หน่วยงานอวกาศโปแลนด์ (POLSA) ถูกโจมตีทางไซเบอร์ เร่งกู้คืนระบบและสืบหาผู้บงการ

POLSA หรือหน่วยงานอวกาศของประเทศโปแลนด์ ซึ่งเป็นองค์กรหลักที่ดูแลกิจกรรมด้านอวกาศทั้งหมดของรัฐบาล กำลังเผชิญกับวิกฤตด้านความปลอดภัยทางดิจิทัล หลังจากตรวจพบเหตุการณ์ Cyberattack หรือการโจมตีทางไซเบอร์ ซึ่งส่งผลกระทบต่อการให้บริการของหน่วยงานโดยตรง

ทันทีที่ตรวจพบความผิดปกติเมื่อวันอาทิตย์ที่ผ่านมา ทาง POLSA ได้ตัดสินใจตัดการเชื่อมต่อเครือข่ายทั้งหมดออกจากอินเทอร์เน็ตในทันทีเพื่อระงับความเสียหาย ส่งผลให้เว็บไซต์อย่างเป็นทางการของหน่วยงานไม่สามารถเข้าใช้งานได้ในขณะนี้

ทางด้านคุณ Krzysztof Gawkowski รัฐมนตรีว่าการกระทรวงดิจิทัลของโปแลนด์ ได้ออกมายืนยันว่า หน่วยงานด้านความมั่นคงปลอดภัยทางไซเบอร์ของรัฐตรวจพบการเข้าถึงโครงสร้างพื้นฐานด้านไอที (IT Infrastructure) ของ POLSA โดยไม่ได้รับอนุญาต ซึ่งขณะนี้เจ้าหน้าที่กำลังเร่งสืบสวนเพื่อระบุตัวตนและที่มาของผู้ที่อยู่เบื้องหลังการโจมตีในครั้งนี้

Carly Page

แม้ว่ารายละเอียดเชิงลึกเกี่ยวกับลักษณะของการโจมตีจะยังไม่ถูกเปิดเผย และทาง POLSA ยังไม่ได้ให้ข้อมูลเพิ่มเติมเกี่ยวกับความเสียหายที่เกิดขึ้น แต่เหตุการณ์นี้ตอกย้ำถึงความเปราะบางของระบบโครงสร้างพื้นฐานสำคัญในยุคปัจจุบัน

ข้อเท็จจริงสำคัญ

  • การตอบสนองฉับพลัน: POLSA ตัดการเชื่อมต่ออินเทอร์เน็ตทันทีหลังตรวจพบการบุกรุก
  • สถานะปัจจุบัน: เว็บไซต์ของหน่วยงานยังคงใช้งานไม่ได้เพื่อความปลอดภัย
  • การยืนยันจากรัฐบาล: รัฐมนตรีกระทรวงดิจิทัลยืนยันว่ามีการเข้าถึงระบบโดยไม่ได้รับอนุญาต
  • บริบทความเสี่ยง: โปแลนด์ระบุว่าเป็นประเทศในสหภาพยุโรปที่ถูกโจมตีทางไซเบอร์บ่อยที่สุด
  • ผู้ต้องสงสัย: มีการอ้างถึงกลุ่ม APT28 ซึ่งเป็นกลุ่มแฮกเกอร์ที่สนับสนุนโดยหน่วยข่าวกรองทางทหารของรัสเซีย
สรุปเหตุการณ์การโจมตีทางไซเบอร์ POLSA
หัวข้อ รายละเอียด
หน่วยงานที่ได้รับผลกระทบ หน่วยงานอวกาศโปแลนด์ (POLSA)
มาตรการแก้ไขเบื้องต้น ตัดการเชื่อมต่อเครือข่ายออกจากอินเทอร์เน็ต
ผู้ยืนยันเหตุการณ์ Krzysztof Gawkowski (รัฐมนตรีว่าการกระทรวงดิจิทัล)
กลุ่มเป้าหมายที่เคยโจมตี APT28 (กลุ่มแฮกเกอร์จากรัสเซีย)

หากมองในภาพรวมของความมั่นคงปลอดภัยทางไซเบอร์ระดับโลก เราจะเห็นว่าไม่ใช่เพียงหน่วยงานรัฐเท่านั้นที่ตกเป็นเป้าหมาย แต่ยังรวมถึงบริษัทเทคโนโลยีชั้นนำ เช่น กรณีความซับซ้อนทางกฎหมายในการโจมตี AI ของ Anthropic และ OpenAI

A split screen of OpenAI's CEO Sam Altman and Anthropic's CEO Dario Amodei.

