ความมั่นคงปลอดภัยไซเบอร์โลก: จากการจารกรรมข้อมูลระดับรัฐสู่ช่องโหว่ซอฟต์แวร์ยอดนิยม

ในโลกดิจิทัลปัจจุบัน ภัยคุกคามทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การโจมตีรายบุคคล แต่ได้ขยายตัวสู่การจารกรรมข้อมูลระดับรัฐและการเจาะระบบโครงสร้างพื้นฐานสำคัญ ซึ่งส่งผลกระทบต่อความมั่นคงในระดับภูมิภาคและระดับโลกอย่างหลีกเลี่ยงไม่ได้

การจารกรรมข้อมูลและการเมืองระหว่างประเทศ

รายงานล่าสุดระบุว่า แฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีนได้ทำการเจาะระบบเซิร์ฟเวอร์อีเมลของ ASEAN (สมาคมประชาชาติแห่งเอเชียตะวันออกเฉียงใต้) ซึ่งเป็นองค์กรระหว่างรัฐบาลของ 10 ประเทศในภูมิภาค โดยเหตุการณ์นี้เกิดขึ้นในช่วงเดือนกุมภาพันธ์ 2022 ท่ามกลางสถานการณ์ความตึงเครียดที่เพิ่มสูงขึ้นในภูมิภาค

ขณะเดียวกัน รัสเซียซึ่งกำลังเผชิญกับมาตรการคว่ำบาตรทางเศรษฐกิจจากการบุกยูเครน กำลังพยายามลดการพึ่งพาเทคโนโลยีต่างชาติ โดยบริษัท National Computer Corporation ยักษ์ใหญ่ด้านไอทีของรัสเซีย ตั้งเป้าที่จะผลิตและจำหน่ายสมาร์ทโฟนและแท็บเล็ตที่ใช้ระบบปฏิบัติการ Android ที่พัฒนาขึ้นเองจำนวน 100,000 เครื่องภายในสิ้นปี 2023 อย่างไรก็ตาม แม้ Android จะเป็น Open-source (ซอฟต์แวร์ที่เปิดเผยรหัสต้นฉบับให้สาธารณะนำไปพัฒนาต่อได้) แต่ Google อาจใช้มาตรการจำกัดใบอนุญาต ซึ่งอาจบีบให้รัสเซียต้องมองหาระบบปฏิบัติการอื่นแทน

ช่องโหว่ในอุปกรณ์และซอฟต์แวร์ที่ควรระวัง

ความปลอดภัยของอุปกรณ์ไร้คนขับก็เป็นอีกหนึ่งประเด็นสำคัญ โดยนักวิจัยจาก Ruhr University Bochum และ CISPA Helmholtz Center พบว่าโดรนยอดนิยมของ DJI สื่อสารผ่านสัญญาณวิทยุที่ไม่มีการเข้ารหัส ทำให้ผู้ไม่หวังดีสามารถดักจับสัญญาณเพื่อระบุตำแหน่งของโดรน รวมถึงพิกัด GPS ของผู้ควบคุมได้ ผ่านการทำ Reverse Engineering (การวิศวกรรมย้อนกลับเพื่อวิเคราะห์การทำงานของระบบ) ของโปรโตคอล DroneID

สำหรับผู้ใช้งานซอฟต์แวร์จัดการรหัสผ่าน LastPass ได้เปิดเผยเหตุการณ์ความปลอดภัยที่รุนแรง โดยผู้โจมตีสามารถเข้าถึงข้อมูลในคลาวด์ของบริษัทได้ผ่านการโจมตีวิศวกร DevOps โดยใช้มัลแวร์ประเภท Keylogger (โปรแกรมดักจับการกดแป้นพิมพ์) ที่ติดตั้งผ่านช่องโหว่ของซอฟต์แวร์ Plex Media Server ซึ่งเป็นช่องโหว่เก่าที่ได้รับการแก้ไขไปตั้งแต่ปี 2020 แต่ผู้เสียหายไม่ได้อัปเดตซอฟต์แวร์

Image 6

การรับมือและมาตรการทางกฎหมาย

รัฐบาลสหรัฐฯ ได้เปิดตัวแผนความมั่นคงปลอดภัยไซเบอร์ระดับชาติ โดยมุ่งเน้นการเสริมสร้างเกราะป้องกันโครงสร้างพื้นฐานที่สำคัญ และการขัดขวางกิจกรรมของอาชญากรไซเบอร์ จุดที่น่าสนใจคือข้อเสนอในการโอนย้ายความรับผิดชอบทางกฎหมายไปยังบริษัทผู้ผลิตซอฟต์แวร์หรือองค์กรที่ละเลยการปกป้องข้อมูลสำคัญ

นอกจากนี้ ยังมีรายงานการโจมตีเครือข่ายของ US Marshals Service ซึ่งส่งผลให้ข้อมูลอ่อนไหวทางกฎหมายและข้อมูลส่วนบุคคลถูกขโมยออกไป แม้ข้อมูลในโครงการคุ้มครองพยานจะไม่ได้รับผลกระทบ แต่เจ้าหน้าที่ระบุว่านี่คือเหตุการณ์ร้ายแรง

