สรุปเหตุการณ์ภัยคุกคามทางไซเบอร์ครั้งใหญ่: บทเรียนจากการโจมตีและข้อมูลรั่วไหลทั่วโลก
ในรอบปีที่ผ่านมา โลกไซเบอร์ต้องเผชิญกับความผันผวนอย่างรุนแรง ท่ามกลางความตึงเครียดทางภูมิรัฐศาสตร์ระดับโลก เรากลับเห็นรูปแบบการโจมตีทางดิจิทัลที่กลายเป็นเรื่องปกติในชีวิตประจำวัน ไม่ว่าจะเป็นการรั่วไหลของข้อมูล การเรียกค่าไถ่ด้วย Ransomware (มัลแวร์เรียกค่าไถ่ที่ล็อกไฟล์ข้อมูลเพื่อแลกกับเงิน) หรือการโจมตีที่ได้รับการสนับสนุนจากรัฐบาลบางประเทศ
บทความนี้จะพาคุณไปเจาะลึกเหตุการณ์การเจาะระบบที่สำคัญที่สุด ซึ่งส่งผลกระทบต่อทั้งองค์กรธุรกิจ สถาบันการศึกษา และหน่วยงานรัฐบาล เพื่อเป็นอุทาหรณ์ในการเฝ้าระวังความปลอดภัยทางดิจิทัล
การโจมตีผ่านช่องโหว่ของระบบเชื่อมต่อและซอฟต์แวร์บริหารจัดการ
หนึ่งในเหตุการณ์ที่น่าสนใจคือการโจมตี Salesforce ยักษ์ใหญ่ด้านการจัดการการขาย ซึ่งในครั้งนี้แฮกเกอร์ไม่ได้เจาะเข้าที่ตัวระบบหลักโดยตรง แต่ใช้วิธีโจมตีผ่าน Third-party Integrations หรือระบบเชื่อมต่อของบริษัทคู่ค้า เช่น Gainsight และ Salesloft ทำให้ข้อมูลของลูกค้าจำนวนมากรั่วไหล รวมถึงข้อมูลบางส่วนใน Google Workspace ของบริษัทต่างๆ
บริษัทที่ได้รับผลกระทบมีตั้งแต่แบรนด์หรูอย่าง Louis Vuitton และ Chanel ไปจนถึงบริษัทเทคโนโลยีอย่าง Cloudflare, Cisco และ LinkedIn นอกจากนี้ TransUnion ซึ่งเป็นบริษัทเครดิตบูโร ยังพบข้อมูลรั่วไหลถึง 4.4 ล้านราย ซึ่งรวมถึงเลขประกันสังคมด้วย โดยกลุ่มที่อยู่เบื้องหลังคือ Scattered Lapsus$ Hunters ซึ่งเชื่อว่าเป็นกลุ่มที่รวมตัวกันของแฮกเกอร์หลายกลุ่มเพื่อทำการข่มขู่เรียกค่าไถ่ทางดิจิทัล
อีกหนึ่งกรณีที่รุนแรงคือการโจมตีโดยกลุ่ม Clop ที่ใช้ช่องโหว่ในแพลตฟอร์ม Oracle E-Business เพื่อขโมยข้อมูลพนักงานและผู้บริหารระดับสูง จากนั้นจึงส่งอีเมลข่มขู่เรียกเงินหลายล้านดอลลาร์เพื่อแลกกับการไม่เปิดเผยข้อมูล ซึ่งส่งผลกระทบเป็นวงกว้างทั้งในกลุ่มโรงพยาบาล สถาบันการศึกษา และสื่อยักษ์ใหญ่อย่าง The Washington Post
วิกฤตข้อมูลรั่วไหลในสถาบันการศึกษาและบริษัทประกัน
มหาวิทยาลัยชั้นนำในสหรัฐฯ ตกเป็นเป้าหมายของการโจมตีแบบ Phishing (การหลอกลวงทางอีเมลเพื่อขโมยข้อมูล) อย่างต่อเนื่อง โดย University of Pennsylvania ถูกโจมตีผ่านอีเมลที่ใช้ประเด็นทางสังคมมาดึงดูดให้เหยื่อหลงเชื่อ จนนำไปสู่การรั่วไหลของข้อมูลศิษย์เก่าและผู้บริจาค ในขณะที่ Harvard และ Princeton ก็เผชิญกับการโจมตีในลักษณะ Phone-based Phishing หรือการหลอกลวงผ่านโทรศัพท์
