ภัยคุกคามไซเบอร์ระดับโลก: จากการโจมตี Ring และ Samsung ถึงเครือข่ายฟอกเงินคริปโต

ในโลกดิจิทัลปัจจุบัน ความปลอดภัยของข้อมูลกลายเป็นเรื่องเปราะบางอย่างยิ่ง เมื่อกลุ่มแฮกเกอร์และหน่วยข่าวกรองจากหลายประเทศต่างยกระดับการโจมตีให้ซับซ้อนขึ้น ตั้งแต่การเจาะระบบอุปกรณ์อัจฉริยะในบ้าน ไปจนถึงการใช้ช่องโหว่ในชิปประมวลผลของสมาร์ทโฟนระดับโลก

สงครามข้อมูลและการโจมตีบริษัทเทคโนโลยี

ประเด็นร้อนแรงที่สุดในขณะนี้คือกรณีของ Ring ผู้ผลิตกล้องวงจรปิดในเครือ Amazon ที่ถูกกลุ่มแฮกเกอร์ ALPHV อ้างว่าสามารถเจาะระบบและขโมยข้อมูลสำคัญไปได้ โดยกลุ่มแฮกเกอร์ขู่จะปล่อยข้อมูลสู่สาธารณะหากไม่ได้รับเงินค่าไถ่ แม้ทาง Ring จะปฏิเสธว่าไม่มีเหตุการณ์ Ransomware (มัลแวร์เรียกค่าไถ่) เกิดขึ้นกับระบบของตน แต่ยอมรับว่ามีผู้ให้บริการภายนอก (Third-party vendor) รายหนึ่งถูกโจมตี อย่างไรก็ตาม ทาง ALPHV ยังคงยืนยันว่าเป้าหมายคือตัวบริษัท Ring โดยตรงและกำลังอยู่ในขั้นตอนการเจรจา

ไม่ใช่เพียง Ring เท่านั้นที่ตกเป็นเป้า แต่ Maximum Industries ซึ่งเป็นซัพพลายเออร์ชิ้นส่วนจรวดให้กับ SpaceX ของ Elon Musk ก็ถูกกลุ่ม LockBit โจมตีและขู่จะนำแบบแปลนทางวิศวกรรมไปขายให้กับผู้ผลิตรายอื่น หากไม่ยอมจ่ายเงินตามกำหนดเวลา

ช่องโหว่ร้ายแรงในฮาร์ดแวร์และซอฟต์แวร์

ทางด้านความปลอดภัยของอุปกรณ์พกพา Project Zero ทีมวิจัยความปลอดภัยของ Google ได้เปิดเผยช่องโหว่ร้ายแรง 18 จุดในชิป Exynos ของ Samsung ที่ใช้ในโทรศัพท์ Android หลายรุ่น โดยมี 4 จุดที่วิกฤตที่สุด ซึ่งช่วยให้แฮกเกอร์สามารถควบคุมโทรศัพท์จากระยะไกลได้ผ่านระดับ Baseband (ส่วนประมวลผลสัญญาณวิทยุ) โดยที่ผู้ใช้ไม่ต้องกดตอบรับใดๆ และใช้เพียงแค่หมายเลขโทรศัพท์ของเหยื่อเท่านั้น ซึ่ง Google ระบุว่าได้แจ้ง Samsung ให้แก้ไขเป็นเวลา 90 วันแล้วแต่ยังไม่มีความคืบหน้า

Image 7

การจารกรรมระดับรัฐและเครือข่ายสายลับดิจิทัล

ในระดับการเมืองโลก Evgenii Serebriakov อดีตสายลับรัสเซียที่เคยถูกจับได้ขณะพยายามแฮกองค์กรห้ามอาวุธเคมี (OPCW) ในเนเธอร์แลนด์ กลับได้รับการเลื่อนตำแหน่งให้เป็นผู้นำของ Sandworm ซึ่งเป็นหน่วยแฮกเกอร์ที่ดุร้ายที่สุดหน่วยหนึ่งของโลก สะท้อนให้เห็นถึงการขาดแคลนบุคลากรที่มีทักษะสูงในด้านการโจมตีทางไซเบอร์ของรัฐบาลรัสเซีย

นอกจากนี้ เครือข่ายสังคมออนไลน์อย่าง LinkedIn กำลังถูกใช้เป็นเครื่องมือในการแสวงหาเป้าหมายเพื่อการจารกรรม โดยสายลับและมิจฉาชีพจากอิหร่าน เกาหลีเหนือ รัสเซีย และจีน ใช้บัญชีปลอมจำนวนมากในการเข้าหาบุคคลสำคัญเพื่อขโมยข้อมูล

Image 8

อาชญากรรมคริปโตและการฟอกเงินข้ามชาติ

หน่วยงานบังคับใช้กฎหมายนานาชาติ รวมถึง FBI และ Europol ได้ร่วมกันทลาย ChipMixer บริการ Cryptocurrency Mixer (บริการผสมเหรียญเพื่อปกปิดเส้นทางการเงิน) ที่ถูกใช้ฟอกเงินผิดกฎหมายมูลค่ากว่า 3 พันล้านดอลลาร์ ซึ่งรวมถึงเงินจากค่าไถ่ Ransomware และเงินที่ขโมยมาโดยแฮกเกอร์เกาหลีเหนือ การทลายเครือข่ายนี้อาจช่วยคลี่คลายคดีการขโมยเงินจากเว็บเทรด FTX ที่ล่มสลายได้อีกด้วย

