ความมั่นคงปลอดภัยไซเบอร์และภัยคุกคามดิจิทัลระดับโลก: จาก Deepfake ถึงการรั่วไหลของข้อมูลนิวเคลียร์
ในยุคที่เทคโนโลยีพัฒนาไปอย่างรวดเร็ว ภัยคุกคามทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การขโมยข้อมูลส่วนบุคคล แต่ได้ลุกลามไปถึงการแทรกแซงทางการเมือง การจารกรรมข้อมูลระดับชาติ และการใช้ปัญญาประดิษฐ์เพื่อหลอกลวงในระดับสูง บทความนี้จะพาคุณไปสำรวจเหตุการณ์สำคัญที่สะท้อนให้เห็นถึงช่องโหว่ของระบบความปลอดภัยในปัจจุบัน
การใช้ AI ปลอมแปลงตัวตนเพื่อหลอกลวงระดับสูง
เกิดเหตุการณ์ระทึกขวัญเมื่อ FBI ต้องเข้ามาสืบสวนกรณีการแอบอ้างเป็น Susie Wiles หัวหน้าคณะทำงานของทำเนียบขาวภายใต้รัฐบาลทรัมป์ โดยผู้ไม่หวังดีได้ส่งข้อความและโทรศัพท์หาบุคคลสำคัญในแวดวงการเมืองและธุรกิจของพรรครีพับลิกัน ซึ่งเชื่อว่าเป็นการโจมตีแบบ Spear-phishing (การหลอกลวงแบบเจาะจงเป้าหมาย) โดยใช้รายชื่อผู้ติดต่อที่อาจถูกแฮ็กมาจากโทรศัพท์ส่วนตัวของ Wiles
สิ่งที่น่ากังวลที่สุดคือการใช้ Deepfake หรือซอฟต์แวร์ปัญญาประดิษฐ์ที่สามารถเลียนแบบเสียงของบุคคลให้เหมือนจริงจนแยกไม่ออก เพื่อใช้ในการโทรศัพท์หลอกลวง ซึ่งถือเป็นกรณีการใช้ AI ในการทำ Phishing ที่รุนแรงที่สุดครั้งหนึ่ง แม้เป้าหมายบางส่วนจะดูเหมือนเป็นการจารกรรมทางการเมือง แต่บางกรณีกลับเป็นการหลอกให้โอนเงิน ซึ่งชี้ให้เห็นว่าอาจเป็นฝีมือของอาชญากรไซเบอร์ทั่วไปที่เลือกเป้าหมายระดับสูง
การเปิดโปงตัวตนแฮกเกอร์และอาชญากรรมข้ามชาติ
ทางการเยอรมนีได้เปิดเผยชื่อของ Vitaly Nikolaevich Kovalev ชายชาวรัสเซียวัย 36 ปี ซึ่งเชื่อว่าเป็นผู้อยู่เบื้องหลังนามแฝง "Stern" ผู้นำกลุ่มแรนซัมแวร์ Trickbot ที่หลบเลี่ยงการจับกุมมาได้อย่างยาวนาน ขณะที่ในสหรัฐฯ Sina Gholinejad ชาวอิหร่านวัย 37 ปี ได้ยอมรับสารภาพในคดีโจมตีเมืองบอลทิมอร์ด้วยแรนซัมแวร์ในปี 2019 ซึ่งสร้างความเสียหายมหาศาลและทำให้บริการสาธารณะเป็นอัมพาตนานหลายเดือน
นอกจากนี้ รัฐบาลสหรัฐฯ ยังได้คว่ำบาตรบริษัท Funnull Technology ในฟิลิปปินส์ และผู้บริหารชื่อ Liu Lizhi เนื่องจากมีส่วนเกี่ยวข้องกับกลโกง Pig-butchering (การหลอกให้รักแล้วชวนลงทุน) ซึ่งสร้างความเสียหายรวมกว่า 200 ล้านดอลลาร์ โดยบริษัทนี้ทำหน้าที่จัดหา IP Address ให้กับอาชญากรเพื่อใช้โฮสต์เว็บไซต์หลอกลวง
| ผู้ต้องสงสัย/องค์กร | ความผิด/พฤติการณ์ | ผลกระทบ |
|---|---|---|
| Vitaly Kovalev (Stern) | ผู้นำกลุ่ม Trickbot | โจมตีด้วยแรนซัมแวร์ระดับโลก |
| Sina Gholinejad | โจมตีเมืองบอลทิมอร์ | บริการเมืองหยุดชะงัก, เสียหายหลายสิบล้านดอลลาร์ |
| Funnull Technology | สนับสนุนเว็บหลอกลงทุน | เหยื่อสูญเสียเงินกว่า 200 ล้านดอลลาร์ |
