ความเสี่ยงด้านความมั่นคงระดับชาติ เมื่อเจ้าหน้าที่รัฐระดับสูงทำข้อมูลหลุดผ่าน Venmo

ในโลกยุคดิจิทัล ข้อมูลเพียงเล็กน้อยที่ดูเหมือนไม่มีความสำคัญอาจกลายเป็นช่องโหว่ร้ายแรงสำหรับความมั่นคงของประเทศ ล่าสุดมีการตรวจพบว่าเจ้าหน้าที่ระดับสูงในรัฐบาลของโดนัลด์ ทรัมป์ หลายราย ปล่อยให้บัญชี Venmo (แอปพลิเคชันโอนเงินยอดนิยมในสหรัฐฯ) ของตนเปิดเป็นสาธารณะ ส่งผลให้ข้อมูลส่วนตัว รายชื่อผู้ติดต่อ และประวัติการทำธุรกรรมถูกเปิดเผยต่อสาธารณะ ซึ่งผู้เชี่ยวชาญเตือนว่านี่คือปัญหาด้านการต่อต้านการจารกรรมที่น่ากังวล

ข้อมูลที่หลุดออกมานี้ไม่ได้มีเพียงแค่ชื่อ แต่รวมถึงเครือข่ายความสัมพันธ์ทางสังคม ซึ่งหน่วยข่าวกรองต่างชาติสามารถนำไปใช้ในการวิเคราะห์หาจุดอ่อน เพื่อระบุตัวบุคคลที่อาจถูกซื้อตัวหรือบีบบังคับให้ทำงานจารกรรมข้อมูลได้

เปิดรายชื่อเจ้าหน้าที่และข้อมูลที่ถูกเปิดเผย

จากการตรวจสอบพบว่าเจ้าหน้าที่หลายรายที่มีส่วนเกี่ยวข้องกับกลุ่มแชทลับในแอปพลิเคชัน Signal (แอปส่งข้อความที่มีการเข้ารหัสความปลอดภัยสูง) ซึ่งใช้หารือแผนการโจมตีที่ละเอียดอ่อน มีบัญชี Venmo ที่ตั้งค่าเป็นสาธารณะ ดังนี้:

  • Dan Katz: หัวหน้าคณะทำงานของกระทรวงการคลังสหรัฐฯ
  • Joe Kent: ผู้ได้รับการเสนอชื่อเป็นผู้อำนวยการศูนย์ต่อต้านการก่อการร้ายแห่งชาติ
  • Mike Needham: ที่ปรึกษาและหัวหน้าคณะทำงานของรัฐมนตรีว่าการกระทรวงการรัฐมนตรีว่าการกระทรวงการต่างประเทศ
  • Brian McCormack: เจ้าหน้าที่ระดับสูงของสภาความมั่นคงแห่งชาติ (NSC)
  • Morgan Ortagus: อดีตผู้ประกาศข่าว Fox News และรองผู้ช่วยทูตพิเศษด้านตะวันออกกลาง

นอกจากนี้ ยังมีบุคคลระดับสูงอย่าง JD Vance รองประธานาธิบดี, Mike Waltz ที่ปรึกษาด้านความมั่นคงแห่งชาติ และ Susie Wiles หัวหน้าคณะทำงานทำเนียบขาว ที่เคยมีบัญชีเป็นสาธารณะก่อนจะเปลี่ยนเป็นส่วนตัวหลังจากถูกสอบถาม

Image 6

อันตรายจาก "Digital Exhaust" และการจารกรรมข้อมูล

Digital Exhaust หรือ "ไอเสียดิจิทัล" คือคำที่ Mike Yeagley ผู้เชี่ยวชาญด้านความปลอดภัยข้อมูลใช้เรียกข้อมูลเล็กๆ น้อยๆ ที่เราทิ้งไว้ในแอปพลิเคชัน เช่น ประวัติการโอนเงินให้เทรนเนอร์ส่วนตัว หรือค่าจ้างคนดูแลแมว ซึ่งดูเหมือนไม่มีพิษมีภัย แต่สำหรับหน่วยข่าวกรองระดับโลก ข้อมูลเหล่านี้คือจิ๊กซอว์ชิ้นสำคัญ