นอกจากนี้ ยังมีประเด็นความปลอดภัยในอุปกรณ์อุปโภคบริโภค เช่น การที่ Samsung ต้องสั่งแบนแอปพลิเคชันบน Smart TV ที่แอบแชร์การเชื่อมต่ออินเทอร์เน็ตของผู้ใช้ให้กับบุคคลอื่น

A South Korean man walks past a Samsung smart TV advertisement at a showroom in Seoul on January 28, 2011. Samsung Electronics said fourth-quarter net profit 3.42 trillion won ($3.07 billion), but forecast a challenging few months ahead after a record-setting year. AFP PHOTO / PARK JI-HWAN (Photo credit should read PARK JI-HWAN/AFP via Getty Images)

รวมไปถึงช่องโหว่ในแพลตฟอร์มยอดนิยมอย่าง WordPress ที่แฮกเกอร์พยายามใช้ประโยชน์จากบั๊กที่เพิ่งได้รับการแก้ไข ซึ่งสร้างความเสี่ยงให้กับเว็บไซต์นับล้านแห่งทั่วโลก

stylized WordPress logo

ในขณะเดียวกัน ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Apple ก็ยังคงมีข้อพิพาทกับรัฐบาลสหราชอาณาจักรเกี่ยวกับคำขอให้สร้าง "ประตูหลัง" (Backdoor) หรือช่องทางพิเศษในการเข้าถึงข้อมูลใน iCloud ซึ่งเป็นประเด็นถกเถียงเรื่องความเป็นส่วนตัวและความปลอดภัยอย่างรุนแรง

The iCloud storage application is seen on an iPhone on November 8, 2017.

ท่ามกลางภัยคุกคามที่ทวีความรุนแรงขึ้น โดยเฉพาะการนำ AI มาใช้ในการโจมตี ทำให้บริษัทด้านความปลอดภัยอย่าง Horizon3 เติบโตอย่างรวดเร็ว จนมีมูลค่าบริษัทสูงถึง 2 พันล้านดอลลาร์ หลังระดมทุนรอบ Series E ได้อีก 250 ล้านดอลลาร์ เพื่อพัฒนาระบบป้องกันภัยไซเบอร์ให้ทันสมัย

Lock in the middle of a network of applications illustrating cloud security

คำถามที่พบบ่อย

POLSA คือหน่วยงานอะไร?

POLSA คือหน่วยงานของรัฐบาลโปแลนด์ที่รับผิดชอบและดูแลกิจกรรมทั้งหมดที่เกี่ยวข้องกับด้านอวกาศของประเทศ

การโจมตีทางไซเบอร์ครั้งนี้ส่งผลกระทบอย่างไรบ้าง?

ส่งผลให้ระบบไอทีของหน่วยงานถูกบุกรุก และทำให้เว็บไซต์อย่างเป็นทางการของ POLSA ต้องปิดตัวลงชั่วคราวเนื่องจากมีการตัดการเชื่อมต่ออินเทอร์เน็ตเพื่อป้องกันความเสียหาย

ใครคือผู้ต้องสงสัยในการโจมตีครั้งนี้?

แม้จะยังไม่มีการระบุตัวตนผู้บงการในเหตุการณ์นี้อย่างชัดเจน แต่รัฐมนตรีว่าการกระทรวงดิจิทัลของโปแลนด์เคยระบุว่า ประเทศของตนถูกโจมตีบ่อยที่สุดใน EU โดยส่วนใหญ่เชื่อว่ามาจากรัสเซีย รวมถึงกลุ่ม APT28

APT28 คือใคร?

APT28 คือกลุ่มแฮกเกอร์ระดับสูงที่ได้รับการสนับสนุนจากรัฐบาล โดยดำเนินงานภายใต้หน่วยข่าวกรองทางทหารของรัสเซีย

ทำไม POLSA ต้องตัดการเชื่อมต่ออินเทอร์เน็ตทันที?

เพื่อเป็นการระงับการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และป้องกันไม่ให้ผู้โจมตีสามารถเจาะลึกเข้าไปในระบบส่วนอื่น ๆ หรือขโมยข้อมูลสำคัญออกไปได้มากขึ้น