ความปลอดภัยไซเบอร์และคดีดัง: จากการแฮ็ก SEC ถึงการคุกคามของ eBay

ในโลกดิจิทัลปัจจุบัน ความปลอดภัยของข้อมูลไม่ใช่เรื่องไกลตัวอีกต่อไป เมื่อหน่วยงานระดับโลกและบริษัทเทคโนโลยียักษ์ใหญ่ต่างเผชิญกับช่องโหว่ที่นำไปสู่ความเสียหายทั้งในเชิงเศรษฐกิจและชื่อเสียง ตั้งแต่การปั่นป่วนตลาดคริปโตเคอร์เรนซีไปจนถึงการละเมิดสิทธิส่วนบุคคลอย่างรุนแรง

การโจมตีบัญชีโซเชียลมีเดียและผลกระทบต่อตลาด

เหตุการณ์ที่น่ากังวลเกิดขึ้นเมื่อบัญชี X ของ SEC (สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ) ถูกผู้ไม่หวังดีเข้าควบคุมเป็นเวลากว่า 30 นาที โดยแฮ็กเกอร์ได้โพสต์ข้อมูลเท็จเกี่ยวกับการตัดสินใจด้านกฎระเบียบของผลิตภัณฑ์ทางการเงินที่เกี่ยวข้องกับ Bitcoin ส่งผลให้ราคาของสกุลเงินดิจิทัลดังกล่าวเกิดความผันผวนทันที ซึ่งสะท้อนให้เห็นถึงจุดอ่อนในการป้องกันบัญชีของหน่วยงานรัฐที่อาจถูกใช้เป็นเครื่องมือในการปั่นหุ้นหรือปั่นตลาดได้

นอกจากนี้ ยังมีกรณีของบริษัท Mandiant ที่ถูกแฮ็กบัญชี X ในช่วงเวลาใกล้เคียงกัน ซึ่งตอกย้ำว่าแม้แต่บริษัทด้านความปลอดภัยไซเบอร์เองก็ยังตกเป็นเป้าหมายได้

คดีอื้อฉาวของ eBay: การคุกคามเพื่อปิดปาก

หนึ่งในคดีที่สร้างความตกตะลึงคือการที่ eBay ถูกสั่งปรับเป็นเงิน 3 ล้านดอลลาร์สหรัฐ ในข้อหาคุกคามคู่รักชาวแมสซาชูเซตส์ ผู้ก่อตั้งเว็บไซต์ EcommerceBytes ซึ่งมักเขียนวิจารณ์บริษัทในเชิงลบ โดยผู้บริหารของ eBay ไม่พอใจกับการนำเสนอข่าว จึงสั่งการให้พนักงานและผู้รับเหมาดำเนินการให้ข้อมูลเท็จและคุกคามเหยื่ออย่างรุนแรง

วิธีการคุกคามมีความโหดร้ายและหลากหลาย เช่น การส่งซากหมูตัวอ่อน หน้ากากหมูเปื้อนเลือด พวงหรีดศพ และแมลงสาบที่มีชีวิตไปยังบ้านของเหยื่อ รวมถึงการติดตั้งเครื่องติดตาม GPS บนรถยนต์ และการโพสต์ข้อความเชิญชวนให้คนมามีเพศสัมพันธ์ที่บ้านของเหยื่อผ่าน Craigslist เพื่อทำลายชื่อเสียง

กระทรวงยุติธรรมสหรัฐฯ ได้ตั้งข้อหา eBay ในเรื่องการสะกดรอยตาม การแทรกแซงพยาน และการขัดขวางกระบวนการยุติธรรม โดยระบุว่าบริษัทพยายามทำลายหลักฐานและขัดขวางการสืบสวนของตำรวจ เพื่อปกป้องภาพลักษณ์ของแบรนด์

Image 6

ช่องโหว่ความเป็นส่วนตัวในเทคโนโลยี AirDrop และ AI

ในด้านเทคโนโลยี AirDrop ของ Apple ซึ่งเป็นระบบรับส่งไฟล์แบบไร้สาย กำลังถูกตั้งคำถามเรื่องความเป็นส่วนตัว เมื่อสถาบันวิจัยในจีนอ้างว่าสามารถระบุตัวตนผู้ใช้งานได้ ทั้งเบอร์โทรศัพท์ อีเมล และชื่ออุปกรณ์ ซึ่งถูกนำไปใช้ในการติดตามตัวผู้ประท้วงทางการเมือง

Matthew Green นักรหัสวิทยาจากมหาวิทยาลัย Johns Hopkins อธิบายว่า ปัญหานี้เกิดจากการที่ Apple ไม่ได้ใช้ระบบ Secure Private Set Intersection (วิธีการทางคณิตศาสตร์ที่ช่วยให้สองฝ่ายตรวจสอบข้อมูลที่ตรงกันได้โดยไม่ต้องเปิดเผยข้อมูลทั้งหมดของตนเอง) ทำให้ตัวตนของผู้ใช้ไม่ถูกปกปิดอย่างสมบูรณ์

ขณะเดียวกัน ในฝั่งของ Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) บริษัท Chattr ผู้พัฒนาผู้ช่วย AI สำหรับการสรรหาบุคลากร ถูกพบว่ามีการตั้งค่า Firebase (แพลตฟอร์มฐานข้อมูลของ Google) ผิดพลาด ทำให้ข้อมูลรั่วไหล และเผยให้เห็นว่า AI ของบริษัทอาจมีอำนาจในการตัดสินใจ "รับหรือปฏิเสธ" ผู้สมัครงานโดยอัตโนมัติ

