Kyivstar ถูกโจมตีทางไซเบอร์ครั้งใหญ่ คาดฝีมือกลุ่ม Sandworm จากรัสเซีย

ในสมรภูมิสงครามยุคปัจจุบัน การต่อสู้ไม่ได้จำกัดอยู่เพียงแค่บนภาคพื้นดิน แต่ยังลุกลามเข้าสู่ ไซเบอร์สเปซ (Cyberspace) หรือพื้นที่เครือข่ายคอมพิวเตอร์ทั่วโลก ล่าสุดเกิดเหตุการณ์ระทึกขวัญเมื่อ Kyivstar ผู้ให้บริการเครือข่ายโทรศัพท์เคลื่อนที่และอินเทอร์เน็ตรายใหญ่ที่สุดแห่งหนึ่งของยูเครน ถูกโจมตีทางไซเบอร์อย่างรุนแรง ส่งผลให้ระบบสื่อสารของประชาชนหลายล้านคนถูกตัดขาด และกระทบไปถึงระบบแจ้งเตือนการโจมตีทางอากาศในกรุงเคียฟชั่วขณะ

เหตุการณ์นี้เกิดขึ้นเมื่อวันอังคารที่ผ่านมา โดยทาง CERT-UA (Computer Emergency Response Team of Ukraine) ซึ่งเป็นหน่วยงานตอบโต้เหตุฉุกเฉินทางคอมพิวเตอร์ของยูเครน ระบุว่าการโจมตีส่งผลให้บริการสำคัญในเครือข่ายเทคโนโลยีของบริษัทถูกบล็อก ด้านนาย Oleksandr Komarov ซีอีโอของ Kyivstar เปิดเผยว่าโครงสร้างพื้นฐานของบริษัทได้รับความเสียหายอย่างหนัก จนต้องตัดสินใจปิดระบบทางกายภาพ (Physical shutdown) เพื่อสกัดกั้นไม่ให้ผู้โจมตีเข้าถึงระบบได้มากขึ้น เนื่องจากไม่สามารถยับยั้งการโจมตีในระดับเสมือน (Virtual level) ได้

เบื้องหลังการโจมตี: ใครคือผู้บงการ?

แม้รัฐบาลยูเครนจะยังไม่มีการประกาศชื่อผู้กระทำผิดอย่างเป็นทางการ แต่มีเบาะแสสำคัญจากกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Solntsepek ซึ่งออกมาประกาศความรับผิดชอบผ่าน Telegram โดยอ้างว่าได้ทำลายคอมพิวเตอร์ 10 เครื่อง เซิร์ฟเวอร์กว่า 4,000 เครื่อง รวมถึงระบบจัดเก็บข้อมูลบนคลาวด์และระบบสำรองข้อมูลทั้งหมด พร้อมระบุเหตุผลว่า Kyivstar เป็นผู้ให้บริการสื่อสารแก่กองทัพและหน่วยงานรัฐบาลของยูเครน

อย่างไรก็ตาม ทาง Kyivstar ได้ออกมาปฏิเสธข้อกล่าวเรื่องการถูกทำลายเซิร์ฟเวอร์และคอมพิวเตอร์ โดยยืนยันว่าข้อมูลดังกล่าวเป็นข่าวปลอม และกำลังเร่งกู้คืนระบบร่วมกับหน่วยงานบังคับใช้กฎหมาย

Image 7

ผู้เชี่ยวชาญจาก Mandiant บริษัทด้านความปลอดภัยทางไซเบอร์ในเครือ Google วิเคราะห์ว่า Solntsepek มักถูกใช้เป็นฉากหน้าให้กับ Sandworm ซึ่งเป็นหน่วยปฏิบัติการ 74455 ภายใต้ GRU (หน่วยข่าวกรองทางทหารของรัสเซีย) โดย Sandworm มีประวัติการโจมตีโครงสร้างพื้นฐานของยูเครนมาอย่างยาวนานเกือบทศวรรษ ทั้งระบบไฟฟ้า ระบบการเงิน และหน่วยงานรัฐ โดยมักใช้วิธีสร้างตัวตนปลอม เช่น กลุ่มแฮกเกอร์อิสระ หรือแก๊งเรียกค่าไถ่ เพื่อปกปิดร่องรอย

ผลกระทบและยุทธศาสตร์ในสงครามไซเบอร์

การโจมตีครั้งนี้ถือเป็นหนึ่งในเหตุการณ์ที่สร้างความเสียหายรุนแรงที่สุดนับตั้งแต่รัสเซียเริ่มรุกรานยูเครนเต็มรูปแบบในปี 2022 โดยก่อนหน้านี้มีการใช้ Wiper attacks หรือมัลแวร์ที่ออกแบบมาเพื่อลบข้อมูลในระบบให้สิ้นซาก รวมถึงการโจมตีโมเด็มดาวเทียม Viasat และการทำให้เกิดไฟฟ้าดับในเมืองที่กำลังถูกโจมตีด้วยขีปนาวุธ เพื่อขัดขวางการป้องกันประเทศ

