NASA เผยข้อมูลพนักงานรั่วไหลจากการถูกโจมตีทางไซเบอร์
หน่วยงานด้านอวกาศระดับโลกอย่าง NASA ต้องเผชิญกับปัญหาความปลอดภัยทางดิจิทัลครั้งสำคัญ เมื่อมีการประกาศว่าเซิร์ฟเวอร์ของหน่วยงานถูกบุกรุกโดยผู้ไม่หวังดี ส่งผลให้ข้อมูลส่วนบุคคลของบุคลากรจำนวนมากตกอยู่ในความเสี่ยง
Bob Gibbs ผู้ช่วยผู้บริหารจากสำนักงานทรัพยากรบุคคลของ NASA ได้ส่งบันทึกข้อความแจ้งพนักงานว่า เหตุการณ์การเจาะระบบครั้งนี้เกิดขึ้นเมื่อวันที่ 23 ตุลาคม โดยเป้าหมายหลักคือเซิร์ฟเวอร์ที่จัดเก็บ PII (Personally Identifiable Information) หรือข้อมูลที่สามารถใช้ระบุตัวตนบุคคลได้ ซึ่งรวมถึงเลขประกันสังคมและข้อมูลส่วนตัวอื่น ๆ ของทั้งอดีตและปัจจุบันพนักงาน
แม้ว่าทีมผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ NASA จะสามารถควบคุมสถานการณ์และจำกัดวงความเสียหายได้อย่างรวดเร็ว แต่ในขณะนี้ยังไม่มีการระบุจำนวนข้อมูลที่ถูกเข้าถึงอย่างแน่ชัด โดยทาง NASA กำลังประสานงานร่วมกับพันธมิตรด้านความปลอดภัยทางไซเบอร์ของรัฐบาลกลางเพื่อตรวจสอบรายละเอียดและสรุปจำนวนผู้ที่ได้รับผลกระทบในอนาคต
ขอบเขตของผู้ที่ได้รับผลกระทบ
จากการตรวจสอบเบื้องต้น ข้อมูลที่รั่วไหลครอบคลุมถึงกลุ่มบุคคลดังต่อไปนี้:
- พนักงานในส่วนงานข้าราชการพลเรือนของ NASA (NASA Civil service)
- บุคลากรที่ปฏิบัติงานแยกจากตัวหน่วยงานหลัก
- ผู้ที่อยู่ในกระบวนการโอนย้ายระหว่างศูนย์ปฏิบัติการต่าง ๆ
ทั้งนี้ ข้อมูลที่ได้รับผลกระทบเป็นข้อมูลในช่วงระหว่าง กรกฎาคม 2006 ถึง ตุลาคม 2018 โดย NASA ยืนยันว่าผู้ที่ได้รับผลกระทบจะได้รับข้อเสนอการบริการคุ้มครองอัตลักษณ์ (Identity Protection Services) เพื่อป้องกันการนำข้อมูลไปใช้ในทางที่ผิดโดยบุคคลที่สาม
| หัวข้อ | รายละเอียด |
|---|---|
| วันที่เกิดเหตุ | 23 ตุลาคม |
| ประเภทข้อมูลที่รั่วไหล | PII (เช่น เลขประกันสังคม และข้อมูลระบุตัวตน) |
| ช่วงเวลาของข้อมูล | กรกฎาคม 2006 – ตุลาคม 2018 |
| กลุ่มเป้าหมาย | พนักงานปัจจุบัน, อดีตพนักงาน และผู้โอนย้ายระหว่างศูนย์ |
| ผลกระทบต่อภารกิจอวกาศ | ไม่มีผลกระทบ |
ข้อเท็จจริงสำคัญ
- ไม่มีภารกิจทางอวกาศได้รับผลกระทบ: การโจมตีครั้งนี้จำกัดวงอยู่เพียงแค่เซิร์ฟเวอร์ข้อมูลพนักงานเท่านั้น
- การตอบสนองที่รวดเร็ว: ทีมไซเบอร์ของ NASA สามารถสกัดกั้นการบุกรุกได้ทันท่วงทีหลังเกิดเหตุ
- มาตรการเยียวยา: มีการจัดเตรียมบริการป้องกันการโจรกรรมอัตลักษณ์ให้แก่ผู้เสียหาย
- ความร่วมมือระดับรัฐ: มีการทำงานร่วมกับหน่วยงานความปลอดภัยทางไซเบอร์ของรัฐบาลกลางสหรัฐฯ
คำถามที่พบบ่อย
ข้อมูลประเภทใดบ้างที่ถูกขโมยไป?
ข้อมูลที่รั่วไหลคือ PII หรือข้อมูลระบุตัวตนบุคคล ซึ่งรวมถึงเลขประกันสังคมและข้อมูลส่วนบุคคลอื่น ๆ ของพนักงาน
ภารกิจสำรวจอวกาศของ NASA ได้รับผลกระทบหรือไม่?
ไม่ได้รับผลกระทบ เหตุการณ์นี้เป็นปัญหาด้านการจัดการข้อมูลพนักงานภายในเท่านั้น ไม่เกี่ยวข้องกับระบบควบคุมภารกิจทางอวกาศ
ใครบ้างที่มีความเสี่ยงจากเหตุการณ์นี้?
พนักงานข้าราชการพลเรือน, บุคลากรภายนอกที่เกี่ยวข้อง และผู้ที่โอนย้ายระหว่างศูนย์ของ NASA ในช่วงปี 2006 ถึง 2018
NASA มีแนวทางช่วยเหลือผู้ที่ข้อมูลรั่วไหลอย่างไร?
ผู้ที่ถูกระบุว่าได้รับผลกระทบจะได้รับบริการคุ้มครองอัตลักษณ์เพื่อป้องกันการนำข้อมูลส่วนตัวไปแอบอ้างหรือใช้งานโดยมิชอบ
ปัจจุบันทราบจำนวนผู้เสียหายที่แน่นอนแล้วหรือยัง?
ยังไม่ทราบจำนวนที่แน่นอน เนื่องจากยังอยู่ในขั้นตอนการตรวจสอบร่วมกับพันธมิตรด้านความปลอดภัยทางไซเบอร์



