ความมั่นคงปลอดภัยไซเบอร์และภัยคุกคามดิจิทัลระดับโลก: จาก Deepfake ถึงการรั่วไหลของข้อมูลนิวเคลียร์

ในยุคที่เทคโนโลยีพัฒนาไปอย่างรวดเร็ว ภัยคุกคามทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การขโมยข้อมูลส่วนบุคคล แต่ได้ลุกลามไปถึงการแทรกแซงทางการเมือง การจารกรรมข้อมูลระดับชาติ และการใช้ปัญญาประดิษฐ์เพื่อหลอกลวงในระดับสูง บทความนี้จะพาคุณไปสำรวจเหตุการณ์สำคัญที่สะท้อนให้เห็นถึงช่องโหว่ของระบบความปลอดภัยในปัจจุบัน

การใช้ AI ปลอมแปลงตัวตนเพื่อหลอกลวงระดับสูง

เกิดเหตุการณ์ระทึกขวัญเมื่อ FBI ต้องเข้ามาสืบสวนกรณีการแอบอ้างเป็น Susie Wiles หัวหน้าคณะทำงานของทำเนียบขาวภายใต้รัฐบาลทรัมป์ โดยผู้ไม่หวังดีได้ส่งข้อความและโทรศัพท์หาบุคคลสำคัญในแวดวงการเมืองและธุรกิจของพรรครีพับลิกัน ซึ่งเชื่อว่าเป็นการโจมตีแบบ Spear-phishing (การหลอกลวงแบบเจาะจงเป้าหมาย) โดยใช้รายชื่อผู้ติดต่อที่อาจถูกแฮ็กมาจากโทรศัพท์ส่วนตัวของ Wiles

สิ่งที่น่ากังวลที่สุดคือการใช้ Deepfake หรือซอฟต์แวร์ปัญญาประดิษฐ์ที่สามารถเลียนแบบเสียงของบุคคลให้เหมือนจริงจนแยกไม่ออก เพื่อใช้ในการโทรศัพท์หลอกลวง ซึ่งถือเป็นกรณีการใช้ AI ในการทำ Phishing ที่รุนแรงที่สุดครั้งหนึ่ง แม้เป้าหมายบางส่วนจะดูเหมือนเป็นการจารกรรมทางการเมือง แต่บางกรณีกลับเป็นการหลอกให้โอนเงิน ซึ่งชี้ให้เห็นว่าอาจเป็นฝีมือของอาชญากรไซเบอร์ทั่วไปที่เลือกเป้าหมายระดับสูง

การเปิดโปงตัวตนแฮกเกอร์และอาชญากรรมข้ามชาติ

ทางการเยอรมนีได้เปิดเผยชื่อของ Vitaly Nikolaevich Kovalev ชายชาวรัสเซียวัย 36 ปี ซึ่งเชื่อว่าเป็นผู้อยู่เบื้องหลังนามแฝง "Stern" ผู้นำกลุ่มแรนซัมแวร์ Trickbot ที่หลบเลี่ยงการจับกุมมาได้อย่างยาวนาน ขณะที่ในสหรัฐฯ Sina Gholinejad ชาวอิหร่านวัย 37 ปี ได้ยอมรับสารภาพในคดีโจมตีเมืองบอลทิมอร์ด้วยแรนซัมแวร์ในปี 2019 ซึ่งสร้างความเสียหายมหาศาลและทำให้บริการสาธารณะเป็นอัมพาตนานหลายเดือน

นอกจากนี้ รัฐบาลสหรัฐฯ ยังได้คว่ำบาตรบริษัท Funnull Technology ในฟิลิปปินส์ และผู้บริหารชื่อ Liu Lizhi เนื่องจากมีส่วนเกี่ยวข้องกับกลโกง Pig-butchering (การหลอกให้รักแล้วชวนลงทุน) ซึ่งสร้างความเสียหายรวมกว่า 200 ล้านดอลลาร์ โดยบริษัทนี้ทำหน้าที่จัดหา IP Address ให้กับอาชญากรเพื่อใช้โฮสต์เว็บไซต์หลอกลวง

สรุปเหตุการณ์อาชญากรรมไซเบอร์ที่สำคัญ
ผู้ต้องสงสัย/องค์กร ความผิด/พฤติการณ์ ผลกระทบ
Vitaly Kovalev (Stern) ผู้นำกลุ่ม Trickbot โจมตีด้วยแรนซัมแวร์ระดับโลก
Sina Gholinejad โจมตีเมืองบอลทิมอร์ บริการเมืองหยุดชะงัก, เสียหายหลายสิบล้านดอลลาร์
Funnull Technology สนับสนุนเว็บหลอกลงทุน เหยื่อสูญเสียเงินกว่า 200 ล้านดอลลาร์

