ความมั่นคงปลอดภัยไซเบอร์และภูมิรัฐศาสตร์โลก: สรุปประเด็นร้อนจากสปายแวร์ถึงการโจมตี AI

ในขณะที่สถานการณ์โลกกำลังเผชิญกับการเปลี่ยนแปลงทางภูมิรัฐศาสตร์อย่างรุนแรง ทั้งการแสดงแสนยานุภาพทางทหารของจีนในจัตุรัสเทียนอันเหมิน และการปรับโครงสร้างกระทรวงกลาโหมของสหรัฐฯ ให้กลายเป็น Department of War (กระทรวงสงคราม) ความเคลื่อนไหวในโลกดิจิทัลและปฏิบัติการลับก็ทวีความเข้มข้นไม่แพ้กัน โดยเฉพาะการนำเทคโนโลยีสอดแนมมาใช้ในระดับรัฐและการโจมตีทางไซเบอร์ที่พุ่งเป้าไปยังระบบ AI

ICE กับการกลับมาใช้สปายแวร์ Paragon เพื่อการสอดแนม

หน่วยงานตรวจคนเข้าเมืองและศุลกากรของสหรัฐฯ หรือ ICE (Immigrations and Customs Enforcement) ซึ่งได้รับงบประมาณมหาศาลถึง 1.7 แสนล้านดอลลาร์ภายใต้รัฐบาลของโดนัลด์ ทรัมป์ กำลังจะได้รับเครื่องมือทรงพลังในการติดตามตัวบุคคล หลังจากมีการยกเลิกคำสั่งเดิมของรัฐบาลไบเดนที่เคยสั่งห้ามใช้เครื่องมือแฮ็กข้อมูลจากบริษัท Paragon ของอิสราเอล

ด้วยสัญญาจ้างมูลค่า 2 ล้านดอลลาร์ ICE จะสามารถเข้าถึงสปายแวร์ (Spyware - ซอฟต์แวร์ที่แอบติดตั้งในเครื่องเพื่อขโมยข้อมูล) ที่มีความสามารถในการเจาะเข้าสมาร์ทโฟนจากระยะไกล เพื่อดึงข้อมูลข้อความและเนื้อหาภายในเครื่อง ซึ่งบริษัท Paragon นี้มีประวัติคล้ายกับ NSO Group โดยเคยถูกกล่าวหาว่าใช้เครื่องมือสอดแนมผู้สื่อข่าวและนักกิจกรรมในยุโรป จนนำไปสู่การยกเลิกสัญญาจากหน่วยข่าวกรองของอิตาลี

วิกฤตข้อมูลรั่วไหลจากการโจมตีระบบ AI Chatbot

เหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งใหญ่เกิดขึ้นกับ Salesloft บริษัทด้านการสร้างรายได้และการขาย ซึ่งพบว่าระบบ AI Chatbot ที่ชื่อว่า Drift ถูกโจมตี โดยแฮ็กเกอร์ได้ใช้ OAuth tokens (รหัสผ่านดิจิทัลที่อนุญาตให้แอปพลิเคชันเข้าถึงข้อมูลแทนผู้ใช้) ที่ถูกขโมยมา เพื่อเจาะเข้าสู่ระบบ Salesforce ของลูกค้า

การโจมตีที่เริ่มขึ้นตั้งแต่เดือนสิงหาคมนี้ ส่งผลกระทบต่อบริษัทด้านความปลอดภัยและเทคโนโลยีชั้นนำหลายแห่ง เช่น Cloudflare, Palo Alto Networks, Spycloud และ Zscaler โดย Google ระบุว่ามีบริษัทมากกว่า 700 แห่งที่อาจได้รับผลกระทบจากการถูกดึงข้อมูลรหัสผ่านและข้อมูลสำคัญออกไปเป็นจำนวนมาก

ความล้มเหลวของปฏิบัติการลับ SEAL Team 6 ในเกาหลีเหนือ

รายงานจาก The New York Times เปิดเผยปฏิบัติการลับในปี 2019 ของหน่วย SEAL Team 6 ที่พยายามลอบติดตั้งอุปกรณ์ดักฟังในเกาหลีเหนือ โดยใช้เรือดำน้ำนิวเคลียร์ส่งหน่วยรบพิเศษว่ายน้ำเข้าฝั่ง แต่เนื่องจากขาดการลาดตระเวนที่แม่นยำ ทำให้เกิดความเข้าใจผิดและยิงถล่มเรือลำหนึ่งจนผู้โดยสารเสียชีวิตทั้งหมด ซึ่งภายหลังพบว่าผู้เสียชีวิตน่าจะเป็นชาวบ้านที่ออกหาหอย ไม่ใช่เจ้าหน้าที่รัฐ โดยเหตุการณ์นี้ไม่ได้ถูกรายงานต่อคณะกรรมการรัฐสภาที่กำกับดูแลด้านข่าวกรอง

บทเรียนเรื่องความปลอดภัย: เมื่อการอบรม Phishing อาจไม่ได้ผล

การหลอกลวงทางอีเมลหรือ Phishing ยังคงเป็นช่องทางหลักที่แฮ็กเกอร์ใช้เจาะระบบ แต่ผลการศึกษาจาก UC San Diego Health กับพนักงาน 20,000 คน พบว่าการอบรมแบบจำลองการโจมตีช่วยลดอัตราการพลาดได้เพียง 1.7% เท่านั้น เนื่องจากพนักงานส่วนใหญ่ใช้เวลาในหน้าอบรมน้อยกว่า 1 นาที

