Kyivstar ถูกโจมตีทางไซเบอร์ครั้งใหญ่ คาดฝีมือกลุ่ม Sandworm จากรัสเซีย
ในสมรภูมิสงครามยุคปัจจุบัน การต่อสู้ไม่ได้จำกัดอยู่เพียงแค่บนภาคพื้นดิน แต่ยังลุกลามเข้าสู่ ไซเบอร์สเปซ (Cyberspace) หรือพื้นที่เครือข่ายคอมพิวเตอร์ทั่วโลก ล่าสุดเกิดเหตุการณ์ระทึกขวัญเมื่อ Kyivstar ผู้ให้บริการเครือข่ายโทรศัพท์เคลื่อนที่และอินเทอร์เน็ตรายใหญ่ที่สุดแห่งหนึ่งของยูเครน ถูกโจมตีทางไซเบอร์อย่างรุนแรง ส่งผลให้ระบบสื่อสารของประชาชนหลายล้านคนถูกตัดขาด และกระทบไปถึงระบบแจ้งเตือนการโจมตีทางอากาศในกรุงเคียฟชั่วขณะ
เหตุการณ์นี้เกิดขึ้นเมื่อวันอังคารที่ผ่านมา โดยทาง CERT-UA (Computer Emergency Response Team of Ukraine) ซึ่งเป็นหน่วยงานตอบโต้เหตุฉุกเฉินทางคอมพิวเตอร์ของยูเครน ระบุว่าการโจมตีส่งผลให้บริการสำคัญในเครือข่ายเทคโนโลยีของบริษัทถูกบล็อก ด้านนาย Oleksandr Komarov ซีอีโอของ Kyivstar เปิดเผยว่าโครงสร้างพื้นฐานของบริษัทได้รับความเสียหายอย่างหนัก จนต้องตัดสินใจปิดระบบทางกายภาพ (Physical shutdown) เพื่อสกัดกั้นไม่ให้ผู้โจมตีเข้าถึงระบบได้มากขึ้น เนื่องจากไม่สามารถยับยั้งการโจมตีในระดับเสมือน (Virtual level) ได้
เบื้องหลังการโจมตี: ใครคือผู้บงการ?
แม้รัฐบาลยูเครนจะยังไม่มีการประกาศชื่อผู้กระทำผิดอย่างเป็นทางการ แต่มีเบาะแสสำคัญจากกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Solntsepek ซึ่งออกมาประกาศความรับผิดชอบผ่าน Telegram โดยอ้างว่าได้ทำลายคอมพิวเตอร์ 10 เครื่อง เซิร์ฟเวอร์กว่า 4,000 เครื่อง รวมถึงระบบจัดเก็บข้อมูลบนคลาวด์และระบบสำรองข้อมูลทั้งหมด พร้อมระบุเหตุผลว่า Kyivstar เป็นผู้ให้บริการสื่อสารแก่กองทัพและหน่วยงานรัฐบาลของยูเครน
อย่างไรก็ตาม ทาง Kyivstar ได้ออกมาปฏิเสธข้อกล่าวเรื่องการถูกทำลายเซิร์ฟเวอร์และคอมพิวเตอร์ โดยยืนยันว่าข้อมูลดังกล่าวเป็นข่าวปลอม และกำลังเร่งกู้คืนระบบร่วมกับหน่วยงานบังคับใช้กฎหมาย

ผู้เชี่ยวชาญจาก Mandiant บริษัทด้านความปลอดภัยทางไซเบอร์ในเครือ Google วิเคราะห์ว่า Solntsepek มักถูกใช้เป็นฉากหน้าให้กับ Sandworm ซึ่งเป็นหน่วยปฏิบัติการ 74455 ภายใต้ GRU (หน่วยข่าวกรองทางทหารของรัสเซีย) โดย Sandworm มีประวัติการโจมตีโครงสร้างพื้นฐานของยูเครนมาอย่างยาวนานเกือบทศวรรษ ทั้งระบบไฟฟ้า ระบบการเงิน และหน่วยงานรัฐ โดยมักใช้วิธีสร้างตัวตนปลอม เช่น กลุ่มแฮกเกอร์อิสระ หรือแก๊งเรียกค่าไถ่ เพื่อปกปิดร่องรอย
ผลกระทบและยุทธศาสตร์ในสงครามไซเบอร์
