Volt Typhoon กับภัยคุกคามไซเบอร์ต่อโครงสร้างพื้นฐานสหรัฐฯ: บทเรียนจากเกมจำลองสถานการณ์วิกฤต

ลองจินตนาการถึงโลกที่ระบบประปาหลายพันแห่งทั่วประเทศถูกโจมตีจนใช้งานไม่ได้ สิ่งที่ดูเหมือนพล็อตหนังไซไฟกลับกลายเป็นโจทย์หลักใน War Game หรือเกมจำลองสถานการณ์วิกฤตที่จัดขึ้นสำหรับผู้บริหารบริษัทประกันภัย เพื่อทดสอบการรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นจริงในอนาคตอันใกล้

ในสถานการณ์จำลองนี้ ผู้เข้าร่วมต้องเผชิญกับเหตุการณ์ที่แฮกเกอร์โจมตีระบบสาธารณูปโภคด้านน้ำกว่า 5,000 แห่งทั่วสหรัฐอเมริกา ซึ่งส่งผลกระทบเป็นลูกโซ่ (Second-order effects) อย่างรุนแรง เช่น ระบบทำความเย็นในคลังสินค้าอาหารล้มเหลว การผลิตยาและเคมีภัณฑ์ที่ต้องใช้น้ำหยุดชะงักจนเกิดการขาดแคลนอินซูลิน ไปจนถึงระบบหล่อเย็นของดาต้าเซ็นเตอร์ขัดข้องทำให้บริการคลาวด์ล่ม และที่วิกฤตที่สุดคือโรงพยาบาลกว่า 2,000 แห่งไม่มีน้ำใช้ ซึ่งส่งผลโดยตรงต่อชีวิตผู้ป่วย

ความน่ากลัวของเหตุการณ์นี้ไม่ใช่เพียงแค่การหยุดชะงักของระบบไอที (IT disruption) แต่รวมถึงการสร้างความเสียหายทางกายภาพ เช่น การทำให้ท่อส่งน้ำหลักระเบิด ซึ่งต้องใช้เวลาซ่อมแซมนานกว่าการกู้คืนระบบซอฟต์แวร์หลายเท่าตัว

Volt Typhoon: ภัยเงียบจากกลุ่มแฮกเกอร์ระดับรัฐ

เบื้องหลังสถานการณ์จำลองนี้คือ Volt Typhoon กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากกองทัพจีน ซึ่ง Microsoft, NSA และ CISA (หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ) ได้ตรวจพบตั้งแต่เดือนพฤษภาคม 2023 กลุ่มนี้ไม่ได้มุ่งเน้นเพียงการจารกรรมข้อมูลแบบปกติ แต่เป็นการ Pre-positioning หรือการแฝงตัวเข้าไปในระบบโครงสร้างพื้นฐานวิกฤต เช่น โทรคมนาคม โครงข่ายไฟฟ้า และระบบประปา เพื่อเตรียมพร้อมสำหรับการโจมตีในอนาคต

Article image

เป้าหมายของ Volt Typhoon ไม่ได้จำกัดอยู่เพียงแค่ฐานทัพทหาร แต่รวมถึงระบบประปาในเมืองเล็กๆ ซึ่งผู้เชี่ยวชาญวิเคราะห์ว่ามีจุดประสงค์เพื่อสร้าง ความโกลาหลในสังคม (Societal Chaos) เพื่อลดทอนขีดความสามารถและเจตจำนงในการตอบโต้ทางภูมิรัฐศาสตร์ของสหรัฐฯ โดยเฉพาะหากเกิดความขัดแย้งในไต้หวัน

เทคนิคการโจมตีแบบ "Living off the Land"

สิ่งที่ทำให้ Volt Typhoon รับมือได้ยากคือเทคนิค Living off the Land ซึ่งเป็นการใช้เครื่องมือหรือฟังก์ชันที่มีอยู่แล้วในระบบปฏิบัติการของเหยื่อในการโจมตี แทนที่จะติดตั้งมัลแวร์ (Malware) ลงไป ทำให้ระบบตรวจจับความปลอดภัยทั่วไปไม่สามารถตรวจพบความผิดปกติได้ ประกอบกับหน่วยงานท้องถิ่นหลายแห่งมีงบประมาณด้านความปลอดภัยไซเบอร์ที่จำกัด ยิ่งทำให้ช่องโหว่นี้อันตรายมากขึ้น

Article image

บทบาทของบริษัทประกันภัยในวิกฤตไซเบอร์

ในเกมจำลองสถานการณ์ ผู้บริหารบริษัทประกันภัยต้องตัดสินใจในประเด็นที่ยากลำบาก เมื่อทรัพยากรในการกู้คืนระบบมีจำกัด พวกเขาต้องเลือกว่าจะให้ความสำคัญกับลูกค้ารายใดก่อน ระหว่างลูกค้ารายใหญ่ที่มีรายได้สูง หรือหน่วยงานที่ส่งผลต่อความปลอดภัยของชีวิตมนุษย์

