ความมั่นคงปลอดภัยไซเบอร์ระดับโลก: จากการจารกรรมข้อมูลรัฐบาลถึงการเจาะระบบอินฟลูเอนเซอร์
ในยุคที่ข้อมูลดิจิทัลกลายเป็นอาวุธและสินค้าที่มีมูลค่าสูง เหตุการณ์ความไม่ปลอดภัยทางไซเบอร์ที่เกิดขึ้นทั่วโลกในช่วงนี้สะท้อนให้เห็นถึงช่องโหว่ที่น่ากังวล ทั้งในระดับความมั่นคงของชาติ การบังคับใช้กฎหมาย และความเป็นส่วนตัวของบุคคลทั่วไป ตั้งแต่การใช้ข้อมูลโฆษณาเพื่อติดตามตัวเจ้าหน้าที่ระดับสูง ไปจนถึงการโจมตีโครงสร้างพื้นฐานใต้ทะเล
การจารกรรมข้อมูลระดับรัฐและภัยคุกคามต่อความมั่นคง
ผลการสืบสวนร่วมกันระหว่าง WIRED, Bayerischer Rundfunk (BR) และ Netzpolitik.org พบประเด็นที่น่าตกใจ เมื่อบริษัทนายหน้าซื้อขายข้อมูล (Data Broker) ในสหรัฐฯ ซึ่งเก็บข้อมูลโฆษณาดิจิทัลอย่างถูกกฎหมาย กลับกลายเป็นช่องทางให้ฝ่ายตรงข้ามสามารถติดตามตำแหน่งของบุคลากรทางทหารและหน่วยข่าวกรองสหรัฐฯ ได้ในราคาถูก โดยมีการวิเคราะห์พิกัดตำแหน่งจำนวนมหาศาลที่เผยให้เห็นการติดตามอุปกรณ์ในพื้นที่อ่อนไหวในเยอรมนี รวมถึงฐานทัพที่มีอาวุธนิวเคลียร์และอาคารของ NSA
นอกจากนี้ สหรัฐฯ กำลังเผชิญกับการโจมตีที่รุนแรงที่สุดครั้งหนึ่งในประวัติศาสตร์โทรคมนาคม โดยกลุ่มแฮกเกอร์ชาวจีนที่ชื่อว่า Salt Typhoon ได้ลักลอบเข้าสู่เครือข่ายของบริษัทโทรคมนาคมในสหรัฐฯ กว่า 10 แห่ง ซึ่งทำให้พวกเขาสามารถดักฟังการโทรแบบเรียลไทม์และเข้าถึงข้อมูล Metadata (ข้อมูลที่อธิบายข้อมูลอื่น เช่น เวลาที่โทรหรือระยะเวลาการสนทนา) ของบุคคลสำคัญระดับประเทศ รวมถึงโดนัลด์ ทรัมป์ และ เจดี แวนซ์
การปราบปรามอาชญากรรมไซเบอร์และเครือข่ายหลอกลวง
ทางด้าน Meta ยักษ์ใหญ่โซเชียลมีเดียได้เปิดเผยปฏิบัติการลับตลอด 2 ปีที่ผ่านมาในการทลายเครือข่าย Pig Butchering Scams หรือการหลอกให้รักแล้วชวนลงทุน ซึ่งดำเนินการโดยกลุ่มอาชญากรในค่ายแรงงานบังคับในเอเชียตะวันออกเฉียงใต้และสหรัฐอาหรับเอมิเรตส์ โดยในปีนี้เพียงปีเดียว Meta ได้ลบบัญชีที่เกี่ยวข้องกับเครือข่ายเหล่านี้ไปแล้วกว่า 2 ล้านบัญชี ในประเทศเมียนมา ลาว กัมพูชา ฟิลิปปินส์ และสหรัฐอาหรับเอมิเรตส์
ขณะเดียวกัน ในงานประชุม Cyberwarcon บริษัท SpyCloud ได้เปิดเผยถึงตลาดมืดที่ขายข้อมูลส่วนบุคคลของชาวจีน เช่น ข้อมูลธนาคารและตำแหน่งแบบเรียลไทม์ ซึ่งคาดว่าข้อมูลเหล่านี้หลุดมาจากคนในหน่วยงานเฝ้าระวังของรัฐบาลจีนเอง ส่วนบริษัท Volexity ได้ตรวจพบเทคนิคการแฮก Wi-Fi แบบใหม่ที่เรียกว่า Nearest Neighbor Attack ซึ่งเป็นการยึดครองแล็ปท็อปที่อยู่ใกล้เคียงเพื่อใช้เป็นสะพานเชื่อมเข้าสู่เครือข่ายเป้าหมาย
