ภัยคุกคามไซเบอร์ระดับโลก: จากการเจาะระบบรถไฟโปแลนด์ถึงเครือข่ายบอตเน็ต Qakbot

ในโลกที่เทคโนโลยีก้าวล้ำ การโจมตีทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การขโมยข้อมูลในโลกเสมือน แต่กำลังลุกลามเข้าสู่โครงสร้างพื้นฐานที่ส่งผลกระทบต่อชีวิตจริง ตั้งแต่ระบบขนส่งมวลชนไปจนถึงความมั่นคงระดับชาติ บทความนี้จะพาคุณไปสำรวจเหตุการณ์ความไม่สงบทางดิจิทัลที่เกิดขึ้นทั่วโลก ซึ่งมีทั้งการใช้เทคนิคขั้นสูงและการใช้ช่องโหว่พื้นฐานที่น่าตกใจ

การโจมตีรถไฟในโปแลนด์: เมื่อความเรียบง่ายกลายเป็นอาวุธ

เหตุการณ์ที่สร้างความตื่นตระหนกในโปแลนด์เมื่อไม่นานมานี้ คือการที่รถไฟกว่า 20 ขบวนต้องหยุดชะงักลงอย่างกะทันหัน ซึ่งในตอนแรกถูกระบุว่าเป็น Cyberattack หรือการโจมตีทางไซเบอร์ที่ซับซ้อน แต่ความจริงแล้วมันคือ Radio Hack หรือการเจาะระบบวิทยุสื่อสาร

ผู้ก่อเหตุใช้เพียงอุปกรณ์ราคาถูกไม่กี่ดอลลาร์ ส่งคำสั่ง "หยุดฉุกเฉิน" ผ่านระบบวิทยุที่ไม่มีการเข้ารหัส (Unencrypted) และไม่มีการยืนยันตัวตน ทำให้รถไฟหยุดทำงานทันที โดยล่าสุดตำรวจโปแลนด์ได้จับกุมชายสองคน ซึ่งหนึ่งในนั้นเป็นเจ้าหน้าที่ตำรวจ โดยพบอุปกรณ์วิทยุสมัครเล่นในที่พัก แม้จะมีการเปิดเพลงชาติรัสเซียและเสียงของประธานาธิบดีปูตินในช่วงเกิดเหตุ แต่ยังไม่สามารถสรุปได้ว่าเป็นการกระทำของรัฐบาลรัสเซียหรือเป็นเพียงการกลั่นแกล้งทางการเมือง

Pendolino train is seen on a railway near the Main Station in Krakow Poland

การทลายเครือข่ายอาชญากรรมไซเบอร์ระดับโลก

ปฏิบัติการกวาดล้าง Qakbot

FBI และกระทรวงยุติธรรมสหรัฐฯ ประสบความสำเร็จในการทำลาย Qakbot Botnet (เครือข่ายคอมพิวเตอร์ที่ถูกควบคุมโดยมัลแวร์) ซึ่งแพร่ระบาดในคอมพิวเตอร์กว่า 700,000 เครื่องทั่วโลก โดย Qakbot ทำหน้าที่เป็นประตูเปิดทางให้กลุ่มแรนซัมแวร์เข้าโจมตีเป้าหมาย ซึ่งสร้างความเสียหายรวมกว่า 58 ล้านดอลลาร์ในรอบ 18 เดือนที่ผ่านมา โดย FBI สามารถยึดเงินในกระเป๋าคริปโตเคอร์เรนซีได้ถึง 8.6 ล้านดอลลาร์

เบื้องลึกแก๊ง Trickbot

จากการสืบสวนของ WIRED ผ่านข้อมูลที่หลุดออกมาจากบัญชี "Trickleaks" บนแพลตฟอร์ม X ทำให้เห็นโครงสร้างภายในของกลุ่ม Trickbot ซึ่งเป็นแก๊งแรนซัมแวร์ที่มุ่งเป้าโจมตีโรงพยาบาลและหน่วยงานรัฐ ข้อมูลที่หลุดออกมาประกอบด้วยรายชื่อสมาชิก 35 คน พร้อมที่อยู่ IP และบันทึกการแชท ซึ่งช่วยให้ผู้เชี่ยวชาญสามารถระบุตัวตนจริงของสมาชิกหลักได้

Article image

สงครามจารกรรมและมัลแวร์พุ่งเป้า

กลุ่มแฮกเกอร์ Sandworm จากหน่วยข่าวกรองทหารรัสเซีย ซึ่งเคยโจมตีโครงสร้างพื้นฐานในยูเครนและโอลิมปิกฤดูหนาวปี 2018 ปัจจุบันได้เปลี่ยนเป้าหมายมาที่อุปกรณ์ทางทหารของยูเครน โดยใช้มัลแวร์ชื่อ Infamous Chisel บนแท็บเล็ต Android เพื่อขโมยข้อมูลผ่านเครือข่าย Tor (เครือข่ายนิรนาม) โดยอาศัยช่องโหว่ในการตรวจจับมัลแวร์ของระบบปฏิบัติการ Android

