Pegasus Spyware โจมตีสมาชิกสภายุโรป ผู้ตรวจสอบซอฟต์แวร์สอดแนมกลับถูกแฮ็กเสียเอง

เหตุการณ์ที่น่าเหลือเชื่อเกิดขึ้นเมื่อ Stelios Kouloglou อดีตสมาชิกสภาผู้แทนราษฎรยุโรป (MEP) และนักข่าวสืบสวนสอบสวน ผู้ซึ่งมีบทบาทสำคัญในคณะกรรมการ PEGA ที่จัดตั้งขึ้นเพื่อตรวจสอบการใช้ซอฟต์แวร์สอดแนม Pegasus กลับกลายเป็นเหยื่อของเครื่องมือชนิดเดียวกันนี้เสียเอง

จากการวิเคราะห์ทางนิติวิทยาศาสตร์ดิจิทัลพบว่า iPhone ของ Kouloglou ถูกเจาะระบบหลายครั้งในช่วงที่เขากำลังปฏิบัติหน้าที่สืบสวนหาความจริงเกี่ยวกับผลกระทบของสปายแวร์ต่อผู้นำทางธุรกิจ เจ้าหน้าที่บังคับใช้กฎหมาย และนักการเมือง ซึ่งสร้างความตกตะลึงให้กับเจ้าตัวเป็นอย่างมาก เนื่องจากเป็นการโจมตีที่เกิดขึ้นในขณะที่เขากำลังตรวจสอบการทำงานของมันอยู่

เจาะลึก Pegasus: อาวุธดิจิทัลที่ไร้ร่องรอย

Pegasus คือซอฟต์แวร์สอดแนม (Spyware) ระดับสูงที่พัฒนาโดยบริษัท NSO Group จากประเทศอิสราเอล โดยถูกค้นพบครั้งแรกโดย Citizen Lab ในปี 2016 ความน่ากลัวของมันคือความสามารถในการเจาะเข้าสู่ระบบปฏิบัติการทั้ง iOS และ Android ผ่านช่องโหว่ที่เปลี่ยนแปลงตลอดเวลา

เมื่ออุปกรณ์ถูกติดเชื้อ Pegasus ผู้โจมตีจะสามารถเข้าถึงข้อมูลส่วนตัวได้อย่างเบ็ดเสร็จ ไม่ว่าจะเป็นการแอบเปิดไมโครโฟนและกล้องถ่ายรูป การดักอ่านข้อความ รายชื่อผู้ติดต่อ ประวัติการท่องเว็บ รวมถึงการเข้าถึงรูปภาพและข้อมูลส่วนบุคคลอื่นๆ ทั้งหมด

Image 6

ไทม์ไลน์การโจมตีและการสืบสวน

รายงานจาก Citizen Lab ระบุว่าการโจมตี Kouloglou ไม่ได้เกิดขึ้นเพียงครั้งเดียว แต่มีการเจาะระบบซ้ำหลายรอบในช่วงเวลาที่สำคัญ:

  • 21 ตุลาคม 2022: การติดเชื้อครั้งแรกเกิดขึ้นขณะที่ Kouloglou พักรักษาตัวในโรงพยาบาล ซึ่งเป็นช่วงเวลาก่อนที่คณะกรรมการ PEGA จะเริ่มการไต่สวนสำคัญเกี่ยวกับสิทธิมนุษยชน
  • มีนาคม 2023: เกิดการติดเชื้อซ้ำอีกครั้งในช่วงที่คณะกรรมการกำลังสรุปผลการสืบสวนและเจรจาเกี่ยวกับข้อค้นพบต่างๆ

ความประจวบเหมาะของเวลาทำให้ Hannah Neumann สมาชิกสภาผู้แทนราษฎรยุโรปเชื่อว่า นี่ไม่ใช่การสุ่มโจมตี แต่เป็นการตั้งเป้าหมายเพื่อขัดขวางหรือสอดแนมการทำงานของคณะกรรมการ PEGA โดยเฉพาะ ซึ่งถือเป็นการละเมิดความลับของรัฐสภายุโรปและหลักนิติธรรมอย่างร้ายแรง

