สรุปข่าวความมั่นคงปลอดภัยไซเบอร์และเทคโนโลยีโลกประจำสัปดาห์

สัปดาห์ที่ผ่านมาเต็มไปด้วยเหตุการณ์สำคัญในโลกดิจิทัล ตั้งแต่ผลกระทบที่ยังคงหลงเหลือจากการอัปเดตซอฟต์แวร์ที่ผิดพลาดของ CrowdStrike ซึ่งสร้างความวุ่นวายให้แก่ผู้ดูแลระบบ IT ทั่วโลกที่ต้องเร่งกู้คืนระบบให้กลับมาใช้งานได้ตามปกติ ไปจนถึงการนำระบบเฝ้าระวังอัจฉริยะมาใช้ในกรุงปารีสช่วงการแข่งขันโอลิมปิก ซึ่งสะท้อนถึงแนวโน้มการใช้กล้อง CCTV ที่ครอบคลุมทุกพื้นที่ในอนาคต

นอกจากนี้ ยังมีการเปิดเผยข้อมูลการโจมตีทางไซเบอร์จากรัสเซียที่ใช้มัลแวร์นวัตกรรมใหม่เข้าทำลายระบบทำความร้อนในเมืองลวีฟ ประเทศยูเครน ส่งผลให้อาคารกว่า 600 แห่งขาดแคลนความร้อนในช่วงที่อากาศหนาวที่สุดของปี

การลงทุนด้านความมั่นคงและภัยคุกคามระดับโลก

ในด้านการทหาร สหรัฐอเมริกามีแผนทุ่มงบประมาณถึง 1.41 แสนล้านดอลลาร์ เพื่อปรับปรุงไซโลและขีปนาวุธข้ามทวีป (ICBM) ให้ทันสมัย ขณะที่คณะกรรมาธิการยุโรปจัดสรรงบ 7.3 พันล้านยูโร สำหรับการวิจัยด้านป้องกันประเทศในอีก 7 ปีข้างหน้า ครอบคลุมตั้งแต่โดรน รถถัง เรือรบ ไปจนถึงระบบข่าวกรองทางอวกาศ

ในขณะเดียวกัน เหล่าแฮกเกอร์ได้สร้างเครือข่าย "ผี" (Ghost Network) เพื่อแอบแพร่กระจายมัลแวร์ผ่าน GitHub ซึ่งเป็นแพลตฟอร์มสำหรับนักพัฒนาซอฟต์แวร์ของ Microsoft อย่างเงียบๆ

Image 7

เจาะลึกประเด็นความปลอดภัยและความเป็นส่วนตัว

กรณีสปายแวร์ Pegasus และรัฐบาลอิสราเอล

ข้อมูลหลุดจาก The Guardian ระบุว่ารัฐบาลอิสราเอลพยายามทุกวิถีทางเพื่อไม่ให้ข้อมูลของ Pegasus ซึ่งเป็นสปายแวร์จากบริษัท NSO Group หลุดไปถึงศาลสหรัฐฯ โดยมีการยึดไฟล์จากบริษัทเพื่อป้องกันการเปิดเผยทางกฎหมาย ทั้งนี้ Pegasus มีความสามารถในการเจาะสมาร์ทโฟนเพื่อดึงข้อความ รูปภาพ บันทึกเสียง และแอบเปิดไมโครโฟน ซึ่งทาง WhatsApp ระบุว่ามีผู้ใช้กว่า 1,400 รายตกเป็นเป้าหมาย

ช่องโหว่ร้ายแรงในระบบ Secure Boot

Secure Boot หรือระบบที่ช่วยป้องกันภัยคุกคามในระดับ BIOS (ระบบพื้นฐานที่ใช้เริ่มต้นการทำงานของคอมพิวเตอร์) กำลังเผชิญวิกฤต โดยบริษัท Binarly พบว่าอุปกรณ์กว่า 200 รุ่นจากแบรนด์ดังอย่าง Dell, Acer และ Intel มีช่องโหว่ร้ายแรง สาเหตุเกิดจากการใช้กุญแจเข้ารหัส (Cryptographic Key) ที่อ่อนแอ ซึ่งทาง AMI เจ้าของกุญแจชี้แจงว่ากุญแจดังกล่าวมีไว้สำหรับทดสอบเท่านั้น แต่กลับหลุดเข้าไปอยู่ในผลิตภัณฑ์ที่วางจำหน่ายจริง

