P4x แฮกเกอร์เดี่ยวผู้ล้มระบบอินเทอร์เน็ตเกาหลีเหนือ กับแนวคิดสงครามไซเบอร์เชิงรุก

ย้อนกลับไปในช่วงปลายเดือนมกราคม ปี 2022 โลกไซเบอร์ต้องจารึกเหตุการณ์ที่น่าเหลือเชื่อ เมื่อชายคนหนึ่งในชุดนอนและรองเท้าแตะ นั่งทานขนมอยู่ในบ้านพักแถบชายฝั่งฟลอริดา แต่สามารถสร้างความสั่นสะเทือนระดับประเทศได้ เขาใช้เพียงแล็ปท็อปและเซิร์ฟเวอร์บนระบบคลาวด์ รันโปรแกรมที่เขียนขึ้นเองเพื่อโจมตีเว็บไซต์ทุกแห่งใน เกาหลีเหนือ จนล่มสลายและใช้งานไม่ได้นานกว่าหนึ่งสัปดาห์

ชายผู้นี้ใช้ชื่อนามแฝงว่า P4x (อ่านว่า แพกซ์) ซึ่งภายหลังมีการเปิดเผยตัวตนจริงว่าเขาคือ Alejandro Caceres ผู้ประกอบการด้านความมั่นคงปลอดภัยทางไซเบอร์ชาวโคลอมเบีย-อเมริกัน วัย 38 ปี ผู้ก่อตั้งบริษัท Hyperion Gray และเป็นวิทยากรในงาน Defcon ซึ่งเป็นงานประชุมแฮกเกอร์ระดับโลก

จุดเริ่มต้นจากความแค้นส่วนตัวสู่สงครามไซเบอร์

แรงจูงใจของ Caceres ไม่ได้เกิดจากความต้องการทำลายล้างอย่างไร้เหตุผล แต่เริ่มจากการที่เขาถูกสายลับเกาหลีเหนือพยายามโจมตีเพื่อขโมยเครื่องมือเจาะระบบ (Intrusion Tools) โดยแฮกเกอร์เหล่านั้นปลอมตัวเป็นคนรู้จักและส่งซอฟต์แวร์ที่มี Backdoor (ช่องทางลับที่ผู้โจมตีใช้เข้าถึงระบบโดยไม่ได้รับอนุญาต) มาให้เขาติดตั้ง แม้เขาจะตรวจพบและกักกันโปรแกรมได้ทัน แต่ความโกรธแค้นก็ก่อตัวขึ้น

เมื่อเขาแจ้งเรื่องนี้ไปยัง FBI กลับไม่ได้รับการสนับสนุนหรือการตอบสนองที่จริงจัง Caceres จึงตัดสินใจใช้ความสามารถของตนเองส่งข้อความเตือนระบอบของ คิม จอง อึน ว่าการกลั่นแกล้งแฮกเกอร์ชาวอเมริกันจะต้องมีราคาที่ต้องจ่าย

North Korea on a map glitches with a 404 error code.

กลยุทธ์การโจมตีแบบ 'กองทัพคนเดียว'

Caceres ใช้สคริปต์ที่ออกแบบมาเป็นพิเศษเพื่อพุ่งเป้าไปที่เราเตอร์หลักของเกาหลีเหนือ ซึ่งทำหน้าที่ควบคุมการรับส่งข้อมูลอินเทอร์เน็ตเข้าออกประเทศ เขาใช้วิธีส่งคำขอข้อมูลจำนวนมหาศาลเพื่อทำให้ระบบล่ม (Amplification) ซึ่งเขาเปรียบเทียบว่าภาระงานนี้ใกล้เคียงกับการทำ Penetration Test (การทดสอบเจาะระบบเพื่อหาช่องโหว่) ขนาดกลางที่บริษัทของเขาทำให้กับลูกค้าทั่วไป

นอกจากการโจมตีเกาหลีเหนือ เขายังเคยใช้เครื่องมือที่ชื่อว่า PunkSpider ซึ่งเป็นเครื่องมือสแกนช่องโหว่ของเว็บไซต์ทั่วโลก เพื่อค้นหาและทำลายเว็บไซต์ที่เผยแพร่เนื้อหาล่วงละเมิดทางเพศเด็กและเนื้อหาหัวรุนแรง โดยส่งข้อมูลหลักฐานให้กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ แม้จะยอมรับว่าการกระทำดังกล่าวอาจไม่ถูกกฎหมายทั้งหมดก็ตาม

A person crossing their arms and leaning against a white wall in bright sunlight

ความพยายามผลักดันแนวคิด 'หน่วยรบพิเศษไซเบอร์' สู่รัฐบาลสหรัฐฯ

ความสำเร็จของ P4x ดึงดูดความสนใจจากหน่วยงานความมั่นคงของสหรัฐฯ และเพนตากอน Caceres และพันธมิตรพยายามนำเสนอโมเดลการทำงานแบบ "หน่วยรบพิเศษไซเบอร์" ที่เน้นความรวดเร็วและรุนแรง โดยเปรียบเทียบว่าในขณะที่รัฐบาลต้องใช้เวลาถึง 6 เดือนในการดำเนินการโจมตีเป้าหมายหนึ่ง แต่ P4x สามารถทำได้ภายใน 2 สัปดาห์

อย่างไรก็ตาม ข้อเสนอนี้กลับถูกปฏิเสธเนื่องจากระบบราชการที่เทอะทะและความกลัวในความเสี่ยง (Risk-aversion) ของกระทรวงกลาโหมสหรัฐฯ ที่กังวลเรื่องความรับผิดชอบทางกฎหมายและระเบียบปฏิบัติที่เคร่งครัด

