมูลของชาวอเมริกันที่ติดต่อกับชาวต่างชาติไปด้วย (Incidental surveillance) ทำให้เกิดข้อกังวลเรื่องการละเมิดสิทธิส่วนบุคคล

ทำไมแอป Signal ถึงต้องขอเงินบริจาค?

เนื่องจาก Signal เป็นองค์กรไม่แสวงหากำไรและไม่ใช้โมเดลธุรกิจแบบขายข้อมูลผู้ใช้เพื่อทำโฆษณาเหมือนบริษัทอื่น จึงต้องพึ่งพาเงินบริจาคเพื่อครอบคลุมค่าใช้จ่ายในการดำเนินงานที่สูงขึ้นเรื่อยๆ

Passkeys ดีกว่ารหัสผ่านอย่างไร?

Passkeys ช่วยให้ผู้ใช้เข้าสู่ระบบได้โดยไม่ต้องจำรหัสผ่าน โดยใช้การยืนยันตัวตนผ่านอุปกรณ์ (เช่น สแกนนิ้วหรือใบหน้า) ซึ่งช่วยลดความเสี่ยงจากการถูก Phishing หรือการเดารหัสผ่าน

กลุ่ม Sandworm คือใคร?

เป็นกลุ่มแฮกเกอร์ที่เชื่อมโยงกับหน่วยข่าวกรองทางทหารของรัสเซีย (GRU) มีชื่อเสียงในการโจมตีโครงสร้างพื้นฐานระดับชาติ โดยเฉพาะการทำให้เกิดไฟดับในประเทศยูเครน

ช่องโหว่ใน BitcoinJS ส่งผลกระทบอย่างไร?

ส่งผลให้วอลเล็ตคริปโตเคอร์เรนซีที่สร้างขึ้นก่อนปี 2016 และใช้โค้ดชุดนี้ มีระบบความปลอดภัยที่อ่อนแอ ทำให้แฮกเกอร์สามารถคาดเดาหรือเข้าถึงกุญแจส่วนตัวเพื่อขโมยเงินได้ง่ายขึ้น