ความปลอดภัยทางไซเบอร์และสงครามอิเล็กทรอนิกส์: สรุปประเด็นร้อนระดับโลก
ในโลกดิจิทัลปัจจุบัน ความเสี่ยงด้านความปลอดภัยไม่ได้จำกัดอยู่เพียงแค่ไวรัสคอมพิวเตอร์ทั่วไป แต่ได้ขยายตัวไปสู่การสอดแนมระดับรัฐ การโจมตีโครงสร้างพื้นฐาน และการต่อสู้ทางเทคโนโลยีระหว่างยักษ์ใหญ่ด้านซอฟต์แวร์กับผู้ใช้งาน เพื่อให้เท่าทันเหตุการณ์ เราได้รวบรวมประเด็นสำคัญที่ส่งผลกระทบต่อความเป็นส่วนตัวและความมั่นคงปลอดภัยทางไซเบอร์ทั่วโลกมาไว้ที่นี่
สงครามระหว่าง Google และโปรแกรมบล็อกโฆษณา
Google ซึ่งมีรายได้หลักจากการโฆษณา กำลังยกระดับการจัดการกับ Ad Blockers หรือโปรแกรมที่ใช้ปิดกั้นโฆษณาบนเว็บไซต์ โดยล่าสุด YouTube ได้เริ่มใช้มาตรการหน่วงเวลาการโหลดวิดีโอประมาณ 5 วินาที สำหรับผู้ใช้งานที่ติดตั้งโปรแกรมเหล่านี้ ซึ่งสร้างความสับสนให้กับผู้ใช้บางส่วนที่คิดว่าเกิดจากปัญหาของเบราว์เซอร์
นอกจากนี้ Google ยังเตรียมปรับเปลี่ยนระบบการทำงานของส่วนขยาย (Extension) ใน Chrome ผ่าน Manifest V3 ซึ่งเป็นแพลตฟอร์มมาตรฐานใหม่ที่ Google อ้างว่าช่วยให้เบราว์เซอร์ทำงานได้ลื่นไหลขึ้นและมีความปลอดภัยสูงขึ้น อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความเป็นส่วนตัวกังวลว่าการเปลี่ยนแปลงในส่วนของ Declarative Net Request API (อินเทอร์เฟซที่ช่วยให้ส่วนขยายสามารถกรองเนื้อหาเว็บได้) จะทำให้ประสิทธิภาพของโปรแกรมบล็อกโฆษณาลดลง
เพื่อตอบโต้เรื่องนี้ ผู้พัฒนาอย่าง uBlock Origin ได้สร้างเวอร์ชัน "lite" ขึ้นมา แม้จะมีความสามารถน้อยกว่าเวอร์ชันเต็ม ขณะที่เบราว์เซอร์อย่าง Brave และ Firefox กำลังหาทางออกเพื่อไม่ให้ผู้ใช้ได้รับผลกระทบจากการเปลี่ยนแปลงนี้
ภัยคุกคามจากการโจมตีแบบ Supply Chain และกลุ่มแฮกเกอร์
การโจมตีแบบ Supply Chain Attack คือการที่แฮกเกอร์แอบฝังมัลแวร์ลงในซอฟต์แวร์ที่ถูกต้องตามกฎหมายของบริษัทหนึ่ง เพื่อให้มัลแวร์แพร่กระจายไปยังลูกค้าที่ติดตั้งซอฟต์แวร์นั้น ซึ่งตรวจจับได้ยากและสร้างความเสียหายมหาศาล
ล่าสุด Microsoft ตรวจพบว่ากลุ่มแฮกเกอร์ Diamond Sleet จากเกาหลีเหนือ ได้ฝังโค้ดอันตรายลงในไฟล์ติดตั้งของซอฟต์แวร์ตัดต่อภาพและวิดีโอ CyberLink โดยใช้เซิร์ฟเวอร์จริงของบริษัทในการโฮสต์ไฟล์ ทำให้ดูน่าเชื่อถือ ส่งผลกระทบต่ออุปกรณ์มากกว่า 100 เครื่อง ซึ่งหน่วยงานความมั่นคงไซเบอร์ของสหราชอาณาจักรและเกาหลีใต้ระบุว่า การโจมตีลักษณะนี้มีเป้าหมายเพื่อจารกรรมข้อมูลและหาเงินทุนสนับสนุนโครงการนิวเคลียร์และเศรษฐกิจของเกาหลีเหนือ
ในขณะเดียวกัน มัลแวร์ประเภทเวิร์ม (Worm) ที่ชื่อว่า LitterDrifter ของกลุ่ม Gamaredon จากรัสเซีย ซึ่งแพร่กระจายผ่าน USB ได้ลุกลามออกนอกเป้าหมายเดิมในยูเครน และถูกตรวจพบในหลายประเทศ รวมถึงสหรัฐอเมริกา ฮ่องกง เยอรมนี โปแลนด์ และเวียดนาม

สงครามอิเล็กทรอนิกส์และการสอดแนมระดับรัฐ
เทคโนโลยี Electronic Warfare หรือสงครามอิเล็กทรอนิกส์ ซึ่งมุ่งเน้นการรบกวนการสื่อสารและโครงสร้างพื้นฐาน กำลังส่งผลกระทบต่อการบินพลเรือน โดยเฉพาะในพื้นที่ความขัดแย้งอย่างยูเครนและกาซา มีรายงานการใช้เทคโนโลยี GPS Jamming (การรบกวนสัญญาณ) และ Spoofing (การปลอมแปลงสัญญาณ) ทำให้เครื่องบินบางลำต้องเปลี่ยนเส้นทางหรือสูญเสียสัญญาณดาวเทียม
