สรุปข่าวความมั่นคงไซเบอร์และอาชญากรรมดิจิทัลระดับโลก: จากคดี Pavel Durov ถึงแผนโจมตีคอนเสิร์ต Taylor Swift

โลกดิจิทัลในปัจจุบันเต็มไปด้วยความท้าทายด้านความปลอดภัย ตั้งแต่การจับกุมผู้บริหารแพลตฟอร์มระดับโลก ไปจนถึงการยับยั้งแผนก่อการร้ายที่ใช้ข้อมูลข่าวกรองขั้นสูง บทความนี้จะพาคุณไปเจาะลึกเหตุการณ์สำคัญที่ส่งผลกระทบต่อความมั่นคงและความเป็นส่วนตัวของผู้ใช้งานทั่วโลก

การจับกุม Pavel Durov และประเด็นการกำกับดูแล Telegram

Pavel Durov ผู้ก่อตั้งและซีอีโอของ Telegram แอปพลิเคชันสื่อสารยอดนิยม ถูกเจ้าหน้าที่ฝรั่งเศสจับกุมตัวเมื่อวันเสาร์ที่ผ่านมา โดยมีสาเหตุหลักมาจากการที่แพลตฟอร์มขาดการตรวจสอบและจัดการเนื้อหาที่ผิดกฎหมายอย่างมีประสิทธิภาพ

หลังจากถูกควบคุมตัวเป็นเวลา 4 วัน Durov ถูกตั้งข้อหาในวันพุธและได้รับอนุญาตให้ปล่อยตัวชั่วคราวด้วยการวางเงินประกันจำนวน 5 ล้านยูโร (ประมาณ 5.5 ล้านดอลลาร์สหรัฐ) โดยมีเงื่อนไขห้ามเดินทางออกนอกประเทศฝรั่งเศสและต้องรายงานตัวต่อสถานีตำรวจสัปดาห์ละ 2 ครั้ง

ทางอัยการกรุงปารีสระบุว่า ข้อหาที่เขาเผชิญเกี่ยวข้องกับการมีส่วนสมรู้ร่วมคิดในคดีสื่อลามกอนาจารเด็ก การค้าประเวณีและยาเสพติด รวมถึงการนำเข้าเครื่องมือเข้ารหัสลับ (Cryptology) โดยไม่มีการแจ้งล่วงหน้า และที่สำคัญคือการขาดความร่วมมือกับทางการฝรั่งเศสอย่างสิ้นเชิง

ภัยคุกคามจาก Deepfake และการจารกรรมข้อมูลระดับรัฐ

ในด้านความปลอดภัยส่วนบุคคล มีการตรวจพบว่าเว็บไซต์ Deepfake ประเภท "Nudify" ซึ่งสร้างภาพเปลือยโดยที่เจ้าตัวไม่ยินยอม ได้แอบนำระบบการยืนยันตัวตนแบบ Single Sign-On (ระบบที่ใช้บัญชีเดียวเข้าถึงได้หลายบริการ) ของแพลตฟอร์มกระแสหลักมาใช้ ส่งผลให้ Apple และ Discord ต้องดำเนินการระงับบัญชีนักพัฒนาที่เกี่ยวข้อง

ขณะเดียวกัน Microsoft ได้เปิดเผยการค้นพบ Backdoor (ช่องทางลับที่แฮกเกอร์ใช้เข้าถึงระบบ) แบบหลายขั้นตอน ซึ่งดำเนินการโดยกลุ่มแฮกเกอร์ชาวอิหร่าน APT 33 หรือ Peach Sandstorm โดยมุ่งเป้าไปที่กลุ่มธุรกิจดาวเทียม อุปกรณ์สื่อสาร และอุตสาหกรรมน้ำมันและก๊าซ

นอกจากนี้ Google ยังพบว่าแฮกเกอร์ที่คาดว่าเป็นชาวรัสเซียได้เจาะระบบเว็บไซต์รัฐบาลมองโกเลียในช่วงปลายปี 2023 ถึงกลางปี 2024 เพื่อแพร่กระจายมัลแวร์ โดยใช้เครื่องมือที่มีลักษณะคล้ายคลึงกับซอฟต์แวร์สปายแวร์จากบริษัท NSO Group และ Intellexa