กรณีการเจาะระบบ The Real World ของ Andrew Tate
Andrew Tate อินฟลูเอนเซอร์ผู้ถูกขนานนามว่าเป็น "ราชาแห่งความเป็นชายที่เป็นพิษ" (King of Toxic Masculinity) ซึ่งปัจจุบันถูกกักบริเวณในโรมาเนียและเผชิญข้อหาค้ามนุษย์ ได้รับผลกระทบจากการโจมตีของกลุ่ม Hacktivists (นักเจาะระบบเพื่อจุดประสงค์ทางการเมืองหรือสังคม)
แพลตฟอร์มการศึกษาแบบสมัครสมาชิกที่ชื่อว่า The Real World (เดิมคือ Hustler's University) ถูกเจาะระบบจนทำให้ข้อมูลอีเมลของผู้ใช้นับแสนรายและข้อความในแชทเซิร์ฟเวอร์ทั้งแบบสาธารณะและส่วนตัวรั่วไหลออกมา โดยข้อมูลดังกล่าวถูกเผยแพร่ผ่านองค์กรไม่แสวงหาผลกำไร Distributed Denial of Secrets ซึ่งพบเนื้อหาตั้งแต่คำคมสร้างแรงบันดาลใจไปจนถึงการวิพากษ์วิจารณ์กลุ่ม LGBTQ+
การต่อสู้ระหว่างเทคโนโลยีความปลอดภัยและเครื่องมือเจาะข้อมูล
เอกสารที่หลุดออกมาเผยให้เห็นว่า GrayKey เครื่องมือที่เจ้าหน้าที่บังคับใช้กฎหมายใช้เพื่อดึงข้อมูลจากสมาร์ทโฟน กำลังประสบปัญหาในการเข้าถึงข้อมูลใน iPhone รุ่นใหม่ที่ใช้ iOS 18.0 และ 18.0.1 โดยทำได้เพียงการดึงข้อมูลบางส่วน (Partial Extraction) เท่านั้น
GrayKey ทำงานด้วยวิธี Brute-force หรือการสุ่มรหัสผ่านซ้ำๆ จนกว่าจะถูกต้องเพื่อปลดล็อกเครื่อง ซึ่งการอัปเดตซอฟต์แวร์ของ Apple เช่น ฟีเจอร์ Inactivity Reboot (การรีบูตเครื่องอัตโนมัติเมื่อไม่มีการใช้งานครบ 4 วัน) ยิ่งทำให้การเข้าถึงข้อมูลจากอุปกรณ์ที่ถูกยึดทำได้ยากขึ้น

การวินาศกรรมโครงสร้างพื้นฐานใต้ทะเลในยุโรป
ทางการยุโรปกำลังเร่งสอบสวนกรณีสายเคเบิลใยแก้วนำแสงใต้ทะเลถูกทำลาย 2 จุด คือเส้นทางระหว่างฟินแลนด์-เยอรมนี และสวีเดน-ลิทัวเนีย โดยเฉพาะสาย C-Lion ซึ่งเป็นเส้นทางสำคัญที่เชื่อมฟินแลนด์กับยุโรปกลาง แม้รัสเซียจะปฏิเสธข้อกล่าวหา แต่มีการรายงานว่ากองทัพเรือเดนมาร์กได้สกัดเรือบรรทุกสินค้าของจีนลำหนึ่งที่เพิ่งออกจากรัสเซียเพื่อนำมาสอบสวนความเชื่อมโยงกับเหตุการณ์นี้
ข้อเท็จจริงสำคัญ
- Salt Typhoon: กลุ่มแฮกเกอร์จีนที่เจาะระบบโทรคมนาคมสหรัฐฯ และดักฟังบุคคลระดับสูง
