ความปลอดภัยทางไซเบอร์และภัยคุกคามดิจิทัล: สรุปประเด็นร้อนระดับโลก

ในยุคที่เทคโนโลยีรุดหน้าอย่างรวดเร็ว ความเสี่ยงด้านความปลอดภัยทางดิจิทัลก็ทวีความรุนแรงขึ้นเช่นกัน ตั้งแต่การใช้ AI ในการโจมตีทางไซเบอร์ ไปจนถึงการสอดแนมโดยรัฐบาลและบริษัทเอกชน ข้อมูลล่าสุดเผยให้เห็นถึงช่องโหว่ที่น่ากังวลและการนำเทคโนโลยีมาใช้ในทางที่ผิด ซึ่งส่งผลกระทบต่อความเป็นส่วนตัวของผู้คนทั่วโลก

การละเมิดข้อมูลและความเสี่ยงจากแพลตฟอร์มพันธุกรรม

กรณีของ 23andMe บริษัทวิเคราะห์พันธุกรรมชื่อดัง กลายเป็นตัวอย่างที่น่าตกใจของการจัดการข้อมูลผู้ใช้ โดยมีการเปิดเผยว่าข้อมูลส่วนบุคคลของสมาชิกกว่า 6.9 ล้านรายถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์นี้เริ่มต้นจากการที่แฮกเกอร์เจาะเข้าบัญชีผู้ใช้ประมาณ 14,000 ราย และใช้ฟีเจอร์ DNA Relatives (ระบบค้นหาญาติทางสายเลือด) เพื่อเข้าถึงข้อมูลที่ผู้ใช้แชร์ไว้

แม้ทางบริษัทจะพยายามระบุว่าสาเหตุเกิดจากผู้ใช้ตั้งรหัสผ่านที่คาดเดาง่ายหรือใช้รหัสซ้ำ แต่เอกสารที่ยื่นต่อรัฐแคลิฟอร์เนียกลับเผยความจริงว่า การโจมตีเกิดขึ้นตั้งแต่เดือนเมษายนจนถึงกันยายน โดยที่บริษัทไม่สามารถตรวจพบกิจกรรมที่ผิดปกติได้เลย ทั้งที่มีการพยายามเดารหัสผ่านแบบ Brute-force (การสุ่มรหัสผ่านทุกความเป็นไปได้จนกว่าจะถูกต้อง)

การสอดแนมดิจิทัลและเครื่องมือติดตามระดับรัฐ

ความกังวลเรื่องความเป็นส่วนตัวพุ่งสูงขึ้นเมื่อมีการเปิดเผยว่า หน่วยงานข่าวกรองของสหรัฐฯ ได้จัดซื้อข้อมูลตำแหน่งที่ตั้งจากโทรศัพท์และข้อมูลเมทาดาตา (Metadata) ของอินเทอร์เน็ตจากพลเมืองอเมริกันโดยไม่มีหมายศาล นอกจากนี้ยังมีรายงานเรื่องการใช้ระบบจดจำใบหน้า (Facial Recognition) กับภาพจำลองใบหน้าผู้ต้องสงสัยที่สร้างขึ้นจากหลักฐาน DNA ซึ่งเป็นวิธีการที่สร้างความกังวลด้านสิทธิมนุษยชนอย่างมาก

ในภาคเอกชน บริการที่ชื่อว่า Patternz ถูกเปิดโปงว่าใช้ข้อมูลจากโฆษณาในแอปพลิเคชันยอดนิยมหลายแสนแอป เพื่อสร้างเครือข่ายสอดแนมระดับโลกและนำไปขายให้กับรัฐบาลต่างๆ โดยมีบริษัทโฆษณายักษ์ใหญ่อย่าง Google และ PubMatic เข้ามาเกี่ยวข้องในห่วงโซ่ข้อมูลนี้ ซึ่งปัจจุบันทั้งสองบริษัทได้ตัดการเชื่อมต่อกับบริษัทที่เกี่ยวข้องกับ Patternz แล้ว

สงครามไซเบอร์และภัยคุกคามจาก AI

กลุ่มแฮกเกอร์ Midnight Blizzard ที่ได้รับการสนับสนุนจากรัสเซีย กลับมาเป็นที่สนใจอีกครั้งหลังจากการเจาะระบบของ Microsoft และ Hewlett-Packard Enterprise ขณะที่กลุ่ม Predatory Sparrow ซึ่งมีความเชื่อมโยงกับอิสราเอล ได้เปิดฉากโจมตีทางไซเบอร์อย่างรุนแรงต่อเป้าหมายในอิหร่าน ส่งผลให้สถานีบริการน้ำมันหลายพันแห่งใช้งานไม่ได้และเกิดเหตุไฟไหม้ในโรงงานเหล็ก

ด้านเกาหลีเหนือเริ่มนำ Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) มาใช้ในการค้นหาเป้าหมายและเทคโนโลยีเพื่อการแฮก แม้ว่าปัจจุบันจะยังไม่ได้นำมาใช้ในการโจมตีโดยตรง แต่หน่วยข่าวกรองเกาหลีใต้กำลังเฝ้าระวังอย่างใกล้ชิด