CIA ยับยั้งแผนโจมตีคอนเสิร์ต Taylor Swift ในเวียนนา

เหตุการณ์ระทึกขวัญเกิดขึ้นเมื่อ CIA (สำนักข่าวกรองกลางของสหรัฐฯ) ได้ส่งข้อมูลสำคัญให้เจ้าหน้าที่ออสเตรีย จนนำไปสู่การจับกุมผู้ต้องสงสัยที่วางแผนโจมตีคอนเสิร์ตของ Taylor Swift ณ สนาม Ernst Happel Stadium ในกรุงเวียนนา ส่งผลให้การแสดงทั้ง 3 รอบต้องถูกยกเลิกเพื่อความปลอดภัย

ผู้ต้องสงสัยหลักคือเยาวชนชาวออสเตรียเชื้อสายมาซิโดเนียเหนือวัย 19 ปี ซึ่งให้การรับสารภาพทั้งหมด พร้อมทั้งมีการจับกุมผู้ร่วมขบวนการวัย 18 และ 17 ปี รวมถึงสอบปากคำเยาวชนวัย 15 ปี โดยกลุ่มนี้ได้รับแรงบันดาลใจจากกลุ่ม ISIS และวางแผนใช้มีดหรือระเบิดโจมตีแฟนเพลงจำนวนหลายหมื่นคน

David Cohen รองผู้อำนวยการ CIA ระบุว่า ความร่วมมือระหว่างหน่วยงานข่าวกรองเป็นกุญแจสำคัญ เนื่องจากกฎหมายของออสเตรียมีข้อจำกัดในการสอดแนมข้อความ ทำให้ข้อมูลจากพันธมิตรต่างชาติมีความจำเป็นอย่างยิ่งในการยับยั้งโศกนาฏกรรมครั้งนี้

การโจมตีโครงสร้างพื้นฐานอินเทอร์เน็ตและเครือข่ายละเมิดลิขสิทธิ์

ในฝั่งของโครงสร้างพื้นฐาน Lumen's Black Lotus Labs รายงานว่าแฮกเกอร์ที่อาจได้รับการสนับสนุนจากรัฐบาลจีน ได้ใช้ช่องโหว่ในซอฟต์แวร์ Versa Director เพื่อเจาะระบบผู้ให้บริการอินเทอร์เน็ต (ISP) ในสหรัฐฯ อย่างน้อย 4 ราย เพื่อขโมยข้อมูลการยืนยันตัวตนของลูกค้าผ่านมัลแวร์ที่ชื่อว่า "VersaMem"

ทางด้านการปราบปรามคอนเทนต์ผิดกฎหมาย ตำรวจฮานอยในเวียดนามได้ทลายเครือข่ายสตรีมมิ่งเถื่อน Fmovies และเว็บไซต์ในเครือ (เช่น bflixz, flixtorz, movies7, myflixer และ aniwave) ซึ่งถือเป็นเครือข่ายละเมิดลิขสิทธิ์ที่ใหญ่ที่สุดในโลก โดยมีสถิติการเข้าชมสูงถึง 6.7 พันล้านครั้งในช่วงปี 2023-2024 พร้อมจับกุมผู้ต้องหาชาย 2 ราย

Image 6

ปิดท้ายด้วยกลุ่มแรนซัมแวร์ (Ransomware - มัลแวร์เรียกค่าไถ่) ชื่อ Brain Cipher ที่ออกมาอ้างความรับผิดชอบในการโจมตีพิพิธภัณฑ์หลายแห่งในฝรั่งเศสช่วงการแข่งขันโอลิมปิก โดยขู่จะปล่อยข้อมูลที่ขโมยมาได้กว่า 300 GB ซึ่งเป้าหมายหลักคือโครงสร้างพื้นฐานดิจิทัลที่ใช้ร่วมกันของพิพิธภัณฑ์แห่งชาติฝรั่งเศส