นอกจากนี้ยังมีมหาวิทยาลัยอื่นๆ เช่น NYU, Columbia และ University of Phoenix ที่ประสบปัญหาเดียวกัน โดยรายหลังสุดอาจมีผู้ได้รับผลกระทบสูงถึง 3.5 ล้านคน
ทางด้านภาคประกันภัย Aflac บริษัทประกันชื่อดัง ต้องแจ้งเตือนผู้ได้รับผลกระทบถึง 22.65 ล้านราย หลังจากข้อมูลสำคัญ เช่น เลขประกันสังคมและประวัติการรักษาพยาบาลถูกขโมยไป ซึ่งคาดว่าเป็นการกระทำของกลุ่มอาชญากรไซเบอร์ที่มุ่งเป้าโจมตีอุตสาหกรรมประกันภัยโดยเฉพาะ
การโจมตีผ่าน SMS และผลกระทบต่อห่วงโซ่อุปทาน
Mixpanel บริษัทวิเคราะห์เว็บแอปพลิเคชัน ตกเป็นเหยื่อของ Smishing (การทำ Phishing ผ่านข้อความ SMS) ซึ่งส่งผลกระทบต่อเนื่องไปยังลูกค้าอย่าง OpenAI โดยข้อมูลของผู้ใช้ API และผู้ใช้ ChatGPT บางส่วนที่เคยส่งตั๋วขอความช่วยเหลือถูกเข้าถึงโดยไม่ได้รับอนุญาต
นอกจากนี้ยังมีกรณีของ Pornhub ที่ข้อมูลผู้ใช้กว่า 200 ล้านรายรั่วไหล ซึ่งภายหลังพบว่าเกิดจากการที่บัญชีของพนักงานในบริษัทแม่ถูกแฮก ไม่ได้เกิดจากช่องโหว่ของ Mixpanel โดยตรง

ในภาคอุตสาหกรรมยานยนต์ Jaguar Land Rover (JLR) ประสบปัญหาการโจมตีทางไซเบอร์ที่ส่งผลให้สายการผลิตในสหราชอาณาจักรต้องหยุดชะงักหลายสัปดาห์ กระทบต่อการผลิตรถยนต์ที่ปกติจะผลิตได้ 1,000 คันต่อวัน และสร้างความเสียหายทางการเงินสูงถึง 50 ล้านปอนด์ต่อสัปดาห์
การจารกรรมข้อมูลหน่วยงานรัฐบาลสหรัฐฯ
แม้จะไม่รุนแรงเท่าปีอื่นๆ แต่หน่วยงานรัฐบาลสหรัฐฯ ก็ยังถูกโจมตีอย่างต่อเนื่อง เช่น กระทรวงการคลังที่ถูกเจาะระบบโดยกลุ่มแฮกเกอร์จากจีน ซึ่งลุกลามไปยังช่องโหว่ของ Microsoft Sharepoint และกระทบถึงหน่วยงานความมั่นคงทางนิวเคลียร์แห่งชาติ (NNSA) นอกจากนี้ ระบบบันทึกของศาลสหรัฐฯ และสำนักงานงบประมาณของรัฐสภา (CBO) ก็ถูกโจมตีโดยผู้ไม่หวังดีจากต่างประเทศเช่นกัน
ข้อเท็จจริงสำคัญ
- รูปแบบการโจมตี: เน้นการโจมตีผ่านบุคคลที่สาม (Third-party) และการหลอกลวง (Phishing/Smishing) มากกว่าการเจาะระบบหลักโดยตรง
- กลุ่มผู้ก่อเหตุ: กลุ่มที่โดดเด่นคือ Scattered Lapsus$ Hunters และ Clop ซึ่งเน้นการขโมยข้อมูลเพื่อเรียกค่าไถ่
