ภัยคุกคามไซเบอร์ระดับโลก: จากการโจมตี Ring และ Samsung ถึงเครือข่ายฟอกเงินคริปโต
ในโลกดิจิทัลปัจจุบัน ความปลอดภัยของข้อมูลกลายเป็นเรื่องเปราะบางอย่างยิ่ง เมื่อกลุ่มแฮกเกอร์และหน่วยข่าวกรองจากหลายประเทศต่างยกระดับการโจมตีให้ซับซ้อนขึ้น ตั้งแต่การเจาะระบบอุปกรณ์อัจฉริยะในบ้าน ไปจนถึงการใช้ช่องโหว่ในชิปประมวลผลของสมาร์ทโฟนระดับโลก
สงครามข้อมูลและการโจมตีบริษัทเทคโนโลยี
ประเด็นร้อนแรงที่สุดในขณะนี้คือกรณีของ Ring ผู้ผลิตกล้องวงจรปิดในเครือ Amazon ที่ถูกกลุ่มแฮกเกอร์ ALPHV อ้างว่าสามารถเจาะระบบและขโมยข้อมูลสำคัญไปได้ โดยกลุ่มแฮกเกอร์ขู่จะปล่อยข้อมูลสู่สาธารณะหากไม่ได้รับเงินค่าไถ่ แม้ทาง Ring จะปฏิเสธว่าไม่มีเหตุการณ์ Ransomware (มัลแวร์เรียกค่าไถ่) เกิดขึ้นกับระบบของตน แต่ยอมรับว่ามีผู้ให้บริการภายนอก (Third-party vendor) รายหนึ่งถูกโจมตี อย่างไรก็ตาม ทาง ALPHV ยังคงยืนยันว่าเป้าหมายคือตัวบริษัท Ring โดยตรงและกำลังอยู่ในขั้นตอนการเจรจา
ไม่ใช่เพียง Ring เท่านั้นที่ตกเป็นเป้า แต่ Maximum Industries ซึ่งเป็นซัพพลายเออร์ชิ้นส่วนจรวดให้กับ SpaceX ของ Elon Musk ก็ถูกกลุ่ม LockBit โจมตีและขู่จะนำแบบแปลนทางวิศวกรรมไปขายให้กับผู้ผลิตรายอื่น หากไม่ยอมจ่ายเงินตามกำหนดเวลา
ช่องโหว่ร้ายแรงในฮาร์ดแวร์และซอฟต์แวร์
ทางด้านความปลอดภัยของอุปกรณ์พกพา Project Zero ทีมวิจัยความปลอดภัยของ Google ได้เปิดเผยช่องโหว่ร้ายแรง 18 จุดในชิป Exynos ของ Samsung ที่ใช้ในโทรศัพท์ Android หลายรุ่น โดยมี 4 จุดที่วิกฤตที่สุด ซึ่งช่วยให้แฮกเกอร์สามารถควบคุมโทรศัพท์จากระยะไกลได้ผ่านระดับ Baseband (ส่วนประมวลผลสัญญาณวิทยุ) โดยที่ผู้ใช้ไม่ต้องกดตอบรับใดๆ และใช้เพียงแค่หมายเลขโทรศัพท์ของเหยื่อเท่านั้น ซึ่ง Google ระบุว่าได้แจ้ง Samsung ให้แก้ไขเป็นเวลา 90 วันแล้วแต่ยังไม่มีความคืบหน้า

การจารกรรมระดับรัฐและเครือข่ายสายลับดิจิทัล
ในระดับการเมืองโลก Evgenii Serebriakov อดีตสายลับรัสเซียที่เคยถูกจับได้ขณะพยายามแฮกองค์กรห้ามอาวุธเคมี (OPCW) ในเนเธอร์แลนด์ กลับได้รับการเลื่อนตำแหน่งให้เป็นผู้นำของ Sandworm ซึ่งเป็นหน่วยแฮกเกอร์ที่ดุร้ายที่สุดหน่วยหนึ่งของโลก สะท้อนให้เห็นถึงการขาดแคลนบุคลากรที่มีทักษะสูงในด้านการโจมตีทางไซเบอร์ของรัฐบาลรัสเซีย
นอกจากนี้ เครือข่ายสังคมออนไลน์อย่าง LinkedIn กำลังถูกใช้เป็นเครื่องมือในการแสวงหาเป้าหมายเพื่อการจารกรรม โดยสายลับและมิจฉาชีพจากอิหร่าน เกาหลีเหนือ รัสเซีย และจีน ใช้บัญชีปลอมจำนวนมากในการเข้าหาบุคคลสำคัญเพื่อขโมยข้อมูล

อาชญากรรมคริปโตและการฟอกเงินข้ามชาติ
หน่วยงานบังคับใช้กฎหมายนานาชาติ รวมถึง FBI และ Europol ได้ร่วมกันทลาย ChipMixer บริการ Cryptocurrency Mixer (บริการผสมเหรียญเพื่อปกปิดเส้นทางการเงิน) ที่ถูกใช้ฟอกเงินผิดกฎหมายมูลค่ากว่า 3 พันล้านดอลลาร์ ซึ่งรวมถึงเงินจากค่าไถ่ Ransomware และเงินที่ขโมยมาโดยแฮกเกอร์เกาหลีเหนือ การทลายเครือข่ายนี้อาจช่วยคลี่คลายคดีการขโมยเงินจากเว็บเทรด FTX ที่ล่มสลายได้อีกด้วย
