สรุปข่าวความปลอดภัยไซเบอร์: FBI สร้างเหรียญคริปโตล่อซื้อ และวิกฤตข้อมูลรั่วไหลระดับโลก

โลกดิจิทัลในสัปดาห์นี้เต็มไปด้วยเหตุการณ์ระทึกขวัญ ตั้งแต่การโจมตีคลังความรู้ระดับโลก ไปจนถึงปฏิบัติการลับของเจ้าหน้าที่รัฐเพื่อกวาดล้างมิจฉาชีพในตลาดคริปโตเคอร์เรนซี ซึ่งสะท้อนให้เห็นถึงความเปราะบางของระบบรักษาความปลอดภัยในปัจจุบัน

ปฏิบัติการลับ FBI: ใช้เหรียญคริปโตเป็น "เหยื่อล่อ" จับมิจฉาชีพ

หน่วยงานสอบสวนกลางของสหรัฐฯ หรือ FBI ได้ยกระดับการปราบปรามการปั่นราคาเหรียญ (Pump-and-Dump) ด้วยการสร้าง Honeypot หรือ "กับดัก" ในรูปแบบของเหรียญคริปโตเคอร์เรนซีใหม่บนเครือข่าย Ethereum ที่ชื่อว่า NexFundAI เพื่อล่อให้กลุ่มผู้บงการตลาดเข้ามาติดกับ

ผลลัพธ์จากปฏิบัติการนี้ทำให้มีการสั่งฟ้องบุคคลและนิติบุคคลรวม 18 ราย ในข้อหาฉ้อโกงและปั่นตลาด แม้ว่าจะมีนักลงทุนรายย่อยบางส่วนได้รับผลกระทบ แต่ทางอัยการสหรัฐฯ ระบุว่าสามารถยึดเงินคืนได้ทั้งหมด 25 ล้านดอลลาร์เพื่อส่งคืนให้แก่ผู้เสียหาย โดยปัจจุบันการซื้อขายเหรียญ NexFundAI ได้ถูกระงับลงแล้ว

วิกฤต Internet Archive และการโจมตีแบบ DDoS

Internet Archive ผู้ดูแล Wayback Machine (เครื่องมือสำหรับบันทึกและย้อนดูหน้าเว็บไซต์ในอดีต) กำลังเผชิญกับมรสุมหนัก ทั้งจากการถูกฟ้องร้องทางกฎหมายและการโจมตีทางไซเบอร์ โดยแฮกเกอร์สามารถเจาะระบบขโมยข้อมูลบัญชีผู้ใช้ไปได้ถึง 31 ล้านบัญชี พร้อมทั้งทำการเปลี่ยนแปลงหน้าเว็บไซต์ (Defacement)

นอกจากนี้ เว็บไซต์ archive.org ยังถูกโจมตีด้วยวิธี Distributed Denial-of-Service (DDoS) หรือการระดมส่งข้อมูลจำนวนมหาศาลเข้าสู่ระบบจนเซิร์ฟเวอร์ล่ม ส่งผลให้เว็บไซต์ต้องปิดให้บริการชั่วคราว

National Public Data กับการล้มละลายหลังข้อมูลรั่วไหลมหาศาล

บริษัทโบรกเกอร์ข้อมูลในฟลอริดาอย่าง National Public Data (NPD) กำลังเข้าสู่กระบวนการล้มละลาย หลังจากเกิดเหตุข้อมูลรั่วไหลครั้งใหญ่เมื่อเดือนธันวาคมปีที่แล้ว ซึ่งข้อมูลที่ถูกเผยแพร่ในเดือนสิงหาคมประกอบด้วย ชื่อ, ที่อยู่, เบอร์โทรศัพท์, อีเมล และหมายเลขประกันสังคม (Social Security numbers) รวมกว่า 2.9 พันล้านรายการ

สิ่งที่น่าตกใจคือ ข้อมูลจากศาลล้มละลายเผยว่า NPD บริหารงานโดยบุคคลเพียงคนเดียวคือ Salvatore Verini, Jr ซึ่งดำเนินธุรกิจจากที่บ้านด้วยอุปกรณ์มูลค่าเพียง 2,500 ดอลลาร์เท่านั้น โดยคาดว่ามีผู้ได้รับผลกระทบจากเหตุการณ์นี้หลายร้อยล้านคน

Image 7

ภัยคุกคามใหม่: มัลแวร์ Perfctl บนระบบ Linux

นักวิจัยด้านความปลอดภัยตรวจพบมัลแวร์สายพันธุ์อันตรายชื่อ Perfctl ซึ่งออกแบบมาเพื่อโจมตีเครื่องที่ใช้ระบบปฏิบัติการ Linux โดยเฉพาะ มัลแวร์ตัวนี้มีความสามารถในการพรางตัวสูง โดยการสร้างไฟล์เลียนแบบไฟล์ระบบปกติ และใช้เทคนิคหลบเลี่ยงการตรวจจับจากเครื่องมือของผู้ดูแลระบบ เพื่อฝังตัวอยู่ในเครื่องเหยื่อและดำเนินกิจกรรมที่เป็นอันตรายในระยะยาว ซึ่งคาดว่ามีอุปกรณ์ Linux หลายล้านเครื่องที่เสี่ยงต่อการถูกโจมตี

