สรุปข่าวความมั่นคงไซเบอร์และอาชญากรรมดิจิทัลระดับโลก: จากคดี Pavel Durov ถึงแผนโจมตีคอนเสิร์ต Taylor Swift
โลกดิจิทัลในปัจจุบันเต็มไปด้วยความท้าทายด้านความปลอดภัย ตั้งแต่การจับกุมผู้บริหารแพลตฟอร์มระดับโลก ไปจนถึงการยับยั้งแผนก่อการร้ายที่ใช้ข้อมูลข่าวกรองขั้นสูง บทความนี้จะพาคุณไปเจาะลึกเหตุการณ์สำคัญที่ส่งผลกระทบต่อความมั่นคงและความเป็นส่วนตัวของผู้ใช้งานทั่วโลก
การจับกุม Pavel Durov และประเด็นการกำกับดูแล Telegram
Pavel Durov ผู้ก่อตั้งและซีอีโอของ Telegram แอปพลิเคชันสื่อสารยอดนิยม ถูกเจ้าหน้าที่ฝรั่งเศสจับกุมตัวเมื่อวันเสาร์ที่ผ่านมา โดยมีสาเหตุหลักมาจากการที่แพลตฟอร์มขาดการตรวจสอบและจัดการเนื้อหาที่ผิดกฎหมายอย่างมีประสิทธิภาพ
หลังจากถูกควบคุมตัวเป็นเวลา 4 วัน Durov ถูกตั้งข้อหาในวันพุธและได้รับอนุญาตให้ปล่อยตัวชั่วคราวด้วยการวางเงินประกันจำนวน 5 ล้านยูโร (ประมาณ 5.5 ล้านดอลลาร์สหรัฐ) โดยมีเงื่อนไขห้ามเดินทางออกนอกประเทศฝรั่งเศสและต้องรายงานตัวต่อสถานีตำรวจสัปดาห์ละ 2 ครั้ง
ทางอัยการกรุงปารีสระบุว่า ข้อหาที่เขาเผชิญเกี่ยวข้องกับการมีส่วนสมรู้ร่วมคิดในคดีสื่อลามกอนาจารเด็ก การค้าประเวณีและยาเสพติด รวมถึงการนำเข้าเครื่องมือเข้ารหัสลับ (Cryptology) โดยไม่มีการแจ้งล่วงหน้า และที่สำคัญคือการขาดความร่วมมือกับทางการฝรั่งเศสอย่างสิ้นเชิง
ภัยคุกคามจาก Deepfake และการจารกรรมข้อมูลระดับรัฐ
ในด้านความปลอดภัยส่วนบุคคล มีการตรวจพบว่าเว็บไซต์ Deepfake ประเภท "Nudify" ซึ่งสร้างภาพเปลือยโดยที่เจ้าตัวไม่ยินยอม ได้แอบนำระบบการยืนยันตัวตนแบบ Single Sign-On (ระบบที่ใช้บัญชีเดียวเข้าถึงได้หลายบริการ) ของแพลตฟอร์มกระแสหลักมาใช้ ส่งผลให้ Apple และ Discord ต้องดำเนินการระงับบัญชีนักพัฒนาที่เกี่ยวข้อง
ขณะเดียวกัน Microsoft ได้เปิดเผยการค้นพบ Backdoor (ช่องทางลับที่แฮกเกอร์ใช้เข้าถึงระบบ) แบบหลายขั้นตอน ซึ่งดำเนินการโดยกลุ่มแฮกเกอร์ชาวอิหร่าน APT 33 หรือ Peach Sandstorm โดยมุ่งเป้าไปที่กลุ่มธุรกิจดาวเทียม อุปกรณ์สื่อสาร และอุตสาหกรรมน้ำมันและก๊าซ
นอกจากนี้ Google ยังพบว่าแฮกเกอร์ที่คาดว่าเป็นชาวรัสเซียได้เจาะระบบเว็บไซต์รัฐบาลมองโกเลียในช่วงปลายปี 2023 ถึงกลางปี 2024 เพื่อแพร่กระจายมัลแวร์ โดยใช้เครื่องมือที่มีลักษณะคล้ายคลึงกับซอฟต์แวร์สปายแวร์จากบริษัท NSO Group และ Intellexa