เป้าหมายของการโจมตีโทรคมนาคมอาจมีได้หลายรูปแบบ ตั้งแต่การสร้างความปั่นป่วนในหมู่ประชาชน การดักฟังข้อมูลข่าวสารทางทหาร ไปจนถึงการตัดการสื่อสารในจังหวะสำคัญ ซึ่งส่งผลกระทบโดยตรงต่อทั้งชีวิตพลเรือนและความมั่นคงทางทหาร

สรุปรายละเอียดเหตุการณ์โจมตีทางไซเบอร์ Kyivstar
หัวข้อ รายละเอียด
เป้าหมาย Kyivstar (ผู้ให้บริการมือถือและอินเทอร์เน็ตรายใหญ่ของยูเครน)
ผู้ที่อ้างความรับผิดชอบ กลุ่ม Solntsepek (คาดว่าเป็นฉากหน้าของ Sandworm/GRU รัสเซีย)
ผลกระทบหลัก ระบบสื่อสารล่ม, กระทบระบบแจ้งเตือนภัยทางอากาศในเคียฟ
มาตรการแก้ไข ปิดระบบทางกายภาพเพื่อจำกัดการเข้าถึง และเร่งกู้คืนเครือข่าย

ข้อเท็จจริงสำคัญ

  • Sandworm เป็นหน่วยแฮกเกอร์ของ GRU รัสเซียที่มีประวัติโจมตีโครงสร้างพื้นฐานยูเครนมานานเกือบ 10 ปี
  • Solntsepek ถูกระบุว่าเป็นกลุ่มที่มักรับหน้าแทน Sandworm ในการประกาศความสำเร็จของการโจมตี
  • การโจมตีครั้งนี้ส่งผลกระทบต่อการสื่อสารของประชาชนและหน่วยงานรัฐบาลยูเครนเป็นวงกว้าง
  • มีการใช้กลยุทธ์ False Flag หรือการสร้างหลักฐานปลอมเพื่อป้ายสีประเทศอื่น (เช่น เกาหลีเหนือ) ในการโจมตีครั้งก่อนๆ

คำถามที่พบบ่อย

การโจมตีครั้งนี้ส่งผลกระทบต่อผู้ใช้งานอย่างไร?

ผู้ใช้งานจำนวนมากไม่สามารถเข้าถึงบริการโทรศัพท์และอินเทอร์เน็ตได้ และในบางพื้นที่ ระบบแจ้งเตือนการโจมตีทางอากาศซึ่งมีความสำคัญต่อชีวิตพลเรือนถูกขัดขวางชั่วคราว

ทำไม Kyivstar ถึงต้องปิดระบบทางกายภาพ?

เนื่องจากไม่สามารถยับยั้งการโจมตีในระดับซอฟต์แวร์หรือเครือข่ายเสมือนได้ การปิดระบบทางกายภาพจึงเป็นวิธีเดียวที่จะตัดการเชื่อมต่อและหยุดยั้งไม่ให้แฮกเกอร์เข้าถึงส่วนอื่นๆ ของโครงสร้างพื้นฐานได้

Sandworm คือใครและมีความเกี่ยวข้องกับรัสเซียอย่างไร?

Sandworm คือกลุ่มแฮกเกอร์ที่ปฏิบัติการภายใต้หน่วย 74455 ของ GRU ซึ่งเป็นหน่วยข่าวกรองทางทหารของรัสเซีย มีความเชี่ยวชาญในการโจมตีระบบโครงสร้างพื้นฐานระดับประเทศ

Wiper attacks ที่กล่าวถึงในบทความคืออะไร?

คือการโจมตีด้วยมัลแวร์ประเภทหนึ่งที่มีเป้าหมายเพื่อลบข้อมูลในฮาร์ดไดรฟ์หรือหน่วยความจำของเครื่องเป้าหมายอย่างถาวร ทำให้ระบบไม่สามารถทำงานได้และกู้คืนข้อมูลได้ยาก

การโจมตีโทรคมนาคมมีผลต่อทางทหารอย่างไร?

การควบคุมเครือข่ายโทรคมนาคมช่วยให้ผู้โจมตีสามารถดักจับข้อมูลข่าวสาร (Intelligence gathering) และขัดขวางการประสานงานระหว่างหน่วยทหารหรือหน่วยงานความมั่นคงได้