สรุปข่าวความมั่นคงปลอดภัยไซเบอร์และเทคโนโลยีระดับโลก: จากช่องโหว่รถยนต์ถึงสงครามจารกรรมดิจิทัล

ในโลกที่เทคโนโลยีขับเคลื่อนทุกมิติของชีวิต ความเสี่ยงด้านความปลอดภัยไซเบอร์และการจารกรรมข้อมูลกลายเป็นประเด็นที่ทวีความรุนแรงขึ้นอย่างต่อเนื่อง ตั้งแต่การโจมตีระดับรัฐต่อรัฐ ไปจนถึงช่องโหว่ในอุปกรณ์ที่เราใช้ในชีวิตประจำวัน

วิกฤตการโจรกรรมรถยนต์ Kia และ Hyundai จากช่องโหว่ระบบความปลอดภัย

ปัญหาใหญ่ที่สร้างความกังวลในสหรัฐอเมริกาคือการเพิ่มขึ้นอย่างก้าวกระโดดของการขโมยรถยนต์ยี่ห้อ Kia และ Hyundai ซึ่งมีสาเหตุมาจากระบบป้องกันการโจรกรรมที่ขาดประสิทธิภาพและมีช่องโหว่ร้ายแรง แม้ว่าทั้งสองบริษัทจะพยายามออกอัปเดตเพื่อแก้ไขปัญหา แต่ความเสียหายได้เกิดขึ้นเป็นวงกว้างแล้ว

ข้อมูลจาก Motherboard ที่รวบรวมจาก 10 เมืองใหญ่ในสหรัฐฯ เผยให้เห็นตัวเลขที่น่าตกใจ เช่น ในชิคาโก อัตราการขโมยรถพุ่งจากเฉลี่ย 850 คันต่อเดือน เป็นมากกว่า 2,000 คัน ส่วนในเดนเวอร์เพิ่มจาก 800 คัน เป็นมากกว่า 1,000 คัน และในแอตแลนตา อัตราการโจรกรรมเพิ่มขึ้นถึงสองเท่าจากเดิมที่มีไม่ถึง 250 คันต่อเดือนก่อนปี 2022

รายงานระบุว่าในหลายเมือง อัตราการขโมยรถไม่ได้เพิ่มขึ้นเพียงแค่หลักสิบหรือหลักร้อยเปอร์เซ็นต์ แต่สำหรับรถ Kia และ Hyundai นั้น ตัวเลขพุ่งสูงขึ้นถึงหลายพันเปอร์เซ็นต์

สงครามจารกรรมไซเบอร์ระหว่างมหาอำนาจ: จีนและสหรัฐฯ

นักวิจัยจาก Mandiant ได้เปิดเผยปฏิบัติการจารกรรมข้อมูลของจีนที่ใช้ Sogu malware (ซอฟต์แวร์อันตรายที่ออกแบบมาเพื่อขโมยข้อมูล) ในการสอดแนมการดำเนินงานในทวีปแอฟริกาขององค์กรจากสหรัฐฯ และยุโรป สิ่งที่น่าสนใจคือผู้โจมตีใช้วิธีการดั้งเดิมอย่างการใช้ Thumb drive (แฟลชไดรฟ์) ในการแพร่กระจายมัลแวร์

ในขณะเดียวกัน กระทรวงความมั่นคงแห่งรัฐของจีนได้ออกมาตอบโต้ โดยกล่าวหาว่ารัฐบาลสหรัฐฯ ได้เจาะระบบและเฝ้าติดตามเครือข่ายของ Huawei มาตั้งแต่ปี 2009 พร้อมระบุว่าสหรัฐฯ ได้ทำการโจมตีเครือข่ายของสถาบันและองค์กรจีนหลายหมื่นครั้งเพื่อขโมยข้อมูล และยังมีการติดตั้ง Backdoor (ช่องทางลับที่ผู้สร้างระบบทิ้งไว้เพื่อให้เข้าถึงระบบได้โดยไม่ต้องผ่านการตรวจสอบปกติ) ในซอฟต์แวร์และฮาร์ดแวร์ทั่วโลกเพื่อใช้ในการสอดแนม

Image 7

การรั่วไหลของข้อมูลครั้งใหญ่และภัยคุกคามจากกลุ่มแฮกเกอร์

บริษัทความปลอดภัย Wiz พบว่านักวิจัย AI ของ Microsoft เผลอเปิดเผยข้อมูลส่วนตัวจำนวนมหาศาลถึง 38 เทราไบต์บน GitHub เนื่องจากความผิดพลาดในการตั้งค่าฟีเจอร์แชร์ข้อมูลของ Azure Storage ข้อมูลที่หลุดออกไปประกอบด้วยข้อความใน Teams กว่า 30,000 ข้อความ รวมถึงรหัสผ่านและคีย์ส่วนตัว (Private keys)

นอกจากนี้ กลุ่มแฮกเกอร์ Alphv ได้สร้างความเสียหายให้กับลูกค้าของ Okta (บริษัทจัดการอัตลักษณ์ดิจิทัลสำหรับองค์กร) โดยเป้าหมายที่ถูกโจมตีรวม 5 ราย ได้แก่ MGM Resorts, Caesars Entertainment และอีก 3 บริษัทในกลุ่มเทคโนโลยี ค้าปลีก และการผลิต ซึ่งบางรายถูกข่มขู่กรรโชกทรัพย์หลังจากข้อมูลถูกเจาะ