ขณะเดียวกัน Euler Finance โปรโตคอลการเทรดแบบกระจายศูนย์ ต้องสูญเสียเงินเกือบ 200 ล้านดอลลาร์จากการถูกแฮกช่องโหว่ในโค้ด โดยทางบริษัทได้ประกาศตั้งรางวัลนำจับแฮกเกอร์เป็นเงิน 1 ล้านดอลลาร์ หลังจากข้อเสนอขอคืนเงินส่วนใหญ่ถูกเพิกเฉย

ข้อเท็จจริงสำคัญ

  • Ring: ถูกกลุ่ม ALPHV อ้างว่าเจาะข้อมูลได้ แต่บริษัทปฏิเสธและระบุว่าเป็นปัญหาที่ Vendor ภายนอก
  • Samsung: พบช่องโหว่ 18 จุดในชิป Exynos โดย 4 จุดสามารถแฮกเครื่องได้ผ่านเบอร์โทรศัพท์โดยผู้ใช้ไม่รู้ตัว
  • ChipMixer: ถูกสั่งปิดหลังพบว่าใช้ฟอกเงินอาชญากรรมมูลค่าสูงถึง 3 พันล้านดอลลาร์
  • Sandworm: หน่วยแฮกเกอร์รัสเซียได้ผู้นำคนใหม่คือ Evgenii Serebriakov ผู้เชี่ยวชาญด้านการเจาะระบบ Wi-Fi
  • ภัยคุกคามใหม่: มีการใช้ Voice Deepfakes (การปลอมแปลงเสียงด้วย AI) และการข่มขู่ปล่อยข้อมูลอ่อนไหว เช่น ประวัติผู้ป่วยมะเร็ง
สรุปเหตุการณ์ภัยคุกคามไซเบอร์ที่สำคัญ
เป้าหมาย/หน่วยงาน ผู้โจมตี/ผู้เกี่ยวข้อง ผลกระทบ/ความเสี่ยง
Ring (Amazon) ALPHV ข้อมูลบริษัทถูกขโมยและถูกเรียกค่าไถ่
Samsung Exynos Project Zero (ผู้ค้นพบ) เสี่ยงถูกควบคุมเครื่องระยะไกลผ่านเบอร์โทรศัพท์
Maximum Industries LockBit แบบแปลนชิ้นส่วนจรวด SpaceX เสี่ยงถูกขาย
ChipMixer FBI / Europol ถูกสั่งปิดหลังฟอกเงิน 3 พันล้านดอลลาร์
Euler Finance แฮกเกอร์ไม่ระบุชื่อ สูญเสียสินทรัพย์ดิจิทัลเกือบ 200 ล้านดอลลาร์

คำถามที่พบบ่อย

การโจมตี Ring ส่งผลกระทบต่อผู้ใช้งานทั่วไปหรือไม่?

ปัจจุบัน Ring ปฏิเสธว่าไม่มีเหตุการณ์ Ransomware เกิดขึ้นกับระบบหลัก และระบุว่าผู้ให้บริการภายนอกที่ถูกโจมตีไม่มีสิทธิ์เข้าถึงข้อมูลของลูกค้า อย่างไรก็ตาม กลุ่มแฮกเกอร์ยังคงยืนยันว่าสามารถเข้าถึงข้อมูลของบริษัทได้โดยตรง

ช่องโหว่ของ Samsung Exynos อันตรายแค่ไหน?

อันตรายมาก เนื่องจากช่องโหว่ระดับวิกฤต 4 จุด ช่วยให้แฮกเกอร์เข้าควบคุมเครื่องได้โดยที่เจ้าของเครื่องไม่ต้องโต้ตอบใดๆ (Zero-click) เพียงแค่แฮกเกอร์ทราบหมายเลขโทรศัพท์เท่านั้น

Cryptocurrency Mixer คืออะไรและทำไมถึงผิดกฎหมาย?

คือบริการที่นำเหรียญคริปโตจากหลายแหล่งมาผสมกันเพื่อลบเส้นทางการทำธุรกรรม ทำให้ติดตามแหล่งที่มาของเงินได้ยาก จึงมักถูกอาชญากรใช้ในการฟอกเงินที่ได้จากการแฮกหรือกิจกรรมผิดกฎหมาย

ทำไม LinkedIn ถึงกลายเป็นเครื่องมือของสายลับ?

เพราะเป็นเครือข่ายสังคมออนไลน์สำหรับมืออาชีพ ทำให้สายลับสามารถสร้างโปรไฟล์ปลอมที่ดูน่าเชื่อถือ เพื่อเข้าหาเป้าหมายที่มีตำแหน่งงานสำคัญในรัฐบาลหรือบริษัทเทคโนโลยีได้ง่ายขึ้น

Ransomware ในปัจจุบันมีการเปลี่ยนแปลงอย่างไร?

นอกจากการล็อกข้อมูลเพื่อเรียกเงินแล้ว กลุ่มแฮกเกอร์เริ่มใช้วิธีการข่มขู่ (Extortion) ที่รุนแรงขึ้น เช่น การขู่ปล่อยข้อมูลส่วนบุคคลที่อ่อนไหวอย่างมาก เช่น ประวัติการรักษาพยาบาล เพื่อกดดันให้เหยื่อยอมจ่ายเงิน