ข้อมูลลับรัฐบาลสหรัฐฯ รั่วไหลผ่านเว็บไซต์ House Democrats กระทบผู้ถือสิทธิ์ Top Secret กว่า 450 ราย
เกิดเหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งสำคัญ เมื่อมีการตรวจพบว่าข้อมูลส่วนบุคคลที่มีความอ่อนไหวสูงของผู้สมัครงานในสภาผู้แทนราษฎรสหรัฐฯ ถูกปล่อยทิ้งไว้บนโลกออนไลน์โดยไม่มีการป้องกัน ซึ่งรวมถึงบุคคลที่ถือครอง Top Secret Clearance หรือสิทธิ์ในการเข้าถึงข้อมูลลับสุดยอดของรัฐบาลสหรัฐฯ มากกว่า 450 ราย
ข้อมูลดังกล่าวถูกพบในฐานข้อมูลของเว็บไซต์ DomeWatch ซึ่งเป็นแพลตฟอร์มที่บริหารจัดการโดยสมาชิกพรรคเดโมแครตในสภาผู้แทนราษฎร โดยปกติแล้วเว็บไซต์นี้จะใช้สำหรับถ่ายทอดสดการประชุมสภา แจ้งกำหนดการ และมีระบบรับสมัครงานพร้อมคลังเก็บเรซูเม่ของผู้สมัคร
รายละเอียดการรั่วไหลและข้อมูลที่ถูกเปิดเผย
นักวิจัยด้านความปลอดภัยอิสระรายหนึ่งได้ตรวจพบฐานข้อมูลที่ไม่มีการป้องกันในช่วงปลายเดือนกันยายน โดยพบว่ามีข้อมูลของผู้สมัครงานในช่วง 2 ปีที่ผ่านมามากกว่า 7,000 ราย แม้ว่าตัวไฟล์เรซูเม่จะไม่ได้ถูกเปิดเผยโดยตรง แต่ฐานข้อมูลนี้ทำหน้าที่เป็นเหมือน "ดัชนี" ที่รวบรวมรายละเอียดสำคัญของผู้สมัครไว้
ข้อมูลที่หลุดออกมาประกอบด้วย:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, หมายเลขโทรศัพท์ และอีเมล
- ประวัติการทำงาน: ประวัติย่อ (Short Bio), ประสบการณ์การทำงานในรัฐสภา และรหัสประจำตัวภายใน
- ข้อมูลความมั่นคง: ระดับการถือครองสิทธิ์เข้าถึงข้อมูลลับ (Security Clearances) และประวัติการรับราชการทหาร
- ทักษะเฉพาะทาง: ภาษาที่สื่อสารได้ และความเชี่ยวชาญเฉพาะด้าน เช่น ความสัมพันธ์ระหว่างสหรัฐฯ-จีน หรือด้านข่าวกรอง

ความเสี่ยงต่อความมั่นคงระดับชาติ
สิ่งที่น่ากังวลที่สุดคือข้อมูลนี้ไม่ได้มีเพียงแค่เด็กฝึกงานหรือเจ้าหน้าที่ระดับต้น แต่รวมถึงผู้เชี่ยวชาญที่ทำงานในแคปิตอลฮิลล์มานานกว่า 20 ปี ซึ่งหากข้อมูลนี้ตกไปอยู่ในมือของแฮกเกอร์หรือรัฐศัตรู จะกลายเป็น "ขุมทรัพย์" สำหรับการทำจารกรรม
ผู้เชี่ยวชาญจาก Recorded Future ระบุว่า ข้อมูลประวัติทางทหารและระดับการเข้าถึงความลับ ช่วยให้ผู้ไม่หวังดีสามารถทำ Reconnaissance (การลาดตระเวนหาข้อมูล) และ Pretexting (การสร้างเรื่องราวสมมติเพื่อหลอกล่อ) เพื่อนำไปสู่การโจมตีแบบ Spear-phishing หรือการส่งอีเมลหลอกลวงแบบเจาะจงเป้าหมาย เพื่อเข้าควบคุมบัญชีผู้ใช้งานหรือขโมยข้อมูลลับของรัฐบาลต่อไป

การตอบสนองและการแก้ไขปัญหา
หลังจากนักวิจัยแจ้งเรื่องไปยังสำนักงานผู้บริหารสูงสุดของสภาผู้แทนราษฎรเมื่อวันที่ 30 กันยายน ฐานข้อมูลดังกล่าวได้รับการปิดกั้นและทำให้ปลอดภัยภายในไม่กี่ชั่วโมง อย่างไรก็ตาม ยังไม่มีการระบุแน่ชัดว่าข้อมูลนี้ถูกเปิดเผยไว้นานเพียงใด หรือมีบุคคลภายนอกรายอื่นแอบเข้าถึงข้อมูลไปแล้วหรือไม่