ขณะเดียวกัน Euler Finance โปรโตคอลการเทรดแบบกระจายศูนย์ ต้องสูญเสียเงินเกือบ 200 ล้านดอลลาร์จากการถูกแฮกช่องโหว่ในโค้ด โดยทางบริษัทได้ประกาศตั้งรางวัลนำจับแฮกเกอร์เป็นเงิน 1 ล้านดอลลาร์ หลังจากข้อเสนอขอคืนเงินส่วนใหญ่ถูกเพิกเฉย
ข้อเท็จจริงสำคัญ
- Ring: ถูกกลุ่ม ALPHV อ้างว่าเจาะข้อมูลได้ แต่บริษัทปฏิเสธและระบุว่าเป็นปัญหาที่ Vendor ภายนอก
- Samsung: พบช่องโหว่ 18 จุดในชิป Exynos โดย 4 จุดสามารถแฮกเครื่องได้ผ่านเบอร์โทรศัพท์โดยผู้ใช้ไม่รู้ตัว
- ChipMixer: ถูกสั่งปิดหลังพบว่าใช้ฟอกเงินอาชญากรรมมูลค่าสูงถึง 3 พันล้านดอลลาร์
- Sandworm: หน่วยแฮกเกอร์รัสเซียได้ผู้นำคนใหม่คือ Evgenii Serebriakov ผู้เชี่ยวชาญด้านการเจาะระบบ Wi-Fi
- ภัยคุกคามใหม่: มีการใช้ Voice Deepfakes (การปลอมแปลงเสียงด้วย AI) และการข่มขู่ปล่อยข้อมูลอ่อนไหว เช่น ประวัติผู้ป่วยมะเร็ง
| เป้าหมาย/หน่วยงาน | ผู้โจมตี/ผู้เกี่ยวข้อง | ผลกระทบ/ความเสี่ยง |
|---|---|---|
| Ring (Amazon) | ALPHV | ข้อมูลบริษัทถูกขโมยและถูกเรียกค่าไถ่ |
| Samsung Exynos | Project Zero (ผู้ค้นพบ) | เสี่ยงถูกควบคุมเครื่องระยะไกลผ่านเบอร์โทรศัพท์ |
| Maximum Industries | LockBit | แบบแปลนชิ้นส่วนจรวด SpaceX เสี่ยงถูกขาย |
| ChipMixer | FBI / Europol | ถูกสั่งปิดหลังฟอกเงิน 3 พันล้านดอลลาร์ |
| Euler Finance | แฮกเกอร์ไม่ระบุชื่อ | สูญเสียสินทรัพย์ดิจิทัลเกือบ 200 ล้านดอลลาร์ |
คำถามที่พบบ่อย
การโจมตี Ring ส่งผลกระทบต่อผู้ใช้งานทั่วไปหรือไม่?
ปัจจุบัน Ring ปฏิเสธว่าไม่มีเหตุการณ์ Ransomware เกิดขึ้นกับระบบหลัก และระบุว่าผู้ให้บริการภายนอกที่ถูกโจมตีไม่มีสิทธิ์เข้าถึงข้อมูลของลูกค้า อย่างไรก็ตาม กลุ่มแฮกเกอร์ยังคงยืนยันว่าสามารถเข้าถึงข้อมูลของบริษัทได้โดยตรง
ช่องโหว่ของ Samsung Exynos อันตรายแค่ไหน?
อันตรายมาก เนื่องจากช่องโหว่ระดับวิกฤต 4 จุด ช่วยให้แฮกเกอร์เข้าควบคุมเครื่องได้โดยที่เจ้าของเครื่องไม่ต้องโต้ตอบใดๆ (Zero-click) เพียงแค่แฮกเกอร์ทราบหมายเลขโทรศัพท์เท่านั้น
Cryptocurrency Mixer คืออะไรและทำไมถึงผิดกฎหมาย?
คือบริการที่นำเหรียญคริปโตจากหลายแหล่งมาผสมกันเพื่อลบเส้นทางการทำธุรกรรม ทำให้ติดตามแหล่งที่มาของเงินได้ยาก จึงมักถูกอาชญากรใช้ในการฟอกเงินที่ได้จากการแฮกหรือกิจกรรมผิดกฎหมาย
ทำไม LinkedIn ถึงกลายเป็นเครื่องมือของสายลับ?
เพราะเป็นเครือข่ายสังคมออนไลน์สำหรับมืออาชีพ ทำให้สายลับสามารถสร้างโปรไฟล์ปลอมที่ดูน่าเชื่อถือ เพื่อเข้าหาเป้าหมายที่มีตำแหน่งงานสำคัญในรัฐบาลหรือบริษัทเทคโนโลยีได้ง่ายขึ้น
Ransomware ในปัจจุบันมีการเปลี่ยนแปลงอย่างไร?
นอกจากการล็อกข้อมูลเพื่อเรียกเงินแล้ว กลุ่มแฮกเกอร์เริ่มใช้วิธีการข่มขู่ (Extortion) ที่รุนแรงขึ้น เช่น การขู่ปล่อยข้อมูลส่วนบุคคลที่อ่อนไหวอย่างมาก เช่น ประวัติการรักษาพยาบาล เพื่อกดดันให้เหยื่อยอมจ่ายเงิน