Grok AI กับการเข้าถึงข้อมูลผู้ใช้ X

Elon Musk ได้ปรับการตั้งค่าของแพลตฟอร์ม X เพื่อให้ Grok ซึ่งเป็นระบบ AI ของบริษัท สามารถนำโพสต์ของผู้ใช้ทั้งหมดไปใช้ในการฝึกฝนได้ สำหรับผู้ที่ต้องการปิดฟังก์ชันนี้ ต้องทำผ่านคอมพิวเตอร์เท่านั้น (ไม่สามารถทำผ่านแอปมือถือได้) โดยไปที่ การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > Grok และยกเลิกการเลือกช่องยอมรับข้อมูล

Image 8

นวัตกรรมเพื่อความเป็นส่วนตัว

ท่ามกลางข่าวร้าย ยังมีข่าวดีจากอดีตวิศวกร Google ที่พัฒนาต้นแบบเครื่องมือค้นหาชื่อ webXray ซึ่งออกแบบมาเพื่อให้ผู้ใช้สามารถตรวจสอบการละเมิดความเป็นส่วนตัวบนโลกออนไลน์ ดูว่าเว็บไซต์ใดกำลังติดตามข้อมูลของเรา และข้อมูลเหล่านั้นถูกส่งต่อไปที่ใดบ้าง

ข้อเท็จจริงสำคัญ

  • CrowdStrike: สร้างความเสียหายเป็นวงกว้างจากการอัปเดตซอฟต์แวร์ที่ผิดพลาด
  • Pegasus: สปายแวร์ประสิทธิภาพสูงที่สามารถควบคุมสมาร์ทโฟนได้เกือบสมบูรณ์
  • Secure Boot: พบช่องโหว่ในอุปกรณ์กว่า 200 รุ่นเนื่องจากกุญแจเข้ารหัสสำหรับทดสอบหลุดสู่การผลิต
  • Grok AI: เข้าถึงข้อมูลโพสต์บน X ของผู้ใช้โดยอัตโนมัติ เว้นแต่จะปิดการตั้งค่าผ่านเดสก์ท็อป
  • webXray: เครื่องมือใหม่ที่ช่วยให้ผู้ใช้ติดตามการไหลเวียนของข้อมูลส่วนบุคคลบนเว็บ
สรุปงบประมาณและความเสียหายทางไซเบอร์ที่สำคัญ
หัวข้อ รายละเอียด/มูลค่า ผลกระทบ/เป้าหมาย
งบปรับปรุง ICBM สหรัฐฯ 1.41 แสนล้านดอลลาร์ ความมั่นคงทางทหารสหรัฐฯ
งบวิจัยป้องกันประเทศยุโรป 7.3 พันล้านยูโร โดรน, รถถัง, ข่าวกรองอวกาศ
ผู้ใช้ WhatsApp ที่ถูก Pegasus โจมตี มากกว่า 1,400 ราย การถูกดักฟังและขโมยข้อมูล
อุปกรณ์ที่ Secure Boot มีปัญหา 200+ รุ่น Dell, Acer, Intel

คำถามที่พบบ่อย

จะป้องกันไม่ให้ Grok AI นำโพสต์ใน X ไปใช้ได้อย่างไร?

คุณต้องเข้าใช้งาน X ผ่านเว็บเบราว์เซอร์บนคอมพิวเตอร์ ไปที่เมนู การตั้งค่า (Settings) เลือก ความเป็นส่วนตัวและความปลอดภัย (Privacy and Safety) จากนั้นเลือก Grok และติ๊กเครื่องหมายถูกออกจากช่องยอมรับการใช้ข้อมูล

Secure Boot คืออะไรและทำไมถึงเป็นปัญหาในครั้งนี้?

Secure Boot คือมาตรฐานความปลอดภัยที่ตรวจสอบว่าซอฟต์แวร์ที่ใช้บูตเครื่องได้รับการรับรอง ปัญหาครั้งนี้เกิดจากกุญแจเข้ารหัสที่ใช้ยืนยันความถูกต้องมีความอ่อนแอ ทำให้แฮกเกอร์อาจใช้ช่องโหว่นี้ในการติดตั้งมัลแวร์ระดับลึก (Rootkit) ได้

สปายแวร์ Pegasus ทำอะไรกับโทรศัพท์ของเราได้บ้าง?

Pegasus สามารถแอบเข้าถึงข้อความ รูปภาพ บันทึกการโทร รวมถึงแอบเปิดไมโครโฟนและกล้องเพื่อสอดแนมผู้ใช้โดยที่เจ้าของเครื่องไม่รู้ตัว

webXray แตกต่างจาก Search Engine ทั่วไปอย่างไร?

ในขณะที่ Search Engine ทั่วไปเน้นหาข้อมูล แต่ webXray เน้นการค้นหาการละเมิดความเป็นส่วนตัว ช่วยให้ผู้ใช้รู้ว่าเว็บไซต์ใดติดตามพฤติกรรมของตนและข้อมูลถูกส่งไปที่ไหน