ภัยคุกคามจากการ SIM-swapping

กลุ่มอาชญากรไซเบอร์ 3 กลุ่มได้อ้างว่าสามารถเจาะระบบของ T-Mobile ได้หลายครั้งผ่านการทำ Phishing (การหลอกลวงทางอีเมลหรือข้อความเพื่อขอข้อมูลส่วนตัว) กับพนักงาน เพื่อเข้าถึงระบบภายในและนำไปใช้ในการทำ SIM-swapping (การหลอกล่อให้ย้ายเบอร์โทรศัพท์ไปยังซิมการ์ดของผู้โจมตี) เพื่อดักรับข้อความ SMS และสายโทรศัพท์ของลูกค้า

สรุปเหตุการณ์ภัยคุกคามไซเบอร์ที่สำคัญ
เป้าหมาย รูปแบบการโจมตี ผลกระทบ
ASEAN การเจาะเซิร์ฟเวอร์อีเมล ข้อมูลการสื่อสารระหว่างรัฐบาลรั่วไหล
LastPass Keylogger / ช่องโหว่ซอฟต์แวร์เก่า ข้อมูลในคลาวด์และรหัสผ่านถูกขโมย
T-Mobile Phishing / SIM-swapping การดักรับ SMS และการโทรของลูกค้า
DJI Drones ดักจับสัญญาณวิทยุที่ไม่เข้ารหัส เปิดเผยตำแหน่งโดรนและผู้ควบคุม
US Marshals Service Ransomware / Data Exfiltration ข้อมูลส่วนบุคคลและข้อมูลทางกฎหมายรั่วไหล

ข้อเท็จจริงสำคัญ

  • การจารกรรมระดับรัฐ: แฮกเกอร์จีนเจาะระบบอีเมล ASEAN เมื่อกุมภาพันธ์ 2022
  • ความเสี่ยงของโดรน: โปรโตคอล DroneID ของ DJI ขาดการเข้ารหัส ทำให้ระบุพิกัดผู้ใช้งานได้
  • จุดอ่อนของมนุษย์: การไม่ยอมอัปเดตซอฟต์แวร์ (เช่น Plex) นำไปสู่การเจาะระบบระดับองค์กรอย่าง LastPass
  • กลโกงซิม: การโจมตี T-Mobile ใช้การ Phishing พนักงานเพื่อทำ SIM-swapping
  • นโยบายสหรัฐฯ: เตรียมผลักดันให้บริษัทซอฟต์แวร์ต้องรับผิดชอบทางกฎหมายหากเกิดช่องโหว่ด้านความปลอดภัย

คำถามที่พบบ่อย

การทำ SIM-swapping คืออะไรและอันตรายอย่างไร?

คือการที่อาชญากรหลอกล่อผู้ให้บริการเครือข่ายให้โอนย้ายเบอร์โทรศัพท์ของเหยื่อมายังซิมการ์ดที่ผู้โจมตีถืออยู่ ทำให้สามารถรับรหัส OTP หรือข้อความยืนยันตัวตนจากธนาคารและโซเชียลมีเดียเพื่อเข้ายึดบัญชีต่างๆ ได้

ทำไมการอัปเดตซอฟต์แวร์จึงสำคัญมากในกรณีของ LastPass?

เพราะผู้โจมตีใช้ช่องโหว่ของซอฟต์แวร์ Plex ที่มีแพตช์แก้ไขมานานกว่า 75 เวอร์ชัน (ตั้งแต่ปี 2020) การไม่อัปเดตทำให้เกิดช่องว่างให้มัลแวร์ Keylogger เข้าถึงเครื่องคอมพิวเตอร์ของพนักงานและขโมยรหัสผ่านระดับสูงได้

ผู้ใช้งานโดรน DJI ควรระวังเรื่องใดเป็นพิเศษ?

ควรตระหนักว่าสัญญาณวิทยุที่ใช้สื่อสารระหว่างโดรนและผู้ควบคุมไม่ได้ถูกเข้ารหัส ซึ่งอาจทำให้ผู้ที่มีความรู้ทางเทคนิคสามารถดักจับสัญญาณเพื่อหาตำแหน่งที่ตั้งของคุณได้

Cyber Hygiene คืออะไรและทำไมเราถึงควรให้ความสำคัญ?

คือการรักษาสุขอนามัยทางไซเบอร์ เช่น การอัปเดตซอฟต์แวร์ให้เป็นปัจจุบันเสมอ การใช้รหัสผ่านที่คาดเดายาก และการเปิดใช้งานการยืนยันตัวตนหลายชั้น (MFA) เพื่อลดความเสี่ยงจากการถูกโจมตี

แผนความมั่นคงไซเบอร์ของสหรัฐฯ จะส่งผลต่อบริษัทซอฟต์แวร์อย่างไร?

หากแผนนี้ถูกนำมาใช้ บริษัทผู้พัฒนาซอฟต์แวร์อาจต้องรับผิดชอบทางกฎหมายและค่าเสียหาย หากพบว่ามีความบกพร่องด้านความปลอดภัยหรือไม่มีมาตรการป้องกันข้อมูลที่เพียงพอ