การโจมตีครั้งนี้ถือเป็นหนึ่งในเหตุการณ์ที่สร้างความเสียหายรุนแรงที่สุดนับตั้งแต่รัสเซียเริ่มรุกรานยูเครนเต็มรูปแบบในปี 2022 โดยก่อนหน้านี้มีการใช้ Wiper attacks หรือมัลแวร์ที่ออกแบบมาเพื่อลบข้อมูลในระบบให้สิ้นซาก รวมถึงการโจมตีโมเด็มดาวเทียม Viasat และการทำให้เกิดไฟฟ้าดับในเมืองที่กำลังถูกโจมตีด้วยขีปนาวุธ เพื่อขัดขวางการป้องกันประเทศ
เป้าหมายของการโจมตีโทรคมนาคมอาจมีได้หลายรูปแบบ ตั้งแต่การสร้างความปั่นป่วนในหมู่ประชาชน การดักฟังข้อมูลข่าวสารทางทหาร ไปจนถึงการตัดการสื่อสารในจังหวะสำคัญ ซึ่งส่งผลกระทบโดยตรงต่อทั้งชีวิตพลเรือนและความมั่นคงทางทหาร
| หัวข้อ | รายละเอียด |
|---|---|
| เป้าหมาย | Kyivstar (ผู้ให้บริการมือถือและอินเทอร์เน็ตรายใหญ่ของยูเครน) |
| ผู้ที่อ้างความรับผิดชอบ | กลุ่ม Solntsepek (คาดว่าเป็นฉากหน้าของ Sandworm/GRU รัสเซีย) |
| ผลกระทบหลัก | ระบบสื่อสารล่ม, กระทบระบบแจ้งเตือนภัยทางอากาศในเคียฟ |
| มาตรการแก้ไข | ปิดระบบทางกายภาพเพื่อจำกัดการเข้าถึง และเร่งกู้คืนเครือข่าย |
ข้อเท็จจริงสำคัญ
- Sandworm เป็นหน่วยแฮกเกอร์ของ GRU รัสเซียที่มีประวัติโจมตีโครงสร้างพื้นฐานยูเครนมานานเกือบ 10 ปี
- Solntsepek ถูกระบุว่าเป็นกลุ่มที่มักรับหน้าแทน Sandworm ในการประกาศความสำเร็จของการโจมตี
- การโจมตีครั้งนี้ส่งผลกระทบต่อการสื่อสารของประชาชนและหน่วยงานรัฐบาลยูเครนเป็นวงกว้าง
- มีการใช้กลยุทธ์ False Flag หรือการสร้างหลักฐานปลอมเพื่อป้ายสีประเทศอื่น (เช่น เกาหลีเหนือ) ในการโจมตีครั้งก่อนๆ
คำถามที่พบบ่อย
การโจมตีครั้งนี้ส่งผลกระทบต่อผู้ใช้งานอย่างไร?
ผู้ใช้งานจำนวนมากไม่สามารถเข้าถึงบริการโทรศัพท์และอินเทอร์เน็ตได้ และในบางพื้นที่ ระบบแจ้งเตือนการโจมตีทางอากาศซึ่งมีความสำคัญต่อชีวิตพลเรือนถูกขัดขวางชั่วคราว
ทำไม Kyivstar ถึงต้องปิดระบบทางกายภาพ?
เนื่องจากไม่สามารถยับยั้งการโจมตีในระดับซอฟต์แวร์หรือเครือข่ายเสมือนได้ การปิดระบบทางกายภาพจึงเป็นวิธีเดียวที่จะตัดการเชื่อมต่อและหยุดยั้งไม่ให้แฮกเกอร์เข้าถึงส่วนอื่นๆ ของโครงสร้างพื้นฐานได้
Sandworm คือใครและมีความเกี่ยวข้องกับรัสเซียอย่างไร?
Sandworm คือกลุ่มแฮกเกอร์ที่ปฏิบัติการภายใต้หน่วย 74455 ของ GRU ซึ่งเป็นหน่วยข่าวกรองทางทหารของรัสเซีย มีความเชี่ยวชาญในการโจมตีระบบโครงสร้างพื้นฐานระดับประเทศ
Wiper attacks ที่กล่าวถึงในบทความคืออะไร?
คือการโจมตีด้วยมัลแวร์ประเภทหนึ่งที่มีเป้าหมายเพื่อลบข้อมูลในฮาร์ดไดรฟ์หรือหน่วยความจำของเครื่องเป้าหมายอย่างถาวร ทำให้ระบบไม่สามารถทำงานได้และกู้คืนข้อมูลได้ยาก
การโจมตีโทรคมนาคมมีผลต่อทางทหารอย่างไร?
การควบคุมเครือข่ายโทรคมนาคมช่วยให้ผู้โจมตีสามารถดักจับข้อมูลข่าวสาร (Intelligence gathering) และขัดขวางการประสานงานระหว่างหน่วยทหารหรือหน่วยงานความมั่นคงได้