นอกจากนี้ ในสหรัฐอเมริกามีการเปิดเผยโครงการสอดแนมลับชื่อ Data Analytical Services (หรือชื่อเดิมคือ Hemisphere) ซึ่งดำเนินการโดยทำเนียบขาวและได้รับความร่วมมือจาก AT&T ในการติดตามบันทึกการใช้โทรศัพท์หลายล้านล้านรายการต่อปี โดยสามารถตรวจสอบได้ทั้งผู้ต้องสงสัยและบุคคลที่ติดต่อกับผู้ต้องสงสัย แม้บุคคลนั้นจะไม่มีส่วนเกี่ยวข้องกับอาชญากรรมก็ตาม
ข้อเท็จจริงสำคัญ
- YouTube: เริ่มหน่วงเวลาโหลดวิดีโอ 5 วินาทีสำหรับผู้ใช้ Ad Blocker
- Chrome: เตรียมใช้ Manifest V3 ในเดือนมิถุนายนปีหน้า ซึ่งอาจจำกัดความสามารถของส่วนขยายบล็อกโฆษณา
- เกาหลีเหนือ: ใช้การโจมตี Supply Chain ผ่านซอฟต์แวร์ CyberLink เพื่อจารกรรมข้อมูล
- รัสเซีย: มัลแวร์ LitterDrifter แพร่กระจายทั่วโลกผ่าน USB
- สงครามอิเล็กทรอนิกส์: การรบกวนสัญญาณ GPS ส่งผลกระทบต่อเที่ยวบินในพื้นที่ขัดแย้ง
- การสอดแนม: โครงการ Hemisphere ติดตามบันทึกโทรศัพท์ในสหรัฐฯ จำนวนมหาศาล
| หัวข้อ | ตัวละครหลัก/เครื่องมือ | ผลกระทบ/เป้าหมาย |
|---|---|---|
| การบล็อกโฆษณา | Google / Manifest V3 | จำกัดการทำงานของ Ad Blockers ใน Chrome |
| การโจมตีซอฟต์แวร์ | Diamond Sleet (เกาหลีเหนือ) | ฝังมัลแวร์ในตัวติดตั้ง CyberLink |
| มัลแวร์แพร่กระจาย | Gamaredon / LitterDrifter | แพร่กระจายผ่าน USB ไปยังหลายประเทศ |
| การรบกวนสัญญาณ | GPS Jamming & Spoofing | รบกวนการนำทางของเครื่องบินในเขตสงคราม |
| การสอดแนมรัฐ | Hemisphere / AT&T | ติดตามบันทึกโทรศัพท์ในสหรัฐฯ |
คำถามที่พบบ่อย
Manifest V3 คืออะไรและส่งผลอย่างไรต่อผู้ใช้?
Manifest V3 คือมาตรฐานใหม่สำหรับส่วนขยายของเบราว์เซอร์ Chrome ที่ Google นำมาใช้เพื่อเพิ่มความปลอดภัยและประสิทธิภาพการทำงาน แต่ส่งผลให้โปรแกรมบล็อกโฆษณาบางตัวไม่สามารถกรองเนื้อหาได้ละเอียดเท่าเดิมเนื่องจากข้อจำกัดของ API ใหม่
การโจมตีแบบ Supply Chain Attack อันตรายอย่างไร?
อันตรายเพราะเป็นการโจมตีที่จุดเริ่มต้นของซอฟต์แวร์ที่น่าเชื่อถือ เมื่อผู้ใช้ติดตั้งโปรแกรมที่คิดว่าปลอดภัย มัลแวร์จะถูกติดตั้งลงในเครื่องโดยอัตโนมัติ ทำให้ตรวจจับได้ยากกว่าการหลอกให้คลิกลิงก์ทั่วไป
GPS Jamming และ Spoofing แตกต่างกันอย่างไร?
Jamming คือการส่งสัญญาณรบกวนเพื่อให้เครื่องรับสัญญาณไม่สามารถรับข้อมูลจากดาวเทียมได้ (สัญญาณขาดหาย) ส่วน Spoofing คือการส่งสัญญาณปลอมเพื่อให้เครื่องรับเข้าใจผิดว่าตนเองอยู่ในตำแหน่งอื่น
ทำไม YouTube ถึงต้องหน่วงเวลาการโหลดวิดีโอ?
เป็นกลยุทธ์ในการกดดันให้ผู้ใช้งานเลิกใช้ Ad Blocker เพื่อให้ Google สามารถแสดงโฆษณาและสร้างรายได้จากเนื้อหาบนแพลตฟอร์มได้ตามปกติ
มัลแวร์ LitterDrifter แพร่กระจายได้อย่างไร?
มัลแวร์ตัวนี้เป็นเวิร์มที่แพร่กระจายผ่านอุปกรณ์จัดเก็บข้อมูลแบบ USB เมื่อนำไปเสียบกับเครื่องคอมพิวเตอร์ที่ไม่มีการป้องกัน มันจะทำการคัดลอกตัวเองและส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ของกลุ่มแฮกเกอร์



