สงครามไซเบอร์อิหร่าน-สหรัฐฯ: การโจมตีโครงสร้างพื้นฐานและระบบควบคุมอุตสาหกรรม

ในขณะที่ความตึงเครียดระหว่างสหรัฐอเมริกาและอิหร่านทวีความรุนแรงขึ้นจนถึงขั้นมีการข่มขู่ว่าจะทำลายล้างโครงสร้างพื้นฐานในวงกว้าง สงครามในรูปแบบใหม่ที่มองไม่เห็นด้วยตาเปล่าได้เริ่มต้นขึ้นแล้ว เมื่อหน่วยงานความมั่นคงของสหรัฐฯ ตรวจพบแคมเปญการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังระบบควบคุมอุตสาหกรรม ซึ่งส่งผลกระทบโดยตรงต่อสาธารณูปโภคพื้นฐานที่สำคัญ

หน่วยงานระดับสูงของสหรัฐฯ ซึ่งประกอบด้วย FBI, NSA, กระทรวงพลังงาน และ CISA (หน่วยงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐาน) ได้ออกประกาศเตือนร่วมกันว่า กลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัฐบาลอิหร่านได้พยายามเจาะระบบอุปกรณ์ควบคุมทางอุตสาหกรรมในหลายภาคส่วน เช่น พลังงาน ระบบประปา การบำบัดน้ำเสีย รวมถึงสถานที่ของรัฐบาลบางแห่ง

เป้าหมายหลัก: การโจมตี PLC เพื่อสร้างความเสียหายทางกายภาพ

เป้าหมายสำคัญของการโจมตีครั้งนี้คือ Programmable Logic Controllers (PLCs) หรืออุปกรณ์ควบคุมตรรกะที่สามารถโปรแกรมได้ ซึ่งเป็นอุปกรณ์ดิจิทัลที่ทำหน้าที่สั่งการเครื่องจักรในโรงงานหรือระบบสาธารณูปโภค โดยพบว่ามีการมุ่งเป้าไปที่อุปกรณ์ของบริษัท Rockwell Automation เพื่อให้สามารถแทรกแซงการทำงานของระบบได้

การเข้าควบคุม PLC ช่วยให้แฮกเกอร์สามารถเปลี่ยนแปลงข้อมูลบนหน้าจอแสดงผลของระบบควบคุม ซึ่งในสถานการณ์เลวร้ายอาจนำไปสู่การหยุดชะงักของระบบ ความเสียหายของอุปกรณ์ หรือแม้แต่การสร้างสภาวะที่อันตรายต่อชีวิตและทรัพย์สิน โดยรายงานระบุว่ามีบางกรณีที่เกิดความสูญเสียทางการเงินและการหยุดชะงักของการดำเนินงานจริง

สรุปรายละเอียดการโจมตีทางไซเบอร์ต่อโครงสร้างพื้นฐานสหรัฐฯ
หัวข้อ รายละเอียด
เป้าหมายหลัก ระบบพลังงาน, ประปา, บำบัดน้ำเสีย และสถานที่ราชการ
อุปกรณ์ที่ถูกโจมตี Programmable Logic Controllers (PLCs) เช่น ของ Rockwell Automation
กลุ่มผู้ก่อเหตุที่คาดการณ์ กลุ่มที่เชื่อมโยงกับรัฐบาลอิหร่าน (เช่น CyberAv3ngers / Shahid Kaveh Group)
ผลกระทบ ระบบหยุดทำงาน, ข้อมูลหน้าจอถูกเปลี่ยนแปลง, ความสูญเสียทางการเงิน

กลยุทธ์สงครามแบบอสมมาตรของอิหร่าน

ผู้เชี่ยวชาญจาก Dragos บริษัทด้านความปลอดภัยไซเบอร์สำหรับอุตสาหกรรม ระบุว่าอิหร่านมักใช้ระบบควบคุมอุตสาหกรรมเป็นเครื่องมือในการสร้างแรงกดดันทางการเมือง โดยเฉพาะเมื่อไม่สามารถแข่งขันในสมรภูมิทางทหารแบบดั้งเดิมได้ จึงหันมาใช้ Asymmetric Warfare หรือสงครามแบบอสมมาตร ซึ่งเป็นการใช้จุดแข็งทางไซเบอร์เข้าโจมตีจุดอ่อนของคู่ต่อสู้

กลุ่มแฮกเกอร์ที่ถูกจับตามองอย่างมากคือ CyberAv3ngers (หรือ Shahid Kaveh Group) ซึ่งเชื่อว่าทำงานภายใต้การกำกับของ IRGC (กองกำลังพิทักษ์ปฏิวัติอิสลาม) กลุ่มนี้มีประวัติการโจมตีเป้าหมายในสหรัฐฯ และอิสราเอล โดยเคยเจาะระบบอุปกรณ์ของบริษัท Unitronics ในระบบประปาหลายแห่ง และเปลี่ยนหน้าจอแสดงผลเป็นคำว่า "Gaza" พร้อมโลโก้ของกลุ่ม เพื่อส่งสารทางการเมือง