CIA ยับยั้งแผนโจมตีคอนเสิร์ต Taylor Swift ในเวียนนา
เหตุการณ์ระทึกขวัญเกิดขึ้นเมื่อ CIA (สำนักข่าวกรองกลางของสหรัฐฯ) ได้ส่งข้อมูลสำคัญให้เจ้าหน้าที่ออสเตรีย จนนำไปสู่การจับกุมผู้ต้องสงสัยที่วางแผนโจมตีคอนเสิร์ตของ Taylor Swift ณ สนาม Ernst Happel Stadium ในกรุงเวียนนา ส่งผลให้การแสดงทั้ง 3 รอบต้องถูกยกเลิกเพื่อความปลอดภัย
ผู้ต้องสงสัยหลักคือเยาวชนชาวออสเตรียเชื้อสายมาซิโดเนียเหนือวัย 19 ปี ซึ่งให้การรับสารภาพทั้งหมด พร้อมทั้งมีการจับกุมผู้ร่วมขบวนการวัย 18 และ 17 ปี รวมถึงสอบปากคำเยาวชนวัย 15 ปี โดยกลุ่มนี้ได้รับแรงบันดาลใจจากกลุ่ม ISIS และวางแผนใช้มีดหรือระเบิดโจมตีแฟนเพลงจำนวนหลายหมื่นคน
David Cohen รองผู้อำนวยการ CIA ระบุว่า ความร่วมมือระหว่างหน่วยงานข่าวกรองเป็นกุญแจสำคัญ เนื่องจากกฎหมายของออสเตรียมีข้อจำกัดในการสอดแนมข้อความ ทำให้ข้อมูลจากพันธมิตรต่างชาติมีความจำเป็นอย่างยิ่งในการยับยั้งโศกนาฏกรรมครั้งนี้
การโจมตีโครงสร้างพื้นฐานอินเทอร์เน็ตและเครือข่ายละเมิดลิขสิทธิ์
ในฝั่งของโครงสร้างพื้นฐาน Lumen's Black Lotus Labs รายงานว่าแฮกเกอร์ที่อาจได้รับการสนับสนุนจากรัฐบาลจีน ได้ใช้ช่องโหว่ในซอฟต์แวร์ Versa Director เพื่อเจาะระบบผู้ให้บริการอินเทอร์เน็ต (ISP) ในสหรัฐฯ อย่างน้อย 4 ราย เพื่อขโมยข้อมูลการยืนยันตัวตนของลูกค้าผ่านมัลแวร์ที่ชื่อว่า "VersaMem"
ทางด้านการปราบปรามคอนเทนต์ผิดกฎหมาย ตำรวจฮานอยในเวียดนามได้ทลายเครือข่ายสตรีมมิ่งเถื่อน Fmovies และเว็บไซต์ในเครือ (เช่น bflixz, flixtorz, movies7, myflixer และ aniwave) ซึ่งถือเป็นเครือข่ายละเมิดลิขสิทธิ์ที่ใหญ่ที่สุดในโลก โดยมีสถิติการเข้าชมสูงถึง 6.7 พันล้านครั้งในช่วงปี 2023-2024 พร้อมจับกุมผู้ต้องหาชาย 2 ราย

ปิดท้ายด้วยกลุ่มแรนซัมแวร์ (Ransomware - มัลแวร์เรียกค่าไถ่) ชื่อ Brain Cipher ที่ออกมาอ้างความรับผิดชอบในการโจมตีพิพิธภัณฑ์หลายแห่งในฝรั่งเศสช่วงการแข่งขันโอลิมปิก โดยขู่จะปล่อยข้อมูลที่ขโมยมาได้กว่า 300 GB ซึ่งเป้าหมายหลักคือโครงสร้างพื้นฐานดิจิทัลที่ใช้ร่วมกันของพิพิธภัณฑ์แห่งชาติฝรั่งเศส
ข้อเท็จจริงสำคัญ
- Pavel Durov: ถูกตั้งข้อหาหนักในฝรั่งเศสเรื่องการปล่อยให้มีเนื้อหาผิดกฎหมายใน Telegram และต้องวางเงินประกัน 5 ล้านยูโร