วิกฤตข้อมูลรั่วไหลและการสอดแนมโดยรัฐ
ความมั่นคงระดับชาติของรัสเซียถูกสั่นคลอนเมื่อมีการรั่วไหลของเอกสารกว่า 2 ล้านฉบับ ซึ่งเผยให้เห็น พิมพ์เขียวของโรงงานอาวุธนิวเคลียร์ อย่างละเอียด ทั้งแผนผังอาคาร อุโมงค์ใต้ดิน ระบบรักษาความปลอดภัย และตำแหน่งห้องควบคุม ซึ่งถือเป็นช่องโหว่ร้ายแรงที่หน่วยข่าวกรองต่างชาติสามารถนำไปใช้ประโยชน์ได้
ในด้านสิทธิมนุษยชน มีรายงานว่าหน่วยงานบังคับใช้กฎหมายในเท็กซัสใช้กล้อง License-plate-recognition (ระบบจดจำป้ายทะเบียนรถอัตโนมัติ) เพื่อติดตามตัวผู้หญิงที่เข้ารับการทำแท้ง ซึ่งสร้างความกังวลเกี่ยวกับความเป็นส่วนตัวและการใช้เครื่องมือสอดแนมของรัฐในทางที่ผิด เช่นเดียวกับกรณีที่ CBP เก็บตัวอย่าง DNA จากเด็กและวัยรุ่นผู้อพยพกว่า 133,000 คน เพื่อนำเข้าฐานข้อมูลอาชญากรรมแห่งชาติ
ข้อเท็จจริงสำคัญ
- Deepfake ถูกนำมาใช้เลียนแบบเสียงบุคคลสำคัญเพื่อทำ Spear-phishing ในระดับรัฐบาล
- แรนซัมแวร์ (Ransomware) ยังคงเป็นภัยคุกคามหลักต่อโครงสร้างพื้นฐานของเมืองและองค์กร
- การรั่วไหลของข้อมูลนิวเคลียร์รัสเซีย เปิดเผยรายละเอียดเชิงลึกของระบบป้องกันและผังอาคารลับ
- ระบบจดจำป้ายทะเบียน กลายเป็นเครื่องมือสอดแนมที่ส่งผลกระทบต่อสิทธิส่วนบุคคลอย่างรุนแรง
- Pig-butchering เป็นรูปแบบการหลอกลวงที่ผสมผสานความสัมพันธ์ส่วนตัวกับการลงทุนปลอม
คำถามที่พบบ่อย
Deepfake คืออะไรและอันตรายอย่างไรในปัจจุบัน?
Deepfake คือการใช้ AI สร้างสื่อสังเคราะห์ เช่น เสียงหรือวิดีโอ ให้ดูเหมือนบุคคลจริง ความอันตรายคือการนำมาใช้ในแคมเปญ Phishing เพื่อหลอกลวงให้เหยื่อเชื่อว่ากำลังสื่อสารกับบุคคลที่ไว้วางใจ ทำให้สามารถขโมยข้อมูลหรือเงินได้ง่ายขึ้น
Spear-phishing แตกต่างจาก Phishing ทั่วไปอย่างไร?
Phishing ทั่วไปคือการส่งข้อความหลอกลวงแบบหว่านแหไปยังคนจำนวนมาก แต่ Spear-phishing คือการโจมตีแบบเจาะจงเป้าหมาย โดยผู้โจมตีจะศึกษาข้อมูลของเหยื่อก่อนเพื่อให้ข้อความดูน่าเชื่อถือและแนบเนียนที่สุด
กลโกง Pig-butchering มีลักษณะอย่างไร?
เป็นกลโกงที่เริ่มจากการสร้างความสัมพันธ์ทางอารมณ์ (Romance Scam) เพื่อให้เหยื่อไว้ใจ จากนั้นจะชักชวนให้ลงทุนในแพลตฟอร์มปลอมที่ดูเหมือนจะได้กำไรสูงในตอนแรก ก่อนจะหลอกให้ลงเงินเพิ่มและเชิดเงินหนีไปในที่สุด
เราจะป้องกันตัวเองจากการสอดแนมทางดิจิทัลได้อย่างไร?
ผู้เชี่ยวชาญแนะนำให้ใช้เครื่องมือสื่อสารที่มีการเข้ารหัสและมีการยืนยันตัวตนที่เป็นอิสระ เช่น แอปพลิเคชัน Signal และหลีกเลี่ยงการใช้เครื่องมือค้นหาหรืออีเมลที่เก็บข้อมูลผู้ใช้จำนวนมาก รวมถึงการปฏิบัติตามโปรโตคอลความปลอดภัยที่เข้มงวด



