Pegasus Spyware โจมตีสมาชิกสภายุโรป ผู้ตรวจสอบซอฟต์แวร์สอดแนมกลับถูกแฮ็กเสียเอง
เหตุการณ์ที่น่าเหลือเชื่อเกิดขึ้นเมื่อ Stelios Kouloglou อดีตสมาชิกสภาผู้แทนราษฎรยุโรป (MEP) และนักข่าวสืบสวนสอบสวน ผู้ซึ่งมีบทบาทสำคัญในคณะกรรมการ PEGA ที่จัดตั้งขึ้นเพื่อตรวจสอบการใช้ซอฟต์แวร์สอดแนม Pegasus กลับกลายเป็นเหยื่อของเครื่องมือชนิดเดียวกันนี้เสียเอง
จากการวิเคราะห์ทางนิติวิทยาศาสตร์ดิจิทัลพบว่า iPhone ของ Kouloglou ถูกเจาะระบบหลายครั้งในช่วงที่เขากำลังปฏิบัติหน้าที่สืบสวนหาความจริงเกี่ยวกับผลกระทบของสปายแวร์ต่อผู้นำทางธุรกิจ เจ้าหน้าที่บังคับใช้กฎหมาย และนักการเมือง ซึ่งสร้างความตกตะลึงให้กับเจ้าตัวเป็นอย่างมาก เนื่องจากเป็นการโจมตีที่เกิดขึ้นในขณะที่เขากำลังตรวจสอบการทำงานของมันอยู่
เจาะลึก Pegasus: อาวุธดิจิทัลที่ไร้ร่องรอย
Pegasus คือซอฟต์แวร์สอดแนม (Spyware) ระดับสูงที่พัฒนาโดยบริษัท NSO Group จากประเทศอิสราเอล โดยถูกค้นพบครั้งแรกโดย Citizen Lab ในปี 2016 ความน่ากลัวของมันคือความสามารถในการเจาะเข้าสู่ระบบปฏิบัติการทั้ง iOS และ Android ผ่านช่องโหว่ที่เปลี่ยนแปลงตลอดเวลา
เมื่ออุปกรณ์ถูกติดเชื้อ Pegasus ผู้โจมตีจะสามารถเข้าถึงข้อมูลส่วนตัวได้อย่างเบ็ดเสร็จ ไม่ว่าจะเป็นการแอบเปิดไมโครโฟนและกล้องถ่ายรูป การดักอ่านข้อความ รายชื่อผู้ติดต่อ ประวัติการท่องเว็บ รวมถึงการเข้าถึงรูปภาพและข้อมูลส่วนบุคคลอื่นๆ ทั้งหมด

ไทม์ไลน์การโจมตีและการสืบสวน
รายงานจาก Citizen Lab ระบุว่าการโจมตี Kouloglou ไม่ได้เกิดขึ้นเพียงครั้งเดียว แต่มีการเจาะระบบซ้ำหลายรอบในช่วงเวลาที่สำคัญ:
- 21 ตุลาคม 2022: การติดเชื้อครั้งแรกเกิดขึ้นขณะที่ Kouloglou พักรักษาตัวในโรงพยาบาล ซึ่งเป็นช่วงเวลาก่อนที่คณะกรรมการ PEGA จะเริ่มการไต่สวนสำคัญเกี่ยวกับสิทธิมนุษยชน
- มีนาคม 2023: เกิดการติดเชื้อซ้ำอีกครั้งในช่วงที่คณะกรรมการกำลังสรุปผลการสืบสวนและเจรจาเกี่ยวกับข้อค้นพบต่างๆ
ความประจวบเหมาะของเวลาทำให้ Hannah Neumann สมาชิกสภาผู้แทนราษฎรยุโรปเชื่อว่า นี่ไม่ใช่การสุ่มโจมตี แต่เป็นการตั้งเป้าหมายเพื่อขัดขวางหรือสอดแนมการทำงานของคณะกรรมการ PEGA โดยเฉพาะ ซึ่งถือเป็นการละเมิดความลับของรัฐสภายุโรปและหลักนิติธรรมอย่างร้ายแรง

ผลกระทบและช่องโหว่ในระดับนโยบาย
