Matt Walsh ถูกแฮ็กบัญชี Twitter ผ่านเทคนิค SIM Swapping เผยเบื้องหลังการโจมตีเพื่อสร้างความวุ่นวาย
กลายเป็นประเด็นร้อนในโลกโซเชียลเมื่อ Matt Walsh นักวิจารณ์ฝ่ายขวาชื่อดังและผู้ดำเนินรายการพอดแคสต์จาก Daily Wire ถูกแฮ็กบัญชี Twitter (ปัจจุบันคือ X) โดยแฮ็กเกอร์ที่ใช้นามแฝงว่า "Doomed" ซึ่งเป้าหมายของการโจมตีครั้งนี้ไม่ใช่การเรียกค่าไถ่หรือการขโมยทรัพย์สิน แต่เป็นการสร้างความโกลาหลและปั่นป่วนกระแสสังคมผ่านการโพสต์ข้อความที่ขัดกับตัวตนของเจ้าของบัญชีอย่างสิ้นเชิง
เหตุการณ์เริ่มต้นขึ้นเมื่อมีการโพสต์ข้อความโจมตีบุคคลในกลุ่มอนุรักษนิยมด้วยกันเอง เช่น การกล่าวหา Ben Shapiro ว่าเป็นเกย์ที่ปกปิดตัวตน รวมถึงการโพสต์ข้อความรุนแรงเกี่ยวกับ Joe Rogan และ Andrew Tate นอกจากนี้ยังมีข้อความที่ล้อเลียนเรื่องสรรพนาม (Pronouns) ซึ่งเป็นการประชดประชันจุดยืนของ Walsh ที่มักโจมตีกลุ่ม LGBTQ+ อย่างรุนแรง
เจาะลึกวิธีการแฮ็ก: SIM Swapping และช่องโหว่ด้านความปลอดภัย
แฮ็กเกอร์ระบุว่าใช้วิธีการที่เรียกว่า SIM Swapping หรือการสลับซิม ซึ่งเป็นเทคนิคที่ผู้โจมตีจะหลอกลวงผู้ให้บริการเครือข่ายโทรศัพท์มือถือให้ย้ายหมายเลขโทรศัพท์ของเหยื่อมายังซิมการ์ดที่แฮ็กเกอร์ควบคุมอยู่ ทำให้สามารถรับรหัสยืนยันตัวตน (OTP) ผ่าน SMS ได้โดยตรง อย่างไรก็ตาม Doomed อ้างว่าการโจมตีครั้งนี้ได้รับความช่วยเหลือจาก "คนใน" ทำให้การเข้าถึงข้อมูลทำได้ง่ายขึ้น
นอกเหนือจาก Twitter แล้ว บัญชี Google และ Microsoft ของ Walsh ก็ถูกเจาะเข้าไปด้วย ส่งผลให้แฮ็กเกอร์สามารถเข้าถึงอีเมลส่วนตัวและเอกสารสำคัญ เช่น แบบฟอร์มภาษี W2 ของบริษัท Bentkey Services, LLC ซึ่งเป็นผู้จัดพิมพ์ Daily Wire รวมถึงข้อความแชทเก่าๆ ระหว่าง Walsh กับ Steven Crowder ที่พูดคุยเรื่องการสร้างแบรนด์ส่วนตัวเพื่อผลกำไรในเชิงทุนนิยม

ข้อเท็จจริงสำคัญ
- เป้าหมายการโจมตี: เพื่อสร้างความตลกขบขันและก่อกวน (Troll) โดยไม่ได้มุ่งหวังผลประโยชน์ทางการเงิน
- เทคนิคที่ใช้: SIM Swapping ร่วมกับการช่วยเหลือจากบุคคลภายใน
- ข้อมูลที่หลุด: อีเมลส่วนตัว, ข้อความ Direct Message และเอกสารทางภาษี (W2)
- จุดอ่อนสำคัญ: การใช้ SMS ในการยืนยันตัวตน ซึ่งมีความปลอดภัยต่ำกว่าแอปพลิเคชัน Authenticator หรือ USB Token
| หัวข้อ | รายละเอียด |
|---|---|
| ผู้ตกเป็นเหยื่อ | Matt Walsh (นักวิจารณ์ฝ่ายขวา) |
| ผู้ก่อเหตุ | แฮ็กเกอร์นามแฝง "Doomed" |
| วิธีการหลัก | SIM Swapping (การสลับซิมการ์ด) |
| บัญชีที่ได้รับผลกระทบ | Twitter, Google, Microsoft |
| ผลลัพธ์ | โพสต์ข้อความปั่นป่วน และข้อมูลส่วนตัวรั่วไหล |
แนวทางการป้องกันเพื่อไม่ให้เกิดเหตุซ้ำรอย
ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่า เหตุการณ์นี้สามารถป้องกันได้หาก Walsh ไม่พึ่งพาการรับรหัสผ่านทาง SMS ซึ่งเป็นวิธีที่เปราะบางต่อการถูกโจมตีแบบ SIM Swapping โดยแนะนำให้เปลี่ยนไปใช้ Authentication App (แอปพลิเคชันยืนยันตัวตน) หรืออุปกรณ์ฮาร์ดแวร์อย่าง YubiKey (USB Token สำหรับความปลอดภัยระดับสูง) ซึ่งจะช่วยให้การเข้าถึงบัญชีปลอดภัยกว่าการใช้เบอร์โทรศัพท์เพียงอย่างเดียว
คำถามที่พบบ่อย
SIM Swapping คืออะไรและอันตรายอย่างไร?
คือการที่แฮ็กเกอร์หลอกผู้ให้บริการมือถือให้โอนย้ายเบอร์โทรศัพท์ของเหยื่อมายังซิมการ์ดของตนเอง ทำให้แฮ็กเกอร์สามารถรับรหัส OTP เพื่อรีเซ็ตรหัสผ่านหรือเข้าถึงบัญชีออนไลน์ต่างๆ ของเหยื่อได้
ทำไมการยืนยันตัวตนผ่าน SMS ถึงไม่ปลอดภัย?
เพราะ SMS สามารถถูกดักจับหรือถูกโอนย้ายผ่านการ SIM Swapping ได้ง่าย ทำให้ไม่สามารถรับประกันได้ว่าผู้ที่ได้รับรหัสคือเจ้าของบัญชีตัวจริง
แฮ็กเกอร์ Doomed มีจุดประสงค์อะไรในการโจมตีครั้งนี้?
แฮ็กเกอร์ระบุว่าทำไปเพราะความเบื่อหน่ายและต้องการสร้างดราม่าในโลกออนไลน์ โดยต้องการล้อเลียนพฤติกรรมของ Matt Walsh ที่ชอบปั่นหัวผู้คนในโซเชียลมีเดีย
ข้อมูลอะไรบ้างของ Matt Walsh ที่ถูกเปิดเผย?
ข้อมูลที่ถูกนำมาแสดงเป็นหลักฐาน ได้แก่ แบบฟอร์มภาษี W2, อีเมลโต้ตอบกับ Steven Crowder และข้อความส่วนตัวใน Twitter ที่ส่งถึง Ben Shapiro
เราจะป้องกันตัวเองจากการถูก SIM Swapping ได้อย่างไร?
ควรหลีกเลี่ยงการใช้ SMS เป็นวิธีหลักในการยืนยันตัวตน (2FA) และเปลี่ยนไปใช้แอปพลิเคชันอย่าง Google Authenticator, Microsoft Authenticator หรือใช้กุญแจความปลอดภัยแบบฮาร์ดแวร์แทน