Image 6

แม้ว่าการกระทำบางอย่างจะดูเหมือนการก่อกวน (Vandalism) แต่ในความเป็นจริง แฮกเกอร์ได้ฝังรหัสที่สร้างความเสียหายลึกถึงระดับโครงสร้าง ทำให้บริการสาธารณูปโภคในหลายประเทศ ตั้งแต่อิสราเอล ไอร์แลนด์ ไปจนถึงรัฐเพนซิลเวเนียในสหรัฐฯ ต้องหยุดชะงัก

การยกระดับภัยคุกคาม: จากการส่งสารสู่การฝังตัวระยะยาว

วิวัฒนาการของการโจมตีเปลี่ยนจากการโจมตีแบบฉวยโอกาสเพื่อสร้างกระแสข่าว ไปสู่การเป็น Persistent Threat หรือภัยคุกคามที่ฝังตัวอย่างต่อเนื่อง มีการใช้มัลแวร์ที่ชื่อว่า IOControl เพื่อแพร่กระจายเข้าสู่ระบบควบคุมอุตสาหกรรมและอุปกรณ์ IoT (Internet of Things) โดยมีเป้าหมายเพื่อฝังตัวอยู่ในระบบวิกฤตและรอเวลาสั่งการในอนาคต

นอกจากนี้ ยังมีกลุ่ม Handala ซึ่งเชื่อว่าเป็นกลุ่มแฮกทิวิสต์ (Hacktivist) ที่ทำงานให้กระทรวงข่าวกรองของอิหร่าน ซึ่งเน้นการโจมตีแบบกระจายตัว เช่น การเจาะระบบบริษัทเทคโนโลยีการแพทย์ Stryker และการขโมยข้อมูลจากบัญชี Gmail ส่วนตัวของเจ้าหน้าที่ระดับสูงในสหรัฐฯ

ข้อเท็จจริงสำคัญ

  • เป้าหมาย: มุ่งเน้นที่ PLC ซึ่งเป็นหัวใจหลักในการควบคุมเครื่องจักรทางกายภาพในโรงงานและสาธารณูปโภค
  • ผู้ก่อเหตุ: กลุ่ม CyberAv3ngers และ Handala ซึ่งมีความเชื่อมโยงกับรัฐบาลและกองกำลัง IRGC ของอิหร่าน
  • วิธีการ: ใช้มัลแวร์ IOControl และการเจาะระบบเพื่อเปลี่ยนการตั้งค่าหรือหยุดการทำงานของระบบ
  • ผลลัพธ์: เกิดการหยุดชะงักของบริการน้ำประปาและพลังงานในบางพื้นที่ และสร้างความเสียหายทางการเงิน
  • บริบท: เป็นส่วนหนึ่งของการตอบโต้ทางการเมืองและทหารในรูปแบบสงครามไซเบอร์

คำถามที่พบบ่อย

PLC คืออะไรและทำไมถึงเป็นเป้าหมายการโจมตี?

PLC หรือ Programmable Logic Controller คือคอมพิวเตอร์ขนาดเล็กที่ออกแบบมาเพื่อควบคุมการทำงานของเครื่องจักรในอุตสาหกรรม หากแฮกเกอร์ควบคุม PLC ได้ จะสามารถสั่งการให้เครื่องจักรทำงานผิดปกติหรือหยุดทำงาน ซึ่งส่งผลกระทบต่อโลกทางกายภาพได้โดยตรง

กลุ่ม CyberAv3ngers มีความเกี่ยวข้องกับใคร?

เชื่อกันว่ากลุ่มนี้ทำงานภายใต้การสนับสนุนหรือคำสั่งของ IRGC (Islamic Revolutionary Guard Corps) หรือกองกำลังพิทักษ์ปฏิวัติอิสลามของอิหร่าน

การโจมตีครั้งนี้ส่งผลกระทบต่อประชาชนทั่วไปอย่างไร?

ผลกระทบอาจเกิดขึ้นในรูปแบบของการหยุดชะงักของบริการสาธารณูปโภค เช่น น้ำประปาไม่ไหล หรือระบบไฟฟ้าขัดข้อง ซึ่งเกิดจากการที่ระบบควบคุมส่วนกลางถูกแทรกแซง

มัลแวร์ IOControl ทำงานอย่างไร?

IOControl เป็นมัลแวร์ที่ออกแบบมาเพื่อแพร่กระจายเข้าสู่ระบบควบคุมอุตสาหกรรมและอุปกรณ์ IoT โดยเน้นการฝังตัวอยู่ในระบบอย่างเงียบๆ เพื่อให้ผู้โจมตีสามารถกลับมาควบคุมหรือสร้างความเสียหายได้ในเวลาที่ต้องการ

สหรัฐฯ มีมาตรการตอบโต้กลุ่มแฮกเกอร์เหล่านี้อย่างไร?

รัฐบาลสหรัฐฯ ได้ใช้มาตรการทางเศรษฐกิจและการเงิน เช่น การตั้งเงินรางวัลนำจับมูลค่า 10 ล้านดอลลาร์สำหรับข้อมูลของกลุ่ม CyberAv3ngers และการประกาศคว่ำบาตรเจ้าหน้าที่ IRGC ที่มีความเชื่อมโยงกับการโจมตี