ข้อมูลลับรัฐบาลสหรัฐฯ รั่วไหลผ่านเว็บไซต์ House Democrats กระทบผู้ถือสิทธิ์ Top Secret กว่า 450 ราย

เกิดเหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งสำคัญ เมื่อมีการตรวจพบว่าข้อมูลส่วนบุคคลที่มีความอ่อนไหวสูงของผู้สมัครงานในสภาผู้แทนราษฎรสหรัฐฯ ถูกปล่อยทิ้งไว้บนโลกออนไลน์โดยไม่มีการป้องกัน ซึ่งรวมถึงบุคคลที่ถือครอง Top Secret Clearance หรือสิทธิ์ในการเข้าถึงข้อมูลลับสุดยอดของรัฐบาลสหรัฐฯ มากกว่า 450 ราย

ข้อมูลดังกล่าวถูกพบในฐานข้อมูลของเว็บไซต์ DomeWatch ซึ่งเป็นแพลตฟอร์มที่บริหารจัดการโดยสมาชิกพรรคเดโมแครตในสภาผู้แทนราษฎร โดยปกติแล้วเว็บไซต์นี้จะใช้สำหรับถ่ายทอดสดการประชุมสภา แจ้งกำหนดการ และมีระบบรับสมัครงานพร้อมคลังเก็บเรซูเม่ของผู้สมัคร

รายละเอียดการรั่วไหลและข้อมูลที่ถูกเปิดเผย

นักวิจัยด้านความปลอดภัยอิสระรายหนึ่งได้ตรวจพบฐานข้อมูลที่ไม่มีการป้องกันในช่วงปลายเดือนกันยายน โดยพบว่ามีข้อมูลของผู้สมัครงานในช่วง 2 ปีที่ผ่านมามากกว่า 7,000 ราย แม้ว่าตัวไฟล์เรซูเม่จะไม่ได้ถูกเปิดเผยโดยตรง แต่ฐานข้อมูลนี้ทำหน้าที่เป็นเหมือน "ดัชนี" ที่รวบรวมรายละเอียดสำคัญของผู้สมัครไว้

ข้อมูลที่หลุดออกมาประกอบด้วย:

  • ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, หมายเลขโทรศัพท์ และอีเมล
  • ประวัติการทำงาน: ประวัติย่อ (Short Bio), ประสบการณ์การทำงานในรัฐสภา และรหัสประจำตัวภายใน
  • ข้อมูลความมั่นคง: ระดับการถือครองสิทธิ์เข้าถึงข้อมูลลับ (Security Clearances) และประวัติการรับราชการทหาร
  • ทักษะเฉพาะทาง: ภาษาที่สื่อสารได้ และความเชี่ยวชาญเฉพาะด้าน เช่น ความสัมพันธ์ระหว่างสหรัฐฯ-จีน หรือด้านข่าวกรอง
Image 6

ความเสี่ยงต่อความมั่นคงระดับชาติ

สิ่งที่น่ากังวลที่สุดคือข้อมูลนี้ไม่ได้มีเพียงแค่เด็กฝึกงานหรือเจ้าหน้าที่ระดับต้น แต่รวมถึงผู้เชี่ยวชาญที่ทำงานในแคปิตอลฮิลล์มานานกว่า 20 ปี ซึ่งหากข้อมูลนี้ตกไปอยู่ในมือของแฮกเกอร์หรือรัฐศัตรู จะกลายเป็น "ขุมทรัพย์" สำหรับการทำจารกรรม

ผู้เชี่ยวชาญจาก Recorded Future ระบุว่า ข้อมูลประวัติทางทหารและระดับการเข้าถึงความลับ ช่วยให้ผู้ไม่หวังดีสามารถทำ Reconnaissance (การลาดตระเวนหาข้อมูล) และ Pretexting (การสร้างเรื่องราวสมมติเพื่อหลอกล่อ) เพื่อนำไปสู่การโจมตีแบบ Spear-phishing หรือการส่งอีเมลหลอกลวงแบบเจาะจงเป้าหมาย เพื่อเข้าควบคุมบัญชีผู้ใช้งานหรือขโมยข้อมูลลับของรัฐบาลต่อไป

Image 7

การตอบสนองและการแก้ไขปัญหา

หลังจากนักวิจัยแจ้งเรื่องไปยังสำนักงานผู้บริหารสูงสุดของสภาผู้แทนราษฎรเมื่อวันที่ 30 กันยายน ฐานข้อมูลดังกล่าวได้รับการปิดกั้นและทำให้ปลอดภัยภายในไม่กี่ชั่วโมง อย่างไรก็ตาม ยังไม่มีการระบุแน่ชัดว่าข้อมูลนี้ถูกเปิดเผยไว้นานเพียงใด หรือมีบุคคลภายนอกรายอื่นแอบเข้าถึงข้อมูลไปแล้วหรือไม่