Tara Lemieux อดีตเจ้าหน้าที่ข่าวกรองสหรัฐฯ อธิบายว่า การโอนเงินให้บุตรหลานหรือคนใกล้ชิดอาจกลายเป็น จุดอ่อน (Leverage) ที่ศัตรูใช้ข่มขู่หรือสร้างความกลัว เพื่อบีบให้เจ้าหน้าที่รัฐยอมคายความลับของทางราชการ

สรุปความเสี่ยงจากการเปิดบัญชี Venmo เป็นสาธารณะ
ประเภทข้อมูลที่หลุด ผลกระทบต่อความมั่นคง ตัวอย่างความเสี่ยง
รายชื่อผู้ติดต่อ (Contacts) เปิดเผยเครือข่ายความสัมพันธ์ ระบุตัวบุคคลรอบข้างเพื่อใช้เป็นเป้าหมายในการโจมตี
ประวัติการทำธุรกรรม (Transactions) เผยพฤติกรรมและไลฟ์สไตล์ ทราบความสัมพันธ์ทางการเงินหรือจุดอ่อนส่วนตัว
บันทึกข้อความ (Payment Notes) เปิดเผยความเชื่อมโยงเฉพาะตัว การระบุกลุ่มเพื่อนหรือความสนใจทางการเมืองที่ซ่อนอยู่
Image 7

ข้อเท็จจริงสำคัญ

  • บัญชี Venmo ของเจ้าหน้าที่ระดับสูงหลายรายเปิดเผยทั้งรายชื่อเพื่อนและประวัติการโอนเงิน
  • ข้อมูลที่หลุดรวมถึงความเชื่อมโยงกับบุคคลที่มีแนวคิดสมคบคิด (Conspiracy Theorist)
  • การตั้งค่าบัญชีเป็น "ส่วนตัว" ใน Venmo อาจไม่เพียงพอ เพราะรายชื่อเพื่อนอาจยังคงเป็นสาธารณะหากไม่ตั้งค่าแยกต่างหาก
  • หน่วยข่าวกรองต่างชาติใช้ข้อมูลพื้นฐานเหล่านี้ในการสร้างโปรไฟล์เป้าหมายเพื่อการจารกรรม

คำถามที่พบบ่อย

ทำไมการโอนเงินเล็กน้อยถึงเป็นเรื่องอันตรายต่อความมั่นคง?

เพราะข้อมูลเหล่านี้ช่วยให้สายลับระบุตัวบุคคลที่ใกล้ชิดกับเจ้าหน้าที่รัฐได้ ซึ่งบุคคลเหล่านั้นอาจเป็นจุดอ่อนที่ถูกนำมาใช้ในการข่มขู่หรือโน้มน้าวให้เจ้าหน้าที่ทรยศต่อประเทศ

การตั้งค่าบัญชี Venmo เป็น Private แล้วปลอดภัยหรือไม่?

ไม่ทั้งหมด ตามนโยบายความเป็นส่วนตัวของ Venmo แม้บัญชีจะเป็นส่วนตัว แต่ รายชื่อเพื่อน (Friends List) อาจยังคงเป็นสาธารณะ ผู้ใช้ต้องเข้าไปที่ Settings > Privacy > Friends List และเลือก Private ด้วยตนเอง

Digital Exhaust คืออะไร?

คือร่องรอยข้อมูลดิจิทัลที่เกิดขึ้นจากการใช้งานแอปพลิเคชันในชีวิตประจำวัน เช่น ประวัติการทำธุรกรรม การเช็คอินสถานที่ หรือการเชื่อมต่อโซเชียลมีเดีย ซึ่งสามารถนำมาวิเคราะห์พฤติกรรมเชิงลึกได้

เจ้าหน้าที่รัฐควรป้องกันตนเองอย่างไรในโลกดิจิทัล?

ควรมีความตระหนักรู้เกี่ยวกับข้อมูลที่ตนเองเผยแพร่ออกไป ตรวจสอบการตั้งค่าความเป็นส่วนตัวของแอปพลิเคชันบุคคลที่สามอย่างละเอียด และหลีกเลี่ยงการเชื่อมต่อรายชื่อผู้ติดต่อ (Contact Syncing) กับแอปที่ไม่จำเป็น