แม้ว่าทาง Citizen Lab จะไม่สามารถระบุตัวตนของรัฐบาลหรือหน่วยงานที่อยู่เบื้องหลังการโจมตีได้อย่างชัดเจน และไม่พบหลักฐานว่ารัฐบาลกรีซมีส่วนเกี่ยวข้อง แต่พบความเชื่อมโยงระหว่างรูปแบบการโจมตี Kouloglou กับการโจมตีนักกิจกรรมและนักข่าวที่พูดภาษารัสเซียและเบลารุสในช่วงปี 2020-2023
เหตุการณ์นี้สะท้อนให้เห็นว่า แม้แต่ผู้กำหนดนโยบายในยุโรปก็ยังไม่มีการเตรียมพร้อมรับมือกับภัยคุกคามนี้อย่างเพียงพอ โดย John Scott-Railton จาก Citizen Lab ชี้ว่าปัจจุบันยุโรปกำลังเผชิญกับ "ฤดูกาลแห่งสปายแวร์" ที่ผู้มีอำนาจถูกโจมตีอย่างโจ่งแจ้ง
| หัวข้อ | รายละเอียด |
|---|---|
| เป้าหมาย | Stelios Kouloglou (สมาชิกคณะกรรมการ PEGA) |
| เครื่องมือที่ใช้ | Pegasus Spyware โดย NSO Group |
| หน่วยงานที่ตรวจพบ | Citizen Lab (University of Toronto) |
| ช่วงเวลาที่ถูกโจมตี | ตุลาคม 2022 และ มีนาคม 2023 |
| ผลกระทบ | เข้าถึงข้อมูลส่วนตัวและข้อมูลภายในของสภายุโรป |
ข้อเท็จจริงสำคัญ
- Pegasus สามารถเจาะระบบได้ทั้ง iOS และ Android โดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้ในบางกรณี
- NSO Group ปัจจุบันมีนักลงทุนจากสหรัฐฯ ถือหุ้นส่วนใหญ่ตั้งแต่ปี 2025
- Pegasus Project เผยให้เห็นว่ามีนักข่าวอย่างน้อย 180 คนทั่วโลกตกเป็นเป้าหมายของสปายแวร์นี้
- Apple ได้ส่งการแจ้งเตือนถึง Kouloglou 3 ครั้งในช่วงปี 2023-2024 ว่าอุปกรณ์ของเขาอาจถูกโจมตี
คำถามที่พบบ่อย
Pegasus Spyware ทำงานอย่างไร?
มันทำงานโดยการใช้ช่องโหว่ของระบบปฏิบัติการมือถือเพื่อติดตั้งมัลแวร์ ซึ่งช่วยให้ผู้ควบคุมสามารถเข้าถึงข้อมูลทุกอย่างในเครื่อง เช่น ไมโครโฟน กล้อง และข้อความส่วนตัวได้โดยที่เจ้าของเครื่องไม่รู้ตัว
ทำไมกรณีของ Stelios Kouloglou ถึงมีความสำคัญ?
เพราะเขาเป็นสมาชิกคณะกรรมการที่ทำหน้าที่ตรวจสอบการใช้สปายแวร์ การที่ผู้ตรวจสอบถูกสอดแนมเสียเองจึงแสดงให้เห็นถึงความกล้าและความรุนแรงของการโจมตีที่มุ่งเป้าไปที่กระบวนการยุติธรรมและประชาธิปไตย
มีการระบุตัวผู้สั่งการโจมตีครั้งนี้หรือไม่?
ปัจจุบันยังไม่มีหลักฐานสรุปแน่ชัดว่ารัฐบาลหรือหน่วยงานใดเป็นผู้สั่งการ แต่พบความเชื่อมโยงในเชิงเทคนิคกับการโจมตีกลุ่มนักข่าวและนักกิจกรรมในรัสเซียและเบลารุส
สภายุโรปมีมาตรการป้องกันอย่างไร?
สภายุโรปมีระบบคัดกรองสปายแวร์ (Spyware screening system) ให้กับสมาชิก และมีการขยายมาตรการป้องกันเพิ่มเติม แต่ผู้เชี่ยวชาญมองว่ายังไม่เพียงพอเมื่อเทียบกับความก้าวหน้าของเทคโนโลยี AI ที่อาจทำให้สปายแวร์ราคาถูกลงและเข้าถึงง่ายขึ้น