ทางด้านโฆษกของ Katherine Clark ระบุว่าเหตุการณ์นี้เกิดจาก Outside Vendor หรือผู้ให้บริการภายนอกซึ่งเป็นที่ปรึกษาอิสระที่ดูแลระบบหลังบ้านของ DomeWatch โดยขณะนี้ได้มีการสั่งการให้ตรวจสอบช่องโหว่ด้านความปลอดภัยทั้งหมดเพื่อแก้ไขปัญหาอย่างเร่งด่วน

สรุปภาพรวมข้อมูลที่รั่วไหลจาก DomeWatch
หัวข้อ รายละเอียด
จำนวนผู้ได้รับผลกระทบทั้งหมด ประมาณ 7,000 ราย
ผู้ถือสิทธิ์ Top Secret Clearance มากกว่า 450 ราย
กลุ่มผู้มีประสบการณ์ในรัฐสภา ประมาณ 4,200 ราย
การแบ่งสังกัดทางการเมือง เดโมแครต (~6,300), รีพับลิกัน (17), อิสระ/อื่นๆ (250+)
สาเหตุการรั่วไหล ความบกพร่องของผู้ให้บริการภายนอก (Outside Vendor)

ข้อเท็จจริงสำคัญ

  • ข้อมูลรั่วไหลผ่านเว็บไซต์ DomeWatch ของกลุ่มเดโมแครตในสภาผู้แทนราษฎรสหรัฐฯ
  • มีผู้ถือสิทธิ์เข้าถึงข้อมูลลับสุดยอด (Top Secret) รั่วไหลกว่า 450 คน
  • ข้อมูลที่หลุดประกอบด้วย ชื่อ, เบอร์โทร, อีเมล, ประวัติทหาร และระดับความลับที่เข้าถึงได้
  • ความเสี่ยงหลักคือการถูกนำไปใช้ในปฏิบัติการจารกรรมระดับรัฐ (Nation-state espionage)
  • สาเหตุเกิดจากผู้รับจ้างดูแลระบบหลังบ้านปล่อยให้ฐานข้อมูลเข้าถึงได้แบบสาธารณะ

คำถามที่พบบ่อย

ข้อมูลประเภทใดบ้างที่รั่วไหลออกไป?

ข้อมูลที่รั่วไหลไม่ใช่ตัวไฟล์เรซูเม่ แต่เป็นฐานข้อมูลดัชนีที่ระบุชื่อ, ข้อมูลติดต่อ, ประวัติการทำงานย่อ, ประวัติการรับราชการทหาร, ภาษาที่พูดได้ และที่สำคัญที่สุดคือระดับการถือครองสิทธิ์เข้าถึงข้อมูลลับของรัฐบาล

ทำไมการรั่วไหลครั้งนี้ถึงเป็นอันตรายต่อความมั่นคง?

เพราะข้อมูลระดับ Top Secret Clearance ช่วยให้ศัตรูต่างชาติระบุตัวตนบุคคลที่มีสิทธิ์เข้าถึงความลับของประเทศได้แม่นยำ ทำให้สามารถวางแผนโจมตีทางไซเบอร์หรือใช้จิตวิทยาหลอกล่อ (Social Engineering) เพื่อขโมยข้อมูลสำคัญได้ง่ายขึ้น

ใครเป็นผู้รับผิดชอบต่อเหตุการณ์นี้?

จากการชี้แจงของโฆษกสำนักงาน Katherine Clark ระบุว่าความผิดพลาดเกิดจากที่ปรึกษาอิสระ (Outside Vendor) ที่ทำหน้าที่ดูแลระบบหลังบ้านของเว็บไซต์ DomeWatch

ปัจจุบันสถานะของข้อมูลเป็นอย่างไร?

ฐานข้อมูลดังกล่าวได้รับการแก้ไขให้ปลอดภัยและไม่สามารถเข้าถึงได้จากสาธารณะแล้ว หลังจากที่นักวิจัยด้านความปลอดภัยได้แจ้งเตือนไปยังสำนักงานผู้บริหารสูงสุดของสภาผู้แทนราษฎร

เหตุการณ์นี้เกี่ยวข้องกับพรรคการเมืองใดพรรคการเมืองหนึ่งโดยเฉพาะหรือไม่?

แม้ข้อมูลจะรั่วไหลจากเว็บไซต์ของพรรคเดโมแครต แต่ผู้เชี่ยวชาญระบุว่าปัญหาฐานข้อมูลไม่ปลอดภัยเป็นปัญหาด้านไซเบอร์ในวงกว้างที่ไม่จำกัดพรรคการเมือง และเป็นความเสี่ยงต่อความมั่นคงของสหรัฐฯ ในภาพรวม