- The Real World: แพลตฟอร์มของ Andrew Tate ถูกแฮก ข้อมูลผู้ใช้กว่า 700,000 รายรั่วไหล
- GrayKey: เครื่องมือเจาะ iPhone ที่เริ่มทำงานได้จำกัดบน iOS 18
- Pig Butchering Scams: Meta ลบบัญชีหลอกลวงกว่า 2 ล้านบัญชีในเอเชียตะวันออกเฉียงใต้และ UAE
- C-Lion: สายเคเบิลใต้ทะเลสำคัญถูกทำลาย นำไปสู่การสอบสวนเรือสินค้าจีนและรัสเซีย
| หัวข้อ | เป้าหมาย/ผู้ได้รับผลกระทบ | ลักษณะการโจมตี/เหตุการณ์ | สถานะ/ผลลัพธ์ |
|---|---|---|---|
| จารกรรมโทรคมนาคม | บริษัทโทรคมนาคมสหรัฐฯ / นักการเมือง | ดักฟังสายโทรศัพท์และเก็บ Metadata | ยังคงมีการบุกรุกอยู่ในระบบ |
| ข้อมูลรั่วไหล | The Real World (Andrew Tate) | เจาะระบบฐานข้อมูลและแชทเซิร์ฟเวอร์ | ข้อมูลผู้ใช้ 7 แสนรายถูกเผยแพร่ |
| การหลอกลวงออนไลน์ | ผู้ใช้ Meta ทั่วโลก | เครือข่าย Pig Butchering (หลอกลงทุน) | ลบบัญชีไปแล้วกว่า 2 ล้านบัญชี |
| วินาศกรรมโครงสร้างพื้นฐาน | สายเคเบิลใยแก้วนำแสงในยุโรป | ทำลายสายเคเบิลใต้ทะเลทางกายภาพ | อยู่ระหว่างการสอบสวนเรือต้องสงสัย |
คำถามที่พบบ่อย
Salt Typhoon คืออะไรและส่งผลกระทบอย่างไร?
Salt Typhoon คือกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน ซึ่งสามารถเจาะเข้าสู่ระบบโทรคมนาคมของสหรัฐฯ เพื่อดักฟังการสนทนาและเข้าถึงข้อมูลการโทรของบุคคลสำคัญระดับสูง รวมถึงผู้ดำรงตำแหน่งทางการเมือง
การแฮกแพลตฟอร์มของ Andrew Tate ส่งผลกระทบต่อใครบ้าง?
ส่งผลกระทบต่อสมาชิกของ The Real World กว่า 700,000 คน โดยข้อมูลที่รั่วไหลประกอบด้วยชื่อผู้ใช้ อีเมล และข้อความสนทนาในเซิร์ฟเวอร์ทั้งแบบสาธารณะและส่วนตัว
GrayKey ยังสามารถเจาะ iPhone รุ่นใหม่ได้หรือไม่?
ปัจจุบัน GrayKey สามารถเข้าถึงข้อมูลใน iPhone ที่ใช้ iOS 18.0 และ 18.0.1 ได้เพียงบางส่วนเท่านั้น เนื่องจากมีการอัปเดตระบบความปลอดภัยที่เข้มงวดขึ้น รวมถึงฟีเจอร์การรีบูตเครื่องอัตโนมัติ
Pig Butchering Scam คืออะไร?
คือการหลอกลวงรูปแบบหนึ่งที่มิจฉาชีพจะสร้างความสัมพันธ์เชิงชู้สาวหรือความเชื่อใจ (หลอกให้รัก) ก่อนจะชักชวนให้เหยื่อลงทุนในแพลตฟอร์มปลอมเพื่อขโมยเงิน
Nearest Neighbor Attack ทำงานอย่างไร?
เป็นเทคนิคการแฮก Wi-Fi โดยการเข้าควบคุมแล็ปท็อปที่อยู่ใกล้กับเป้าหมาย แล้วใช้เครื่องนั้นเป็นทางผ่าน (Bridge) เพื่อลักลอบเข้าสู่เครือข่าย Wi-Fi ที่ต้องการโจมตี