อย่างไรก็ตาม ผู้ที่ทำแบบทดสอบ Q&A มีอัตราการพลาดลดลงถึง 19% ซึ่งสะท้อนว่ามนุษย์ยังคงเป็นจุดอ่อนที่สุดในระบบรักษาความปลอดภัย และองค์กรควรหันไปใช้ระบบตรวจจับที่ไม่ต้องพึ่งพาการสังเกตของมนุษย์เพียงอย่างเดียว

การกวาดล้างเว็บสตรีมมิ่งกีฬาเถื่อนรายใหญ่

Streameast แพลตฟอร์มละเมิดลิขสิทธิ์การถ่ายทอดสดกีฬาที่ใหญ่ที่สุดในโลก ถูกสั่งปิดตัวลงหลังการประสานงานระหว่างกลุ่ม ACE และทางการอียิปต์ โดยเว็บนี้มีโดเมนในเครือถึง 80 แห่ง และมียอดเข้าชมกว่า 1.6 พันล้านครั้งต่อปี ครอบคลุมทั้งพรีเมียร์ลีก, NFL, NBA และ MLB นอกจากนี้ยังมีการจับกุมชาย 2 คนในอียิปต์ที่เกี่ยวข้องกับการฟอกเงินจากค่าโฆษณามูลค่ากว่า 6.2 ล้านดอลลาร์

ข้อเท็จจริงสำคัญ

  • ICE กลับมาใช้สปายแวร์จากบริษัท Paragon ของอิสราเอลเพื่อสนับสนุนการเนรเทศครั้งใหญ่
  • Salesloft (Drift) ถูกแฮ็กผ่าน OAuth tokens ส่งผลกระทบต่อบริษัทกว่า 700 แห่งรวมถึง Cloudflare และ Zscaler
  • SEAL Team 6 ล้มเหลวในภารกิจจารกรรมที่เกาหลีเหนือ และมีการสังหารพลเรือนโดยไม่ตั้งใจ
  • การอบรม Phishing แบบทั่วไปให้ผลลัพธ์ต่ำมาก โดยลดอัตราความผิดพลาดได้เพียง 1.7%
  • Streameast เว็บสตรีมกีฬาเถื่อนถูกปิดตัวลง พร้อมการจับกุมผู้ต้องหาในอียิปต์
สรุปเหตุการณ์สำคัญด้านความมั่นคงและเทคโนโลยี
หัวข้อ ประเด็นสำคัญ ผลกระทบ/สถานะ
สปายแวร์ Paragon ICE ยกเลิกคำสั่งห้ามใช้เครื่องมือแฮ็ก เพิ่มขีดความสามารถในการสอดแนมในสหรัฐฯ
การแฮ็ก Drift AI ขโมยข้อมูลผ่าน Salesforce integration บริษัทเทคโนโลยีชั้นนำหลายแห่งข้อมูลรั่วไหล
ภารกิจเกาหลีเหนือ SEAL Team 6 พยายามติดตั้งเครื่องดักฟัง ภารกิจล้มเหลวและมีการสูญเสียชีวิต
Streameast ปิดเว็บสตรีมกีฬาเถื่อนรายใหญ่ ระงับการเข้าชม 1.6 พันล้านครั้ง/ปี

คำถามที่พบบ่อย

Passkeys คืออะไรและดีกว่ารหัสผ่านอย่างไร?

Passkeys คือเทคโนโลยีการยืนยันตัวตนยุคใหม่ที่ใช้มาแทนที่รหัสผ่านแบบเดิม โดยใช้การเข้ารหัสทางคณิตศาสตร์ร่วมกับอุปกรณ์ส่วนตัว (เช่น การสแกนนิ้วหรือใบหน้า) ทำให้ปลอดภัยจากการถูก Phishing และไม่ต้องจดจำรหัสผ่านที่ซับซ้อน

ทำไมการอบรมพนักงานเรื่อง Phishing ถึงมักไม่ได้ผล?

จากการศึกษาพบว่าพนักงานส่วนใหญ่ไม่ได้ให้ความสนใจกับเนื้อหาการอบรมอย่างจริงจัง โดยใช้เวลาอ่านเพียงสั้นๆ ทำให้ไม่สามารถนำไปประยุกต์ใช้ในการตรวจจับการโจมตีจริงได้

การโจมตีระบบ AI Chatbot ของ Salesloft เกิดขึ้นได้อย่างไร?

แฮ็กเกอร์ใช้ช่องโหว่จากการเชื่อมต่อระหว่าง Drift และ Salesforce โดยขโมย OAuth tokens ซึ่งเปรียบเสมือนกุญแจดิจิทัลที่ทำให้สามารถเข้าถึงข้อมูลในบัญชีต่างๆ ได้โดยไม่ต้องใช้รหัสผ่าน

สปายแวร์ของ Paragon มีความอันตรายอย่างไร?

มีความสามารถในการเจาะเข้าสู่ระบบปฏิบัติการของสมาร์ทโฟนจากระยะไกล เพื่อเข้าถึงข้อความ ไฟล์ และข้อมูลส่วนตัวทั้งหมดในเครื่อง ซึ่งมักถูกนำไปใช้ในการสอดแนมบุคคลสำคัญหรือนักกิจกรรม