วิกฤตข้อมูลรั่วไหลและการสอดแนมโดยรัฐ

ความมั่นคงระดับชาติของรัสเซียถูกสั่นคลอนเมื่อมีการรั่วไหลของเอกสารกว่า 2 ล้านฉบับ ซึ่งเผยให้เห็น พิมพ์เขียวของโรงงานอาวุธนิวเคลียร์ อย่างละเอียด ทั้งแผนผังอาคาร อุโมงค์ใต้ดิน ระบบรักษาความปลอดภัย และตำแหน่งห้องควบคุม ซึ่งถือเป็นช่องโหว่ร้ายแรงที่หน่วยข่าวกรองต่างชาติสามารถนำไปใช้ประโยชน์ได้

ในด้านสิทธิมนุษยชน มีรายงานว่าหน่วยงานบังคับใช้กฎหมายในเท็กซัสใช้กล้อง License-plate-recognition (ระบบจดจำป้ายทะเบียนรถอัตโนมัติ) เพื่อติดตามตัวผู้หญิงที่เข้ารับการทำแท้ง ซึ่งสร้างความกังวลเกี่ยวกับความเป็นส่วนตัวและการใช้เครื่องมือสอดแนมของรัฐในทางที่ผิด เช่นเดียวกับกรณีที่ CBP เก็บตัวอย่าง DNA จากเด็กและวัยรุ่นผู้อพยพกว่า 133,000 คน เพื่อนำเข้าฐานข้อมูลอาชญากรรมแห่งชาติ

ข้อเท็จจริงสำคัญ

  • Deepfake ถูกนำมาใช้เลียนแบบเสียงบุคคลสำคัญเพื่อทำ Spear-phishing ในระดับรัฐบาล
  • แรนซัมแวร์ (Ransomware) ยังคงเป็นภัยคุกคามหลักต่อโครงสร้างพื้นฐานของเมืองและองค์กร
  • การรั่วไหลของข้อมูลนิวเคลียร์รัสเซีย เปิดเผยรายละเอียดเชิงลึกของระบบป้องกันและผังอาคารลับ
  • ระบบจดจำป้ายทะเบียน กลายเป็นเครื่องมือสอดแนมที่ส่งผลกระทบต่อสิทธิส่วนบุคคลอย่างรุนแรง
  • Pig-butchering เป็นรูปแบบการหลอกลวงที่ผสมผสานความสัมพันธ์ส่วนตัวกับการลงทุนปลอม

คำถามที่พบบ่อย

Deepfake คืออะไรและอันตรายอย่างไรในปัจจุบัน?

Deepfake คือการใช้ AI สร้างสื่อสังเคราะห์ เช่น เสียงหรือวิดีโอ ให้ดูเหมือนบุคคลจริง ความอันตรายคือการนำมาใช้ในแคมเปญ Phishing เพื่อหลอกลวงให้เหยื่อเชื่อว่ากำลังสื่อสารกับบุคคลที่ไว้วางใจ ทำให้สามารถขโมยข้อมูลหรือเงินได้ง่ายขึ้น

Spear-phishing แตกต่างจาก Phishing ทั่วไปอย่างไร?

Phishing ทั่วไปคือการส่งข้อความหลอกลวงแบบหว่านแหไปยังคนจำนวนมาก แต่ Spear-phishing คือการโจมตีแบบเจาะจงเป้าหมาย โดยผู้โจมตีจะศึกษาข้อมูลของเหยื่อก่อนเพื่อให้ข้อความดูน่าเชื่อถือและแนบเนียนที่สุด

กลโกง Pig-butchering มีลักษณะอย่างไร?

เป็นกลโกงที่เริ่มจากการสร้างความสัมพันธ์ทางอารมณ์ (Romance Scam) เพื่อให้เหยื่อไว้ใจ จากนั้นจะชักชวนให้ลงทุนในแพลตฟอร์มปลอมที่ดูเหมือนจะได้กำไรสูงในตอนแรก ก่อนจะหลอกให้ลงเงินเพิ่มและเชิดเงินหนีไปในที่สุด

เราจะป้องกันตัวเองจากการสอดแนมทางดิจิทัลได้อย่างไร?

ผู้เชี่ยวชาญแนะนำให้ใช้เครื่องมือสื่อสารที่มีการเข้ารหัสและมีการยืนยันตัวตนที่เป็นอิสระ เช่น แอปพลิเคชัน Signal และหลีกเลี่ยงการใช้เครื่องมือค้นหาหรืออีเมลที่เก็บข้อมูลผู้ใช้จำนวนมาก รวมถึงการปฏิบัติตามโปรโตคอลความปลอดภัยที่เข้มงวด