- ภัยคุกคาม Taylor Swift: CIA ช่วยออสเตรียจับกุมกลุ่มผู้ก่อการร้ายเชื่อมโยง ISIS ที่วางแผนโจมตีแฟนเพลง
- การจารกรรมไซเบอร์: พบการโจมตีจากกลุ่ม APT 33 (อิหร่าน) และแฮกเกอร์รัสเซียที่ใช้เครื่องมือคล้ายสปายแวร์ระดับสูง
- การกวาดล้าง Fmovies: เว็บไซต์ดูหนังเถื่อนยักษ์ใหญ่ในเวียดนามถูกปิดตัวลงหลังมียอดเข้าชมมหาศาล
- วิกฤตพิพิธภัณฑ์ฝรั่งเศส: กลุ่ม Brain Cipher ขู่ปล่อยข้อมูล 300 GB หลังเจาะระบบดิจิทัลช่วงโอลิมปิก
| เหตุการณ์/กลุ่มเป้าหมาย | ผู้ก่อเหตุ/ผู้เกี่ยวข้อง | ผลกระทบ/สถานะ |
|---|---|---|
| Telegram / Pavel Durov | ทางการฝรั่งเศส | ถูกจับกุมและตั้งข้อหาหนัก |
| คอนเสิร์ต Taylor Swift | กลุ่มเชื่อมโยง ISIS | ยกเลิกคอนเสิร์ต / จับกุมผู้ต้องสงสัย |
| ISP ในสหรัฐฯ | แฮกเกอร์ (คาดว่าเป็นจีน) | ข้อมูลยืนยันตัวตนถูกขโมย |
| Fmovies และเครือข่าย | ตำรวจฮานอย, เวียดนาม | ปิดเว็บไซต์และจับกุมผู้ดำเนินงาน |
| พิพิธภัณฑ์ในฝรั่งเศส | Brain Cipher | ข้อมูล 300 GB ถูกขโมย/ขู่ปล่อย |
คำถามที่พบบ่อย
ทำไม Pavel Durov ถึงถูกจับกุมในฝรั่งเศส?
เขาถูกจับกุมเนื่องจากข้อกล่าวหาว่า Telegram ขาดการควบคุมเนื้อหาที่ผิดกฎหมายบนแพลตฟอร์ม รวมถึงมีส่วนเกี่ยวข้องกับการปล่อยให้มีการเผยแพร่สื่อลามกอนาจารเด็กและการค้ายาเสพติด รวมถึงการไม่ให้ความร่วมมือกับเจ้าหน้าที่รัฐ
CIA มีบทบาทอย่างไรในคดีคอนเสิร์ต Taylor Swift?
CIA ได้ให้ข้อมูลข่าวกรองที่สำคัญแก่เจ้าหน้าที่ออสเตรีย ทำให้สามารถระบุตัวและจับกุมกลุ่มผู้ก่อการร้ายที่วางแผนโจมตีแฟนเพลงด้วยระเบิดและมีดได้ทันท่วงที
มัลแวร์ VersaMem คืออะไรและส่งผลกระทบอย่างไร?
เป็นมัลแวร์ที่ใช้เข้าถึงระบบจากระยะไกล โดยแฮกเกอร์ใช้ช่องโหว่ของซอฟต์แวร์ Versa Director เพื่อเจาะเข้าสู่ผู้ให้บริการอินเทอร์เน็ตในสหรัฐฯ และขโมยข้อมูลการเข้าสู่ระบบของลูกค้า
Fmovies คืออะไรและทำไมถึงถูกปิด?
Fmovies เป็นเครือข่ายสตรีมมิ่งภาพยนตร์ละเมิดลิขสิทธิ์ที่ใหญ่ที่สุดในโลก ซึ่งถูกตำรวจเวียดนามทลายเนื่องจากการดำเนินงานที่ผิดกฎหมายและมีการเข้าชมจากทั่วโลกจำนวนมหาศาล
กลุ่ม Brain Cipher โจมตีพิพิธภัณฑ์ฝรั่งเศสด้วยวิธีใด?
กลุ่มนี้ใช้แรนซัมแวร์โจมตีโครงสร้างพื้นฐานดิจิทัลที่ใช้ร่วมกันของพิพิธภัณฑ์แห่งชาติฝรั่งเศส และขู่จะเปิดเผยข้อมูลที่ขโมยมาได้หากไม่ได้รับค่าไถ่