- ผลกระทบวงกว้าง: ข้อมูลส่วนบุคคล เช่น เลขประกันสังคมและประวัติสุขภาพ เป็นเป้าหมายหลักในการโจมตีบริษัทประกันและสถาบันการเงิน
- ความเสียหายทางเศรษฐกิจ: การโจมตีทางไซเบอร์สามารถหยุดยั้งสายการผลิตในอุตสาหกรรมหนักได้ เช่น กรณีของ Jaguar Land Rover
| เป้าหมาย/องค์กร | วิธีการโจมตี | ผลกระทบหลัก |
|---|---|---|
| Salesforce (ผ่านคู่ค้า) | Third-party Integration Breach | ข้อมูลลูกค้าหลายบริษัทและ TransUnion รั่วไหล |
| Oracle E-Business | Software Vulnerability | ข้อมูลผู้บริหารและองค์กรถูกขโมยเพื่อเรียกค่าไถ่ |
| มหาวิทยาลัย (Penn, Harvard) | Phishing / Phone-based Phishing | ข้อมูลศิษย์เก่าและผู้บริจาครั่วไหล |
| Aflac | Targeted Cyber Attack | ข้อมูลสุขภาพและเลขประกันสังคม 22.65 ล้านราย |
| Mixpanel | Smishing (SMS Phishing) | กระทบ OpenAI และข้อมูลผู้ใช้ Pornhub |
| Jaguar Land Rover | Cyber Attack | การผลิตหยุดชะงัก เสียหาย 50 ล้านปอนด์/สัปดาห์ |
คำถามที่พบบ่อย
การโจมตีแบบ Third-party Integration คืออะไร?
คือการที่แฮกเกอร์ไม่ได้โจมตีระบบหลักของบริษัทเป้าหมาย แต่โจมตีผ่านบริษัทคู่ค้าหรือซอฟต์แวร์เสริมที่เชื่อมต่อกับระบบหลัก ซึ่งมักจะมีระบบรักษาความปลอดภัยที่อ่อนแอกว่า ทำให้สามารถเข้าถึงข้อมูลในระบบหลักได้
Smishing แตกต่างจาก Phishing อย่างไร?
Phishing เป็นคำกว้างๆ ที่ใช้เรียกการหลอกลวงทางดิจิทัล แต่ Smishing (SMS + Phishing) คือการเจาะจงใช้ข้อความ SMS ในการส่งลิงก์ปลอมหรือหลอกล่อให้เหยื่อเปิดเผยข้อมูลส่วนตัว
ทำไมสถาบันการศึกษาถึงตกเป็นเป้าหมายของการโจมตี?
เนื่องจากมหาวิทยาลัยมีฐานข้อมูลขนาดใหญ่ของศิษย์เก่าและผู้บริจาค ซึ่งประกอบด้วยข้อมูลส่วนบุคคลและข้อมูลทางการเงินที่มีค่าสำหรับการนำไปขายต่อหรือใช้ในการข่มขู่เรียกค่าไถ่
Ransomware ทำงานอย่างไรในกรณีของกลุ่ม Clop?
กลุ่ม Clop จะค้นหาช่องโหว่ของซอฟต์แวร์เพื่อเข้าไปขโมยข้อมูลสำคัญออกมา จากนั้นจะข่มขู่บริษัทว่าหากไม่จ่ายเงินค่าไถ่ จะนำข้อมูลเหล่านั้นไปเปิดเผยต่อสาธารณะ ซึ่งเป็นการบีบบังคับให้เหยื่อต้องยอมจ่ายเงิน
เราจะป้องกันตัวเองจากการโจมตีแบบ Phishing ได้อย่างไร?
ควรระมัดระวังการคลิกลิงก์จากอีเมลหรือ SMS ที่ไม่รู้จัก ตรวจสอบผู้ส่งให้ถี่ถ้วน และหลีกเลี่ยงการให้ข้อมูลส่วนตัวหรือรหัสผ่านผ่านช่องทางที่ไม่เป็นทางการ