นอกจากนี้ยังมีประเด็นทางกฎหมายที่ซับซ้อน เช่น การใช้ข้อกำหนด Act of War (เหตุแห่งสงคราม) เพื่อปฏิเสธการจ่ายค่าสินไหมทดแทน ซึ่งหากบริษัทประกันเลือกใช้ข้อนี้เพื่อป้องกันการล้มละลายของบริษัทเอง ก็อาจส่งผลให้เกิดการสูญเสียความเชื่อมั่นในระบบประกันภัยอย่างรุนแรง

Image 4
สรุปผลกระทบและปัจจัยเสี่ยงจากภัยคุกคาม Volt Typhoon
หัวข้อ รายละเอียด ผลกระทบ/ความเสี่ยง
เป้าหมาย โครงสร้างพื้นฐานวิกฤต (น้ำ, ไฟฟ้า, การสื่อสาร) สร้างความโกลาหลในสังคมและขัดขวางการเคลื่อนกำลังพล
เทคนิค Living off the Land (ใช้เครื่องมือในระบบ) ตรวจจับได้ยาก ไม่ทิ้งร่องรอยมัลแวร์
ผลกระทบลูกโซ่ ระบบประปาล่ม → โรงพยาบาล/คลังยา/ดาต้าเซ็นเตอร์ใช้งานไม่ได้ เกิดการสูญเสียชีวิตและเศรษฐกิจหยุดชะงัก
ความท้าทายของประกัน การจัดลำดับความสำคัญของลูกค้า และข้อกำหนด Act of War ความเสี่ยงในการล้มละลายหรือการถูกฟ้องร้อง

ข้อเท็จจริงสำคัญ

  • Volt Typhoon เป็นกลุ่มแฮกเกอร์ที่ทำงานให้กองทัพจีน มุ่งเป้าที่โครงสร้างพื้นฐานของสหรัฐฯ และกวม
  • การโจมตีเน้นการ Pre-positioning เพื่อเตรียมทำลายระบบสื่อสารและการขนส่งในยามวิกฤต
  • เทคนิค Living off the Land ทำให้การตรวจจับทำได้ยากมากในหน่วยงานที่มีงบประมาณด้านไอทีต่ำ
  • ปัจจุบันมีระบบประปาในสหรัฐฯ เพียง 0.3% ที่เข้าร่วมกลุ่มแบ่งปันข้อมูลด้านความปลอดภัยไซเบอร์
  • AI อาจกลายเป็นตัวเร่งให้การโจมตีแบบวงกว้าง (Mass-sabotage) เกิดขึ้นได้จริงและรวดเร็วยิ่งขึ้น

คำถามที่พบบ่อย

Volt Typhoon แตกต่างจากแฮกเกอร์ทั่วไปอย่างไร?

แตกต่างตรงที่ไม่ได้มุ่งเน้นการขโมยข้อมูลหรือเรียกค่าไถ่เพื่อเงิน แต่เป็นการแฝงตัวในระบบโครงสร้างพื้นฐานเพื่อเตรียมสร้างความเสียหายทางกายภาพและสร้างความโกลาหลในระดับประเทศเมื่อได้รับคำสั่ง

ทำไมการโจมตีระบบประปาถึงส่งผลกระทบกว้างขวาง?

เพราะน้ำเป็นปัจจัยพื้นฐานของทุกระบบ ไม่ว่าจะเป็นการรักษาพยาบาลในโรงพยาบาล การหล่อเย็นของเซิร์ฟเวอร์ในดาต้าเซ็นเตอร์ หรือแม้แต่การผลิตยาและอาหาร หากระบบน้ำล่ม จะเกิดผลกระทบลูกโซ่ไปยังอุตสาหกรรมอื่นๆ ทันที

บริษัทประกันภัยมีส่วนช่วยป้องกันภัยไซเบอร์ได้อย่างไร?

บริษัทประกันสามารถใช้เงื่อนไขในกรมธรรม์เพื่อบังคับให้ลูกค้าปรับปรุงระบบความปลอดภัย เช่น การอัปเดตแพตช์ (Patch) ของอุปกรณ์เครือข่าย หรือบังคับให้เข้าร่วมกลุ่มแบ่งปันข้อมูลภัยคุกคาม เพื่อลดความเสี่ยงก่อนที่จะเกิดเหตุ

ข้อกำหนด Act of War ในประกันภัยไซเบอร์คืออะไร?

คือข้อกำหนดที่ยกเว้นความรับผิดชอบของบริษัทประกันในการจ่ายค่าสินไหม หากความเสียหายนั้นเกิดจากความขัดแย้งทางอาวุธหรือสงคราม ซึ่งเป็นประเด็นถกเถียงทางกฎหมายว่าการโจมตีทางไซเบอร์โดยรัฐถือเป็น "สงคราม" หรือไม่

เราจะป้องกันการโจมตีแบบ Living off the Land ได้อย่างไร?

ต้องอาศัยการตรวจสอบพฤติกรรมที่ผิดปกติภายในเครือข่าย (Behavioral Analysis) แทนการตรวจหาไฟล์มัลแวร์ และการจำกัดสิทธิ์การเข้าถึงเครื่องมือบริหารจัดการระบบให้เข้มงวดขึ้น