การควบคุมอินเทอร์เน็ตและการสอดแนมโดยรัฐ

ในด้านการเมืองและสังคม รัสเซียและตุรกีได้สั่งระงับการใช้งาน Discord โดยรัสเซียอ้างเหตุผลด้านการต่อต้านการก่อการร้ายและยาเสพติด ขณะที่ตุรกีสั่งแบนเนื่องจากพบเนื้อหาเกี่ยวกับการล่วงละเมิดเด็ก อย่างไรก็ตาม ผู้ใช้บางส่วนยังคงเข้าถึงได้ผ่าน VPN (Virtual Private Network) หรือเครือข่ายเสมือนส่วนตัว

ขณะเดียวกัน รายงานจาก The Washington Post เปิดเผยว่า ตำรวจใน 15 รัฐของสหรัฐฯ ใช้เทคโนโลยี Face Recognition (การจดจำใบหน้า) ในการสืบสวนคดีมากกว่า 1,000 เคสในช่วง 4 ปีที่ผ่านมา โดยมักปกปิดการใช้งานเนื่องจากเทคโนโลยีนี้มีความผิดพลาดสูงและอาจนำไปสู่การจับกุมผู้บริสุทธิ์

ข้อเท็จจริงสำคัญ

  • FBI สร้างเหรียญ NexFundAI เพื่อล่อจับมิจฉาชีพปั่นหุ้นคริปโต ยึดเงินคืนได้ 25 ล้านดอลลาร์
  • Internet Archive ถูกแฮกข้อมูล 31 ล้านบัญชี และถูกโจมตีด้วย DDoS จนเว็บล่ม
  • National Public Data ยื่นล้มละลายหลังข้อมูลส่วนบุคคลรั่วไหลถึง 2.9 พันล้านรายการ
  • Perfctl เป็นมัลแวร์ตัวใหม่ที่พรางตัวเก่งบนระบบ Linux เสี่ยงกระทบอุปกรณ์นับล้านเครื่อง
  • Discord ถูกบล็อกในรัสเซียและตุรกีด้วยเหตุผลด้านความมั่นคงและกฎหมาย
  • ตำรวจสหรัฐฯ ใช้ระบบจดจำใบหน้าอย่างแพร่หลายแต่ไม่เปิดเผย เนื่องจากปัญหาความแม่นยำ
สรุปเหตุการณ์ความปลอดภัยไซเบอร์ที่สำคัญ
เหตุการณ์ ผลกระทบ/ความเสียหาย สถานะปัจจุบัน
การโจมตี Internet Archive ข้อมูลรั่ว 31 ล้านบัญชี / เว็บล่ม ปิดให้บริการชั่วคราว
คดี National Public Data ข้อมูลรั่ว 2.9 พันล้านรายการ ยื่นล้มละลาย
ปฏิบัติการ NexFundAI จับกุมผู้ต้องหา 18 ราย ระงับการซื้อขายเหรียญ
มัลแวร์ Perfctl อุปกรณ์ Linux นับล้านเครื่องเสี่ยง อยู่ระหว่างการเฝ้าระวัง

คำถามที่พบบ่อย

เหรียญ NexFundAI คืออะไร และฉันควรลงทุนหรือไม่?

NexFundAI ไม่ใช่เหรียญเพื่อการลงทุน แต่เป็นเหรียญที่ FBI สร้างขึ้นเพื่อใช้เป็นกับดักล่อจับมิจฉาชีพ ปัจจุบันการซื้อขายถูกระงับแล้วและไม่ควรเข้าไปยุ่งเกี่ยว

หากข้อมูลของฉันรั่วไหลจาก National Public Data ควรทำอย่างไร?

ควรเฝ้าระวังการทำธุรกรรมทางการเงิน ตรวจสอบยอดบัญชีธนาคารอย่างสม่ำเสมอ และระมัดระวังอีเมลหรือข้อความแปลกปลอมที่อาจนำไปสู่การฉ้อโกง (Phishing)

มัลแวร์ Perfctl อันตรายอย่างไรต่อผู้ใช้ Linux?

มันอันตรายเพราะสามารถพรางตัวให้เหมือนไฟล์ระบบปกติ ทำให้ผู้ดูแลระบบตรวจพบได้ยาก และสามารถใช้เครื่องที่ติดเชื้อดำเนินกิจกรรมที่เป็นอันตรายได้ต่อเนื่อง

ทำไมการใช้ Face Recognition ของตำรวจถึงเป็นประเด็นถกเถียง?

เนื่องจากเทคโนโลยีนี้มีความเสี่ยงในการระบุตัวตนผิดพลาด ซึ่งอาจทำให้ผู้บริสุทธิ์ถูกกล่าวหาหรือถูกจับกุมในคดีที่ไม่ได้ก่อ รวมถึงประเด็นเรื่องความเป็นส่วนตัวและการสอดแนมโดยไม่แจ้งให้ทราบ

VPN ช่วยให้เข้าถึง Discord ในประเทศที่ถูกบล็อกได้อย่างไร?

VPN จะทำการเปลี่ยนเส้นทางการเชื่อมต่ออินเทอร์เน็ตของผู้ใช้ไปยังเซิร์ฟเวอร์ในประเทศอื่น ทำให้ระบบคัดกรองของรัฐบาลในประเทศนั้นๆ ไม่สามารถตรวจพบและบล็อกการเข้าถึงได้