Image 6

นวัตกรรมที่กลายเป็นดาบสองคม

นักวิจัยจาก MIT ได้ค้นพบวิธีเปลี่ยน Ambient Light Sensor (เซนเซอร์วัดแสงโดยรอบที่ใช้ปรับความสว่างหน้าจออัตโนมัติ) ให้กลายเป็นเครื่องมือสอดแนม โดยการใช้อัลกอริทึมแปลงข้อมูลแสงให้เป็นภาพเหตุการณ์ตรงหน้าอุปกรณ์ เนื่องจากเซนเซอร์นี้มักได้รับอนุญาตให้เข้าถึงข้อมูลได้โดยไม่ต้องขอคำยินยอมจากผู้ใช้ จึงเป็นช่องโหว่ให้ผู้ไม่หวังดีนำไปใช้แอบถ่ายภาพได้

นอกจากนี้ NSO Group ผู้พัฒนาสปายแวร์ Pegasus กำลังพยายามกลับมามีบทบาทอีกครั้ง โดยการทุ่มเงินล็อบบี้ในวอชิงตันและใช้สถานการณ์สงครามอิสราเอล-ฮามาส เพื่อผลักดันให้ผลิตภัณฑ์ของตนกลายเป็นสิ่งจำเป็นด้านความมั่นคง

ข้อเท็จจริงสำคัญ

  • 23andMe: ข้อมูลผู้ใช้ 6.9 ล้านรายรั่วไหลจากการโจมตีแบบ Brute-force และช่องโหว่ในฟีเจอร์ DNA Relatives
  • การสอดแนม: มีการใช้ข้อมูลโฆษณาจากแอปพลิเคชันและข้อมูลตำแหน่งโทรศัพท์เพื่อการติดตามโดยรัฐบาล
  • AI และแฮกเกอร์: เกาหลีเหนือใช้ Generative AI ช่วยหาเป้าหมายโจมตีทางไซเบอร์
  • ความปลอดภัย iOS: Apple แนะนำให้ผู้ใช้ iOS 17.3 เปิดใช้งาน Stolen Device Protection เพื่อป้องกันการยึดบัญชี
  • Ring: ยกเลิกฟีเจอร์ที่อนุญาตให้ตำรวจขอคลิปวิดีโอจากผู้ใช้ได้โดยไม่ต้องมีหมายศาล
สรุปเหตุการณ์ความมั่นคงทางไซเบอร์ที่สำคัญ
หน่วยงาน/กลุ่ม เหตุการณ์/เครื่องมือ ผลกระทบ/เป้าหมาย
23andMe ข้อมูลรั่วไหล ผู้ใช้ 6.9 ล้านราย
Midnight Blizzard จารกรรมไซเบอร์ Microsoft และ HP Enterprise
Predatory Sparrow การโจมตีเชิงรุก โครงสร้างพื้นฐานในอิหร่าน
NSO Group Pegasus Spyware การสอดแนมระดับโลก
Patternz Ad-based Surveillance ผู้ใช้แอปพลิเคชันทั่วไป

คำถามที่พบบ่อย

ฟีเจอร์ Stolen Device Protection ของ Apple ช่วยอะไรได้บ้าง?

เป็นฟีเจอร์ใน iOS 17.3 ที่ออกแบบมาเพื่อป้องกันไม่ให้หัวขโมยที่รู้รหัสปลดล็อคเครื่องสามารถเปลี่ยนรหัสผ่านหรือเข้าถึงบัญชีสำคัญได้โดยง่าย ช่วยเพิ่มชั้นความปลอดภัยเมื่ออุปกรณ์อยู่นอกสถานที่ที่คุ้นเคย

การโจมตีแบบ Brute-force คืออะไร?

คือวิธีการแฮกที่ใช้โปรแกรมสุ่มรหัสผ่านไปเรื่อยๆ ทุกรูปแบบที่เป็นไปได้จนกว่าจะเจอตัวที่ถูกต้อง ซึ่งเป็นสาเหตุหนึ่งที่ทำให้บัญชีผู้ใช้ 23andMe ถูกเจาะระบบ

ทำไมเซนเซอร์วัดแสงถึงกลายเป็นเครื่องมือสอดแนมได้?

เพราะเซนเซอร์วัดแสง (Ambient Light Sensor) มักไม่ถูกมองว่าเป็นข้อมูลที่ละเอียดอ่อน ระบบปฏิบัติการจึงอนุญาตให้แอปเข้าถึงได้โดยไม่ต้องขออนุญาตผู้ใช้ นักวิจัยจึงสามารถใช้อัลกอริทึมแปลงค่าแสงเหล่านั้นให้กลายเป็นภาพจำลองของสิ่งที่อยู่หน้าจอได้

กรณีของ Ring มีการเปลี่ยนแปลงอย่างไร?

Ring ได้ปิดการทำงานของฟีเจอร์ในแอป Neighbors ที่เคยอนุญาตให้เจ้าหน้าที่บังคับใช้กฎหมายสามารถขอเข้าถึงฟุตเทจวิดีโอจากผู้ใช้งานได้โดยตรงโดยไม่ต้องใช้หมายศาล เพื่อเพิ่มความเป็นส่วนตัวให้กับผู้ใช้