นอกจากนี้ ยังพบการใช้ Spoofed App หรือแอปพลิเคชันปลอมที่เลียนแบบ Signal และ Telegram โดยสายลับที่คาดว่ามาจากจีน เพื่อดักจับข้อความก่อนที่จะถูกเข้ารหัส ซึ่งแอปเหล่านี้เคยถูกปล่อยใน Google Play Store และ Samsung App Store ก่อนจะถูกนำออกในภายหลัง

ประเด็นความปลอดภัยและจริยธรรมทางเทคโนโลยี

Apple ต้องเผชิญกับแรงกดดันจากกลุ่ม Heat Initiative ที่ต้องการให้นำเครื่องมือสแกนภาพเพื่อตรวจหาเนื้อหาล่วงละเมิดทางเพศเด็ก (CSAM) กลับมาใช้บน iCloud อีกครั้ง หลังจากที่ Apple ยกเลิกไปเนื่องจากข้อกังวลด้านความเป็นส่วนตัวและการเข้ารหัสข้อมูล ซึ่งสะท้อนถึงความขัดแย้งระหว่างความปลอดภัยสาธารณะและความเป็นส่วนตัวของผู้ใช้งาน

ข้อเท็จจริงสำคัญ

  • การแฮกรถไฟโปแลนด์: ไม่ใช่การเจาะระบบคอมพิวเตอร์ขั้นสูง แต่เป็นการใช้คลื่นวิทยุที่ไม่มีการเข้ารหัส
  • Qakbot: บอตเน็ตขนาดใหญ่ที่ถูก FBI ยึดการควบคุมและทำลายทิ้ง พร้อมยึดทรัพย์สินคริปโตฯ 8.6 ล้านดอลลาร์
  • Infamous Chisel: มัลแวร์ที่ Sandworm ใช้โจมตีแท็บเล็ต Android ของกองทัพยูเครน
  • แอปปลอม: มีการสร้าง Signal และ Telegram ปลอมเพื่อจารกรรมข้อมูล โดยพุ่งเป้าไปที่กลุ่มชาติพันธุ์อุยกูร์
  • การแข่งขันเขียนบทความ: ใน Dark Web มีการจัดประกวดเขียนวิธีโจมตีไซเบอร์โดยมีเงินรางวัลสูงถึง 80,000 ดอลลาร์
สรุปเหตุการณ์ภัยคุกคามไซเบอร์ที่สำคัญ
เป้าหมาย/กลุ่ม วิธีการโจมตี ผลกระทบ/สถานะ
รถไฟในโปแลนด์ Radio Hack (คลื่นวิทยุ) รถไฟกว่า 20 ขบวนหยุดชะงัก
เครือข่าย Qakbot Botnet / Ransomware ถูก FBI ทลายและยึดทรัพย์
กองทัพยูเครน มัลแวร์ Infamous Chisel ข้อมูลในแท็บเล็ต Android ถูกขโมย
ผู้ใช้ Signal/Telegram Spoofed App (แอปปลอม) ข้อความถูกดักจับก่อนเข้ารหัส

คำถามที่พบบ่อย

การแฮกรถไฟในโปแลนด์ทำได้อย่างไรโดยไม่ต้องใช้คอมพิวเตอร์ขั้นสูง?

ผู้ก่อเหตุใช้เครื่องส่งสัญญาณวิทยุราคาถูกส่งคำสั่ง "Radio Stop" ซึ่งเป็นคำสั่งมาตรฐานในระบบวิทยุของรถไฟที่ไม่มีการเข้ารหัส ทำให้ระบบรับคำสั่งและหยุดรถทันที

Botnet คืออะไร และ Qakbot ทำงานอย่างไร?

Botnet คือเครือข่ายคอมพิวเตอร์จำนวนมากที่ถูกติดตั้งมัลแวร์เพื่อให้แฮกเกอร์ควบคุมได้จากระยะไกล โดย Qakbot ใช้เครือข่ายนี้เพื่อสร้างช่องทางให้กลุ่มแรนซัมแวร์เข้าถึงข้อมูลของเหยื่อเพื่อเรียกค่าไถ่

เราจะป้องกันตัวเองจากแอปพลิเคชันปลอม (Spoofed Apps) ได้อย่างไร?

ควรดาวน์โหลดแอปพลิเคชันจากแหล่งที่เชื่อถือได้ ตรวจสอบชื่อผู้พัฒนา และระมัดระวังการติดตั้งแอปที่ขอสิทธิ์การเข้าถึงข้อมูลที่เกินความจำเป็น

ทำไมการเข้ารหัส (Encryption) ถึงเป็นประเด็นขัดแย้งในกรณีของ Apple?

เพราะการเข้ารหัสที่แข็งแกร่งช่วยปกป้องความเป็นส่วนตัวของผู้ใช้ แต่ในขณะเดียวกันก็ทำให้เจ้าหน้าที่รัฐหรือเครื่องมือตรวจจับไม่สามารถเข้าถึงข้อมูลเพื่อหาหลักฐานการก่ออาชญากรรมได้