The silhouette of a person cast onto cement pavement
สรุปการเปรียบเทียบแนวทางการปฏิบัติการทางไซเบอร์
หัวข้อเปรียบเทียบ แนวทางของรัฐบาลสหรัฐฯ (แบบเดิม) แนวทางของ P4x (เชิงรุก)
ระยะเวลาดำเนินการ ใช้เวลานาน (เฉลี่ย 6 เดือน) รวดเร็วมาก (หลักสัปดาห์)
โครงสร้างการทำงาน ผ่านขั้นตอนอนุมัติและเอกสารจำนวนมาก ทีมขนาดเล็ก ตัดสินใจได้ทันที
เป้าหมายหลัก เน้นการควบคุมและความถูกต้องตามระเบียบ เน้นผลลัพธ์และการสร้างความเสียหายต่อศัตรู
ความเสี่ยง หลีกเลี่ยงความเสี่ยงสูงสุด ยอมรับความเสี่ยงเพื่อประสิทธิภาพ
Closeup of a person pointing to a string of numbers and letters tattooed on their arm

ข้อเท็จจริงสำคัญ

  • ตัวตนจริง: P4x คือ Alejandro Caceres ผู้ก่อตั้ง Hyperion Gray
  • ผลงานเด่น: ทำให้เว็บไซต์ทั้งหมดในเกาหลีเหนือล่มเป็นเวลามากกว่าหนึ่งสัปดาห์ในปี 2022
  • แรงจูงใจ: ตอบโต้การพยายามขโมยเครื่องมือแฮกเกอร์โดยสายลับเกาหลีเหนือ
  • ข้อเสนอต่อรัฐบาล: จัดตั้งทีมแฮกเกอร์ขนาดเล็กที่ทำงานคล่องตัวเหมือนหน่วยรบพิเศษเพื่อตอบโต้กลุ่ม Ransomware และรัฐศัตรู
  • อุปสรรค: ระบบราชการของกระทรวงกลาโหมสหรัฐฯ และความกังวลด้านกฎหมายระหว่างประเทศ

บทวิเคราะห์: ความสมดุลระหว่างความเร็วและการควบคุม

ผู้เชี่ยวชาญด้านนโยบายไซเบอร์มองว่าแนวคิดของ Caceres มีทั้งจุดแข็งและจุดเสี่ยง โดยมีการอ้างถึง Subversive Trilemma ซึ่งระบุว่าการปฏิบัติการทางไซเบอร์ต้องเลือกระหว่าง ความรุนแรง (Intensity), ความเร็ว (Speed) และการควบคุม (Control) ซึ่งที่ผ่านมาสหรัฐฯ ให้ความสำคัญกับการควบคุมมากที่สุดจนสูญเสียความเร็วและความรุนแรงในการตอบโต้

ในขณะที่บางส่วนกังวลว่าการโจมตีเป้าหมายพลเรือนอาจถูกมองว่าเป็นอาชญากรรมสงคราม แต่ Caceres มองว่าการนิ่งเฉยในขณะที่ถูกโจมตีคือความล้มเหลว และเขาพร้อมที่จะดำเนินการต่อด้วยตนเองโดยไม่ต้องรอการอนุมัติจากใคร

Image 6

คำถามที่พบบ่อย

P4x คือใครและทำไมถึงโจมตีเกาหลีเหนือ?

P4x คือนามแฝงของ Alejandro Caceres แฮกเกอร์และผู้เชี่ยวชาญด้านความปลอดภัยชาวอเมริกัน เขาโจมตีเกาหลีเหนือเพื่อตอบโต้หลังจากถูกสายลับของประเทศดังกล่าวพยายามแฮกข้อมูลและขโมยเครื่องมือของเขา

การโจมตีของ P4x ส่งผลกระทบอย่างไร?

เขาสามารถทำให้เว็บไซต์สาธารณะทั้งหมดของเกาหลีเหนือใช้งานไม่ได้เป็นเวลามากกว่าหนึ่งสัปดาห์ โดยการโจมตีเราเตอร์หลักที่ควบคุมการจราจรทางอินเทอร์เน็ตของประเทศ

ทำไมรัฐบาลสหรัฐฯ ถึงไม่นำแนวทางของ P4x ไปใช้?

สาเหตุหลักมาจากระบบราชการที่ซับซ้อน ความกลัวในความเสี่ยง และความกังวลว่าการโจมตีเชิงรุกที่ขาดการควบคุมอาจนำไปสู่ข้อกล่าวหาเรื่องอาชญากรรมสงครามหรือการตอบโต้ที่รุนแรงขึ้นจากประเทศอื่น

แนวคิด "หน่วยรบพิเศษไซเบอร์" ของ Caceres คืออะไร?

คือการสร้างทีมแฮกเกอร์ขนาดเล็กที่มีความคล่องตัวสูง สามารถตัดสินใจและโจมตีเป้าหมายได้อย่างรวดเร็ว เช่น การทำลายเซิร์ฟเวอร์ของแก๊ง Ransomware หรือการเจาะกระเป๋าเงินดิจิทัลของแฮกเกอร์รัฐบาลเพื่อนำเงินคืนให้เหยื่อ

ปัจจุบัน Alejandro Caceres ยังคงดำเนินการแฮกอยู่หรือไม่?

เขายืนยันว่าแม้จะเปิดเผยตัวตนจริงเพื่อเรียกร้องให้รัฐบาลปรับเปลี่ยนนโยบาย แต่เขาก็พร้อมที่จะดำเนินการตอบโต้ศัตรูทางไซเบอร์ด้วยตนเองร่วมกับคนที่เขาไว้วางใจ โดยไม่ต้องรอคำสั่งจากหน่วยงานรัฐ