ข้อเท็จจริงสำคัญ

  • Pavel Durov: ถูกตั้งข้อหาหนักในฝรั่งเศสเรื่องการปล่อยให้มีเนื้อหาผิดกฎหมายใน Telegram และต้องวางเงินประกัน 5 ล้านยูโร
  • ภัยคุกคาม Taylor Swift: CIA ช่วยออสเตรียจับกุมกลุ่มผู้ก่อการร้ายเชื่อมโยง ISIS ที่วางแผนโจมตีแฟนเพลง
  • การจารกรรมไซเบอร์: พบการโจมตีจากกลุ่ม APT 33 (อิหร่าน) และแฮกเกอร์รัสเซียที่ใช้เครื่องมือคล้ายสปายแวร์ระดับสูง
  • การกวาดล้าง Fmovies: เว็บไซต์ดูหนังเถื่อนยักษ์ใหญ่ในเวียดนามถูกปิดตัวลงหลังมียอดเข้าชมมหาศาล
  • วิกฤตพิพิธภัณฑ์ฝรั่งเศส: กลุ่ม Brain Cipher ขู่ปล่อยข้อมูล 300 GB หลังเจาะระบบดิจิทัลช่วงโอลิมปิก
สรุปเหตุการณ์ความมั่นคงและอาชญากรรมดิจิทัลล่าสุด
เหตุการณ์/กลุ่มเป้าหมาย ผู้ก่อเหตุ/ผู้เกี่ยวข้อง ผลกระทบ/สถานะ
Telegram / Pavel Durov ทางการฝรั่งเศส ถูกจับกุมและตั้งข้อหาหนัก
คอนเสิร์ต Taylor Swift กลุ่มเชื่อมโยง ISIS ยกเลิกคอนเสิร์ต / จับกุมผู้ต้องสงสัย
ISP ในสหรัฐฯ แฮกเกอร์ (คาดว่าเป็นจีน) ข้อมูลยืนยันตัวตนถูกขโมย
Fmovies และเครือข่าย ตำรวจฮานอย, เวียดนาม ปิดเว็บไซต์และจับกุมผู้ดำเนินงาน
พิพิธภัณฑ์ในฝรั่งเศส Brain Cipher ข้อมูล 300 GB ถูกขโมย/ขู่ปล่อย

คำถามที่พบบ่อย

ทำไม Pavel Durov ถึงถูกจับกุมในฝรั่งเศส?

เขาถูกจับกุมเนื่องจากข้อกล่าวหาว่า Telegram ขาดการควบคุมเนื้อหาที่ผิดกฎหมายบนแพลตฟอร์ม รวมถึงมีส่วนเกี่ยวข้องกับการปล่อยให้มีการเผยแพร่สื่อลามกอนาจารเด็กและการค้ายาเสพติด รวมถึงการไม่ให้ความร่วมมือกับเจ้าหน้าที่รัฐ

CIA มีบทบาทอย่างไรในคดีคอนเสิร์ต Taylor Swift?

CIA ได้ให้ข้อมูลข่าวกรองที่สำคัญแก่เจ้าหน้าที่ออสเตรีย ทำให้สามารถระบุตัวและจับกุมกลุ่มผู้ก่อการร้ายที่วางแผนโจมตีแฟนเพลงด้วยระเบิดและมีดได้ทันท่วงที

มัลแวร์ VersaMem คืออะไรและส่งผลกระทบอย่างไร?

เป็นมัลแวร์ที่ใช้เข้าถึงระบบจากระยะไกล โดยแฮกเกอร์ใช้ช่องโหว่ของซอฟต์แวร์ Versa Director เพื่อเจาะเข้าสู่ผู้ให้บริการอินเทอร์เน็ตในสหรัฐฯ และขโมยข้อมูลการเข้าสู่ระบบของลูกค้า

Fmovies คืออะไรและทำไมถึงถูกปิด?

Fmovies เป็นเครือข่ายสตรีมมิ่งภาพยนตร์ละเมิดลิขสิทธิ์ที่ใหญ่ที่สุดในโลก ซึ่งถูกตำรวจเวียดนามทลายเนื่องจากการดำเนินงานที่ผิดกฎหมายและมีการเข้าชมจากทั่วโลกจำนวนมหาศาล

กลุ่ม Brain Cipher โจมตีพิพิธภัณฑ์ฝรั่งเศสด้วยวิธีใด?

กลุ่มนี้ใช้แรนซัมแวร์โจมตีโครงสร้างพื้นฐานดิจิทัลที่ใช้ร่วมกันของพิพิธภัณฑ์แห่งชาติฝรั่งเศส และขู่จะเปิดเผยข้อมูลที่ขโมยมาได้หากไม่ได้รับค่าไถ่