ประเด็นจริยธรรมในเทคโนโลยีล้ำสมัย: Neuralink

ทางด้าน Neuralink ของ Elon Musk กำลังเผชิญกับข้อกังขาเกี่ยวกับจริยธรรมในการทดลองฝังชิปในสมอง หลังจากผลการสืบสวนของ WIRED พบรายละเอียดที่ขัดแย้งกับคำกล่าวของ Musk ที่ว่าสัตว์ทดลอง (ไพรเมต) ที่เสียชีวิตนั้นอยู่ในสภาวะใกล้ตายอยู่แล้ว โดยข้อมูลใหม่ชี้ให้เห็นว่าการเสียชีวิตของสัตว์เหล่านั้นอาจไม่ได้เกิดจากโรคประจำตัวร้ายแรงตามที่กล่าวอ้าง

ข้อเท็จจริงสำคัญ

  • Kia และ Hyundai: อัตราการโจรกรรมรถยนต์ในบางเมืองของสหรัฐฯ พุ่งสูงขึ้นหลายพันเปอร์เซ็นต์เนื่องจากระบบกันขโมยบกพร่อง
  • Sogu Malware: จีนใช้แฟลชไดรฟ์เป็นเครื่องมือในการจารกรรมข้อมูลองค์กรตะวันตกในแอฟริกา
  • Microsoft Leak: ข้อมูล 38 TB รั่วไหลบน GitHub จากความผิดพลาดในการตั้งค่า Azure Storage
  • Alphv Gang: โจมตีลูกค้า Okta 5 ราย รวมถึงยักษ์ใหญ่อย่าง MGM และ Caesars
  • Neuralink: ถูกตั้งคำถามเรื่องความโปร่งใสในการรายงานการเสียชีวิตของสัตว์ทดลองชิปสมอง
สรุปเหตุการณ์ความปลอดภัยไซเบอร์และเทคโนโลยีที่สำคัญ
หัวข้อ ผู้ได้รับผลกระทบ/ผู้เกี่ยวข้อง สาเหตุ/วิธีการ ผลกระทบ
การโจรกรรมรถยนต์ ผู้ใช้ Kia และ Hyundai ช่องโหว่ระบบกันขโมย อัตราการขโมยรถพุ่งสูงขึ้นในสหรัฐฯ
จารกรรมข้อมูล Sogu องค์กรสหรัฐฯ และยุโรป Thumb drive / Malware ถูกสอดแนมการดำเนินงานในแอฟริกา
ข้อมูล Microsoft รั่ว Microsoft AI Researchers Misconfiguration ใน Azure ข้อมูล 38 TB และข้อความ Teams หลุด
การโจมตีโดย Alphv ลูกค้า Okta (5 ราย) การเจาะระบบอัตลักษณ์ ข้อมูลรั่วไหลและการข่มขู่กรรโชกทรัพย์

คำถามที่พบบ่อย

ทำไมรถ Kia และ Hyundai ถึงถูกขโมยได้ง่าย?

เนื่องจากรถยนต์บางรุ่นมีช่องโหว่ในระบบป้องกันการโจรกรรม หรือขาดฟีเจอร์ความปลอดภัยที่จำเป็น ทำให้ผู้ไม่หวังดีสามารถเจาะระบบและขโมยรถได้โดยง่าย

Sogu malware แพร่กระจายได้อย่างไร?

ในปฏิบัติการจารกรรมครั้งนี้ ผู้โจมตีใช้วิธีการแบบดั้งเดิมคือการใช้ Thumb drive หรือแฟลชไดรฟ์ในการนำมัลแวร์เข้าสู่ระบบเป้าหมาย

ข้อมูลที่รั่วไหลจาก Microsoft มีอะไรบ้าง?

ข้อมูลที่หลุดออกไปมีขนาด 38 เทราไบต์ ประกอบด้วยข้อความภายในจาก Microsoft Teams มากกว่า 30,000 ข้อความ รวมถึงรหัสผ่านและคีย์ส่วนตัวที่สำคัญ

กลุ่ม Alphv คือใครและโจมตีใครบ้าง?

Alphv เป็นกลุ่มแฮกเกอร์ที่โจมตีลูกค้าของ Okta โดยเป้าหมายที่เปิดเผยแล้วคือ MGM Resorts และ Caesars Entertainment รวมถึงบริษัทในกลุ่มเทคโนโลยี ค้าปลีก และการผลิตอีก 3 แห่ง

ข้อขัดแย้งระหว่าง Neuralink และการทดลองในสัตว์คืออะไร?

มีการสืบสวนพบว่ารายละเอียดการเสียชีวิตของสัตว์ทดลองในโครงการฝังชิปสมองของ Neuralink ขัดแย้งกับคำกล่าวของ Elon Musk ที่ระบุว่าสัตว์เหล่านั้นป่วยหนักและใกล้ตายอยู่แล้ว