NASA เผยข้อมูลพนักงานรั่วไหลจากการถูกโจมตีทางไซเบอร์

หน่วยงานด้านอวกาศระดับโลกอย่าง NASA ต้องเผชิญกับปัญหาความปลอดภัยทางดิจิทัลครั้งสำคัญ เมื่อมีการประกาศว่าเซิร์ฟเวอร์ของหน่วยงานถูกบุกรุกโดยผู้ไม่หวังดี ส่งผลให้ข้อมูลส่วนบุคคลของบุคลากรจำนวนมากตกอยู่ในความเสี่ยง

Bob Gibbs ผู้ช่วยผู้บริหารจากสำนักงานทรัพยากรบุคคลของ NASA ได้ส่งบันทึกข้อความแจ้งพนักงานว่า เหตุการณ์การเจาะระบบครั้งนี้เกิดขึ้นเมื่อวันที่ 23 ตุลาคม โดยเป้าหมายหลักคือเซิร์ฟเวอร์ที่จัดเก็บ PII (Personally Identifiable Information) หรือข้อมูลที่สามารถใช้ระบุตัวตนบุคคลได้ ซึ่งรวมถึงเลขประกันสังคมและข้อมูลส่วนตัวอื่น ๆ ของทั้งอดีตและปัจจุบันพนักงาน

แม้ว่าทีมผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ NASA จะสามารถควบคุมสถานการณ์และจำกัดวงความเสียหายได้อย่างรวดเร็ว แต่ในขณะนี้ยังไม่มีการระบุจำนวนข้อมูลที่ถูกเข้าถึงอย่างแน่ชัด โดยทาง NASA กำลังประสานงานร่วมกับพันธมิตรด้านความปลอดภัยทางไซเบอร์ของรัฐบาลกลางเพื่อตรวจสอบรายละเอียดและสรุปจำนวนผู้ที่ได้รับผลกระทบในอนาคต

ขอบเขตของผู้ที่ได้รับผลกระทบ

จากการตรวจสอบเบื้องต้น ข้อมูลที่รั่วไหลครอบคลุมถึงกลุ่มบุคคลดังต่อไปนี้:

  • พนักงานในส่วนงานข้าราชการพลเรือนของ NASA (NASA Civil service)
  • บุคลากรที่ปฏิบัติงานแยกจากตัวหน่วยงานหลัก
  • ผู้ที่อยู่ในกระบวนการโอนย้ายระหว่างศูนย์ปฏิบัติการต่าง ๆ

ทั้งนี้ ข้อมูลที่ได้รับผลกระทบเป็นข้อมูลในช่วงระหว่าง กรกฎาคม 2006 ถึง ตุลาคม 2018 โดย NASA ยืนยันว่าผู้ที่ได้รับผลกระทบจะได้รับข้อเสนอการบริการคุ้มครองอัตลักษณ์ (Identity Protection Services) เพื่อป้องกันการนำข้อมูลไปใช้ในทางที่ผิดโดยบุคคลที่สาม

สรุปรายละเอียดเหตุการณ์ข้อมูลรั่วไหลของ NASA
หัวข้อ รายละเอียด
วันที่เกิดเหตุ 23 ตุลาคม
ประเภทข้อมูลที่รั่วไหล PII (เช่น เลขประกันสังคม และข้อมูลระบุตัวตน)
ช่วงเวลาของข้อมูล กรกฎาคม 2006 – ตุลาคม 2018
กลุ่มเป้าหมาย พนักงานปัจจุบัน, อดีตพนักงาน และผู้โอนย้ายระหว่างศูนย์
ผลกระทบต่อภารกิจอวกาศ ไม่มีผลกระทบ

ข้อเท็จจริงสำคัญ

  • ไม่มีภารกิจทางอวกาศได้รับผลกระทบ: การโจมตีครั้งนี้จำกัดวงอยู่เพียงแค่เซิร์ฟเวอร์ข้อมูลพนักงานเท่านั้น
  • การตอบสนองที่รวดเร็ว: ทีมไซเบอร์ของ NASA สามารถสกัดกั้นการบุกรุกได้ทันท่วงทีหลังเกิดเหตุ
  • มาตรการเยียวยา: มีการจัดเตรียมบริการป้องกันการโจรกรรมอัตลักษณ์ให้แก่ผู้เสียหาย
  • ความร่วมมือระดับรัฐ: มีการทำงานร่วมกับหน่วยงานความปลอดภัยทางไซเบอร์ของรัฐบาลกลางสหรัฐฯ

คำถามที่พบบ่อย

ข้อมูลประเภทใดบ้างที่ถูกขโมยไป?

ข้อมูลที่รั่วไหลคือ PII หรือข้อมูลระบุตัวตนบุคคล ซึ่งรวมถึงเลขประกันสังคมและข้อมูลส่วนบุคคลอื่น ๆ ของพนักงาน

ภารกิจสำรวจอวกาศของ NASA ได้รับผลกระทบหรือไม่?

ไม่ได้รับผลกระทบ เหตุการณ์นี้เป็นปัญหาด้านการจัดการข้อมูลพนักงานภายในเท่านั้น ไม่เกี่ยวข้องกับระบบควบคุมภารกิจทางอวกาศ

ใครบ้างที่มีความเสี่ยงจากเหตุการณ์นี้?

พนักงานข้าราชการพลเรือน, บุคลากรภายนอกที่เกี่ยวข้อง และผู้ที่โอนย้ายระหว่างศูนย์ของ NASA ในช่วงปี 2006 ถึง 2018

NASA มีแนวทางช่วยเหลือผู้ที่ข้อมูลรั่วไหลอย่างไร?

ผู้ที่ถูกระบุว่าได้รับผลกระทบจะได้รับบริการคุ้มครองอัตลักษณ์เพื่อป้องกันการนำข้อมูลส่วนตัวไปแอบอ้างหรือใช้งานโดยมิชอบ

ปัจจุบันทราบจำนวนผู้เสียหายที่แน่นอนแล้วหรือยัง?

ยังไม่ทราบจำนวนที่แน่นอน เนื่องจากยังอยู่ในขั้นตอนการตรวจสอบร่วมกับพันธมิตรด้านความปลอดภัยทางไซเบอร์