Image 7

ผลกระทบและช่องโหว่ในระดับนโยบาย

แม้ว่าทาง Citizen Lab จะไม่สามารถระบุตัวตนของรัฐบาลหรือหน่วยงานที่อยู่เบื้องหลังการโจมตีได้อย่างชัดเจน และไม่พบหลักฐานว่ารัฐบาลกรีซมีส่วนเกี่ยวข้อง แต่พบความเชื่อมโยงระหว่างรูปแบบการโจมตี Kouloglou กับการโจมตีนักกิจกรรมและนักข่าวที่พูดภาษารัสเซียและเบลารุสในช่วงปี 2020-2023

เหตุการณ์นี้สะท้อนให้เห็นว่า แม้แต่ผู้กำหนดนโยบายในยุโรปก็ยังไม่มีการเตรียมพร้อมรับมือกับภัยคุกคามนี้อย่างเพียงพอ โดย John Scott-Railton จาก Citizen Lab ชี้ว่าปัจจุบันยุโรปกำลังเผชิญกับ "ฤดูกาลแห่งสปายแวร์" ที่ผู้มีอำนาจถูกโจมตีอย่างโจ่งแจ้ง

สรุปข้อมูลสำคัญกรณีการโจมตีด้วย Pegasus Spyware
หัวข้อ รายละเอียด
เป้าหมาย Stelios Kouloglou (สมาชิกคณะกรรมการ PEGA)
เครื่องมือที่ใช้ Pegasus Spyware โดย NSO Group
หน่วยงานที่ตรวจพบ Citizen Lab (University of Toronto)
ช่วงเวลาที่ถูกโจมตี ตุลาคม 2022 และ มีนาคม 2023
ผลกระทบ เข้าถึงข้อมูลส่วนตัวและข้อมูลภายในของสภายุโรป

ข้อเท็จจริงสำคัญ

  • Pegasus สามารถเจาะระบบได้ทั้ง iOS และ Android โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้ในบางกรณี
  • NSO Group ปัจจุบันมีนักลงทุนจากสหรัฐฯ ถือหุ้นส่วนใหญ่ตั้งแต่ปี 2025
  • Pegasus Project เผยให้เห็นว่ามีนักข่าวอย่างน้อย 180 คนทั่วโลกตกเป็นเป้าหมายของสปายแวร์นี้
  • Apple ได้ส่งการแจ้งเตือนถึง Kouloglou 3 ครั้งในช่วงปี 2023-2024 ว่าอุปกรณ์ของเขาอาจถูกโจมตี

คำถามที่พบบ่อย

Pegasus Spyware ทำงานอย่างไร?

มันทำงานโดยการใช้ช่องโหว่ของระบบปฏิบัติการมือถือเพื่อติดตั้งมัลแวร์ ซึ่งช่วยให้ผู้ควบคุมสามารถเข้าถึงข้อมูลทุกอย่างในเครื่อง เช่น ไมโครโฟน กล้อง และข้อความส่วนตัวได้โดยที่เจ้าของเครื่องไม่รู้ตัว

ทำไมกรณีของ Stelios Kouloglou ถึงมีความสำคัญ?

เพราะเขาเป็นสมาชิกคณะกรรมการที่ทำหน้าที่ตรวจสอบการใช้สปายแวร์ การที่ผู้ตรวจสอบถูกสอดแนมเสียเองจึงแสดงให้เห็นถึงความกล้าและความรุนแรงของการโจมตีที่มุ่งเป้าไปที่กระบวนการยุติธรรมและประชาธิปไตย

มีการระบุตัวผู้สั่งการโจมตีครั้งนี้หรือไม่?

ปัจจุบันยังไม่มีหลักฐานสรุปแน่ชัดว่ารัฐบาลหรือหน่วยงานใดเป็นผู้สั่งการ แต่พบความเชื่อมโยงในเชิงเทคนิคกับการโจมตีกลุ่มนักข่าวและนักกิจกรรมในรัสเซียและเบลารุส

สภายุโรปมีมาตรการป้องกันอย่างไร?

สภายุโรปมีระบบคัดกรองสปายแวร์ (Spyware screening system) ให้กับสมาชิก และมีการขยายมาตรการป้องกันเพิ่มเติม แต่ผู้เชี่ยวชาญมองว่ายังไม่เพียงพอเมื่อเทียบกับความก้าวหน้าของเทคโนโลยี AI ที่อาจทำให้สปายแวร์ราคาถูกลงและเข้าถึงง่ายขึ้น