ทางด้านโฆษกของ Katherine Clark ระบุว่าเหตุการณ์นี้เกิดจาก Outside Vendor หรือผู้ให้บริการภายนอกซึ่งเป็นที่ปรึกษาอิสระที่ดูแลระบบหลังบ้านของ DomeWatch โดยขณะนี้ได้มีการสั่งการให้ตรวจสอบช่องโหว่ด้านความปลอดภัยทั้งหมดเพื่อแก้ไขปัญหาอย่างเร่งด่วน
| หัวข้อ | รายละเอียด |
|---|---|
| จำนวนผู้ได้รับผลกระทบทั้งหมด | ประมาณ 7,000 ราย |
| ผู้ถือสิทธิ์ Top Secret Clearance | มากกว่า 450 ราย |
| กลุ่มผู้มีประสบการณ์ในรัฐสภา | ประมาณ 4,200 ราย |
| การแบ่งสังกัดทางการเมือง | เดโมแครต (~6,300), รีพับลิกัน (17), อิสระ/อื่นๆ (250+) |
| สาเหตุการรั่วไหล | ความบกพร่องของผู้ให้บริการภายนอก (Outside Vendor) |
ข้อเท็จจริงสำคัญ
- ข้อมูลรั่วไหลผ่านเว็บไซต์ DomeWatch ของกลุ่มเดโมแครตในสภาผู้แทนราษฎรสหรัฐฯ
- มีผู้ถือสิทธิ์เข้าถึงข้อมูลลับสุดยอด (Top Secret) รั่วไหลกว่า 450 คน
- ข้อมูลที่หลุดประกอบด้วย ชื่อ, เบอร์โทร, อีเมล, ประวัติทหาร และระดับความลับที่เข้าถึงได้
- ความเสี่ยงหลักคือการถูกนำไปใช้ในปฏิบัติการจารกรรมระดับรัฐ (Nation-state espionage)
- สาเหตุเกิดจากผู้รับจ้างดูแลระบบหลังบ้านปล่อยให้ฐานข้อมูลเข้าถึงได้แบบสาธารณะ
คำถามที่พบบ่อย
ข้อมูลประเภทใดบ้างที่รั่วไหลออกไป?
ข้อมูลที่รั่วไหลไม่ใช่ตัวไฟล์เรซูเม่ แต่เป็นฐานข้อมูลดัชนีที่ระบุชื่อ, ข้อมูลติดต่อ, ประวัติการทำงานย่อ, ประวัติการรับราชการทหาร, ภาษาที่พูดได้ และที่สำคัญที่สุดคือระดับการถือครองสิทธิ์เข้าถึงข้อมูลลับของรัฐบาล
ทำไมการรั่วไหลครั้งนี้ถึงเป็นอันตรายต่อความมั่นคง?
เพราะข้อมูลระดับ Top Secret Clearance ช่วยให้ศัตรูต่างชาติระบุตัวตนบุคคลที่มีสิทธิ์เข้าถึงความลับของประเทศได้แม่นยำ ทำให้สามารถวางแผนโจมตีทางไซเบอร์หรือใช้จิตวิทยาหลอกล่อ (Social Engineering) เพื่อขโมยข้อมูลสำคัญได้ง่ายขึ้น
ใครเป็นผู้รับผิดชอบต่อเหตุการณ์นี้?
จากการชี้แจงของโฆษกสำนักงาน Katherine Clark ระบุว่าความผิดพลาดเกิดจากที่ปรึกษาอิสระ (Outside Vendor) ที่ทำหน้าที่ดูแลระบบหลังบ้านของเว็บไซต์ DomeWatch
ปัจจุบันสถานะของข้อมูลเป็นอย่างไร?
ฐานข้อมูลดังกล่าวได้รับการแก้ไขให้ปลอดภัยและไม่สามารถเข้าถึงได้จากสาธารณะแล้ว หลังจากที่นักวิจัยด้านความปลอดภัยได้แจ้งเตือนไปยังสำนักงานผู้บริหารสูงสุดของสภาผู้แทนราษฎร
เหตุการณ์นี้เกี่ยวข้องกับพรรคการเมืองใดพรรคการเมืองหนึ่งโดยเฉพาะหรือไม่?
แม้ข้อมูลจะรั่วไหลจากเว็บไซต์ของพรรคเดโมแครต แต่ผู้เชี่ยวชาญระบุว่าปัญหาฐานข้อมูลไม่ปลอดภัยเป็นปัญหาด้านไซเบอร์ในวงกว้างที่ไม่จำกัดพรรคการเมือง และเป็นความเสี่ยงต่อความมั่นคงของสหรัฐฯ ในภาพรวม



