สรุปข่าวความปลอดภัยไซเบอร์และเทคโนโลยีโลก: จากการรั่วไหลของข้อมูลครั้งใหญ่สู่โดรนทหาร AI

โลกดิจิทัลในปัจจุบันกำลังเผชิญกับความท้าทายด้านความปลอดภัยอย่างหนักหน่วง ตั้งแต่การโจมตีโครงสร้างพื้นฐานการเก็บข้อมูลระดับโลก ไปจนถึงความกังวลเรื่องความเป็นส่วนตัวจากฟีเจอร์ใหม่ของยักษ์ใหญ่ทางเทคโนโลยี และการนำ AI มาใช้ในภารกิจทางการทหาร

วิกฤตข้อมูลรั่วไหลและช่องโหว่ของยักษ์ใหญ่ไอที

เหตุการณ์ที่น่ากังวลที่สุดในขณะนี้คือการรั่วไหลของข้อมูลครั้งมหาศาลที่อาจส่งผลกระทบต่อผู้คนหลายร้อยล้านคน โดยมีจุดเริ่มต้นจากการโจมตีบริษัท Snowflake ซึ่งเป็นผู้ให้บริการจัดเก็บข้อมูลบนคลาวด์ (Cloud Storage) โดยแฮกเกอร์ใช้ Infostealer Malware หรือมัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูลส่วนตัว เพื่อเข้าถึงบัญชีของลูกค้า ซึ่งรวมถึงบริษัทชื่อดังอย่าง Ticketmaster และสถาบันการเงิน Santander

ในขณะเดียวกัน Microsoft กำลังถูกวิพากษ์วิจารณ์อย่างหนักเกี่ยวกับเครื่องมือใหม่ที่ชื่อว่า Recall ซึ่งมีความสามารถในการบันทึกภาพหน้าจอทุกๆ 5 วินาทีเพื่อใช้ในการค้นหาข้อมูลย้อนหลัง นักวิจัยด้านความปลอดภัยพบว่าฟีเจอร์นี้เป็นช่องโหว่ร้ายแรง เพราะสามารถถูกดึงข้อมูลออกไปได้ในเวลาเพียงไม่กี่วินาที และเสี่ยงต่อการโจมตีแบบ Privilege Escalation หรือการยกระดับสิทธิ์เพื่อให้ผู้ไม่หวังดีเข้าถึงฐานข้อมูลได้โดยไม่ต้องมีสิทธิ์ผู้ดูแลระบบ ส่งผลให้ Microsoft ต้องตัดสินใจปิดการใช้งานฟีเจอร์นี้เป็นค่าเริ่มต้นและเพิ่มมาตรการความปลอดภัยให้เข้มงวดขึ้น

ทางด้าน TikTok ก็ประสบปัญหาความปลอดภัยเช่นกัน เมื่อมีการใช้ข้อความส่วนตัว (Direct Message) เพื่อส่งมัลแวร์โจมตีผู้ใช้งานที่มีชื่อเสียง โดยมีบัญชีถูกแฮกสำเร็จ 2 บัญชี และบัญชีของ Paris Hilton ถูกโจมตีแต่ไม่สำเร็จ ซึ่งปัจจุบันทางแพลตฟอร์มระบุว่าได้แก้ไขช่องโหว่ดังกล่าวเรียบร้อยแล้ว

นวัตกรรมและการเฝ้าระวัง: จากโดรนตำรวจสู่โดรนทหาร

ในสหรัฐอเมริกา เมือง Chula Vista รัฐแคลิฟอร์เนีย ได้เริ่มนำโดรนมาใช้เป็นหน่วยตอบโต้แรก (Drone as First Responder) สำหรับสายด่วน 911 ซึ่งมีการบินไปแล้วกว่า 20,000 เที่ยวบินตั้งแต่ปี 2018 อย่างไรก็ตาม การสืบสวนจาก WIRED ชี้ให้เห็นถึงความกังวลเรื่องการใช้เครื่องจักรในการควบคุมดูแลพลเมือง

นอกจากนี้ Eric Schmidt อดีต CEO ของ Google กำลังซุ่มพัฒนาบริษัทโดรนทางการทหารในชื่อ White Stork โดยมีการทดสอบอุปกรณ์ทั้งในแคลิฟอร์เนียและยูเครน พร้อมดึงตัวผู้เชี่ยวชาญจากบริษัทชั้นนำอย่าง SpaceX และ Apple มาร่วมทีม ซึ่งสะท้อนให้เห็นถึงการขยายตัวของเทคโนโลยี AI ในด้านความมั่นคง

Image 7

อาชญากรรมไซเบอร์และการฟอกเงินข้ามชาติ

มีการเปิดเผยแผนการฟอกเงินที่ซับซ้อนโดยตัวแทนจากเกาหลีเหนือ ซึ่งใช้บริษัทบังหน้าในรัฐไวโอมิงเพื่อรับงานฟรีแลนซ์ด้าน IT ในสหรัฐฯ แล้วส่งเงินรายได้กลับไปยังรัฐบาลของ Kim Jong Un นอกจากนี้ ผู้บริหารระดับสูงของหนังสือพิมพ์ The Epoch Times คือ Weidong “Bill” Guan ถูกตั้งข้อหาฟอกเงินมูลค่ากว่า 67 ล้านดอลลาร์ โดยใช้สกุลเงินดิจิทัล (Cryptocurrency) และบัตรเดบิตเติมเงินที่ได้มาจากการฉ้อโกง

ในฝั่งของสหราชอาณาจักร ระบบสาธารณสุขในลอนดอนต้องหยุดชะงักเนื่องจากการโจมตีด้วย Ransomware (มัลแวร์เรียกค่าไถ่) ที่พุ่งเป้าไปที่ Synnovis และ Synlab ส่งผลให้ต้องยกเลิกการผ่าตัดที่ต้องใช้เลือด โดยเชื่อว่าเป็นฝีมือของกลุ่มอาชญากรไซเบอร์ Qilin ที่มีความเชื่อมโยงกับรัสเซีย

ก้าวต่อไปของ Apple กับการจัดการรหัสผ่าน

Apple เตรียมเปิดตัวแอปพลิเคชัน Passwords ซึ่งเป็นตัวจัดการรหัสผ่านแบบ Stand-alone เพื่อแข่งขันกับ 1Password และ LastPass โดยจะมีความสามารถมากกว่า Keychain เดิม เช่น การเก็บรหัส Wi-Fi, การใช้ Passkeys และการจัดหมวดหมู่ข้อมูล ซึ่งคาดว่าจะรองรับการใช้งานบน Windows ด้วย

สรุปเหตุการณ์สำคัญด้านความปลอดภัยและเทคโนโลยี
หัวข้อ ประเด็นสำคัญ ผลกระทบ/สถานะ
Snowflake ข้อมูลรั่วไหลผ่าน Infostealer Malware กระทบหลายร้อยบริษัทและผู้ใช้หลายล้านคน
Microsoft Recall ฟีเจอร์บันทึกหน้าจอมีความเสี่ยงสูง เปลี่ยนเป็นปิดการใช้งานโดยเริ่มต้น
Apple Passwords แอปจัดการรหัสผ่านตัวใหม่ เตรียมเปิดตัวเพื่อแข่งกับแอป Third-party
Synnovis (UK) ถูกโจมตีด้วย Ransomware โดยกลุ่ม Qilin โรงพยาบาลในลอนดอนต้องยกเลิกการผ่าตัด

ข้อเท็จจริงสำคัญ

  • Snowflake ถูกโจมตีผ่านมัลแวร์ขโมยข้อมูล ส่งผลกระทบเป็นวงกว้างต่อลูกค้าองค์กร
  • Microsoft Recall ถูกวิจารณ์เรื่องความเป็นส่วนตัวและการยกระดับสิทธิ์ของผู้บุกรุก
  • Apple กำลังจะเปิดตัวแอป Passwords เพื่อยกระดับการเก็บรหัสผ่านและ Passkeys
  • White Stork เป็นบริษัทโดรนลับของ Eric Schmidt ที่ใช้บุคลากรจากบริษัทเทคฯ ชั้นนำ
  • The Epoch Times มีผู้บริหารโดนคดีฟอกเงิน 67 ล้านดอลลาร์ผ่านคริปโตและบัตรเติมเงิน

คำถามที่พบบ่อย

ฟีเจอร์ Recall ของ Microsoft อันตรายอย่างไร?

อันตรายหลักคือการบันทึกทุกกิจกรรมบนหน้าจอ ซึ่งหากแฮกเกอร์สามารถเข้าถึงฐานข้อมูลนี้ได้ จะเห็นข้อมูลทุกอย่างที่ผู้ใช้เคยทำ และนักวิจัยพบว่าสามารถดึงข้อมูลออกมาได้ง่ายรวมถึงการยกระดับสิทธิ์เพื่อเข้าถึงข้อมูลโดยไม่ต้องเป็นผู้ดูแลระบบ

แอป Passwords ของ Apple แตกต่างจาก Keychain อย่างไร?

Passwords จะเป็นแอปพลิเคชันแยกออกมาต่างหากที่มีฟีเจอร์ครอบคลุมมากขึ้น เช่น การจัดหมวดหมู่รหัสผ่าน การเก็บรหัส Wi-Fi และการรองรับการใช้งานข้ามแพลตฟอร์มไปยัง Windows

การโจมตี Snowflake ส่งผลกระทบต่อผู้ใช้ทั่วไปอย่างไร?

แม้การโจมตีจะพุ่งเป้าไปที่บัญชีองค์กร แต่ข้อมูลที่รั่วไหลมาจากบริษัทที่ใช้บริการ Snowflake เช่น Ticketmaster ซึ่งหมายความว่าข้อมูลส่วนบุคคลของผู้ใช้บริการบริษัทเหล่านั้นอาจถูกขโมยไป

กลุ่ม Qilin คือใครและทำอะไรในลอนดอน?

Qilin เป็นกลุ่มอาชญากรไซเบอร์ที่เชื่อว่ามีความเชื่อมโยงกับรัสเซีย โดยได้ใช้ Ransomware โจมตีระบบไอทีของ Synnovis ซึ่งดูแลด้านพยาธิวิทยา ส่งผลให้โรงพยาบาลในลอนดอนไม่สามารถให้บริการส่งเลือดและต้องยกเลิกการผ่าตัดบางส่วน