Image 7

เบื้องหลังปฏิบัติการ Stuxnet และสายลับนิรนาม

ย้อนกลับไปกว่า 15 ปีที่แล้ว มัลแวร์ Stuxnet ได้สร้างความเสียหายอย่างหนักให้กับโรงงานเสริมสมรรถนะยูเรเนียมของอิหร่าน โดยการทำลายเครื่องเซนตริฟิวจ์จำนวนมาก ซึ่งเชื่อว่าเป็นปฏิบัติการร่วมระหว่างสหรัฐฯ และอิสราเอล

ล่าสุด สื่อเนเธอร์แลนด์ชื่อ Volkskrant ได้เปิดเผยชื่อของสายลับที่คาดว่าเป็นผู้ส่งมัลแวร์ผ่าน USB เข้าสู่เครือข่ายแบบ Air-gapped (เครือข่ายที่แยกขาดจากอินเทอร์เน็ตเพื่อความปลอดภัย) คือนาย Erik van Sabben ซึ่งถูกจ้างโดยหน่วยข่าวกรอง AIVD ของเนเธอร์แลนด์ในปี 2005 โดย van Sabben เสียชีวิตจากอุบัติเหตุรถจักรยานยนต์ในดูไบในปี 2009 หลังจากปฏิบัติการเสร็จสิ้น

ข้อเท็จจริงสำคัญ

  • SEC: ถูกแฮ็กบัญชี X ส่งผลให้ราคา Bitcoin ผันผวนจากการโพสต์ข้อมูลเท็จ
  • eBay: จ่ายค่าปรับ 3 ล้านดอลลาร์ หลังสั่งคุกคามผู้เขียนบทความวิจารณ์บริษัท
  • AirDrop: พบช่องโหว่ที่ทำให้ระบุตัวตนผู้ใช้ได้ในจีน เนื่องจากขาดระบบ Secure Private Set Intersection
  • Stuxnet: เปิดเผยชื่อ Erik van Sabben เป็นสายลับที่ช่วยส่งมัลแวร์เข้าโรงงานนิวเคลียร์อิหร่าน
  • Chattr: ข้อมูลรั่วไหลจากการตั้งค่าฐานข้อมูลผิดพลาด เผยการใช้ AI ตัดสินใจจ้างงาน
  • Raptor: ข้อมูลแผนฉุกเฉินของโรงเรียนสหรัฐฯ กว่า 4 ล้านรายการรั่วไหลสู่สาธารณะ
สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์และคดีสำคัญ
หน่วยงาน/บริษัท เหตุการณ์ ผลกระทบ/บทลงโทษ
SEC บัญชี X ถูกแฮ็ก ราคา Bitcoin ผันผวน
eBay คุกคามและสะกดรอยตามเหยื่อ ปรับ 3 ล้านดอลลาร์สหรัฐ
Apple (AirDrop) ช่องโหว่การระบุตัวตน ถูกใช้ติดตามตัวผู้ใช้งานในจีน
Chattr Firebase ตั้งค่าผิดพลาด ข้อมูลรั่วไหลและเผยการทำงานของ AI
Raptor ฐานข้อมูลรั่วไหล เอกสารความปลอดภัยโรงเรียน 4 ล้านรายการถูกเปิดเผย

คำถามที่พบบ่อย

การแฮ็กบัญชี SEC ส่งผลกระทบอย่างไรต่อผู้ลงทุน?

การโพสต์ข้อมูลเท็จเกี่ยวกับกฎระเบียบของ Bitcoin ทำให้เกิดความเข้าใจผิดในตลาด ส่งผลให้ราคาเหรียญมีความผันผวนอย่างรวดเร็ว ซึ่งอาจทำให้ผู้ลงทุนที่ตัดสินใจตามข้อมูลปลอมได้รับความเสียหายทางการเงิน

ทำไม AirDrop ถึงไม่ปลอดภัยในบางกรณี?

เนื่องจากไม่ได้ใช้ระบบ Secure Private Set Intersection ในการสื่อสาร ทำให้ผู้ที่มีเครื่องมือเฉพาะทางสามารถดึงข้อมูลส่วนบุคคล เช่น เบอร์โทรศัพท์และอีเมล ของผู้ที่ใช้งาน AirDrop ได้

คดีของ eBay สะท้อนถึงปัญหาอะไรในองค์กร?

สะท้อนถึงวัฒนธรรมองค์กรที่ยอมรับหรือส่งเสริมการคุกคามเพื่อปกป้องชื่อเสียงของแบรนด์ โดยใช้การสะกดรอยตามและการข่มขู่เพื่อปิดปากผู้ที่วิพากษ์วิจารณ์บริษัท

Stuxnet คืออะไรและทำงานอย่างไร?

Stuxnet คือมัลแวร์ที่ออกแบบมาเพื่อโจมตีระบบควบคุมอุตสาหกรรม โดยในกรณีนี้ถูกส่งผ่าน USB เข้าสู่เครือข่ายที่ไม่ได้เชื่อมต่ออินเทอร์เน็ต (Air-gapped) เพื่อทำลายเครื่องเซนตริฟิวจ์ในโรงงานนิวเคลียร์

ความเสี่ยงของ Generative AI ในการจ้างงานคืออะไร?

ความเสี่ยงคือการปล่อยให้ AI ตัดสินใจรับหรือปฏิเสธผู้สมัครงานโดยอัตโนมัติโดยขาดการตรวจสอบจากมนุษย์ รวมถึงความเสี่ยงด้านข้อมูลรั่วไหลหากระบบฐานข้อมูลที่รองรับ AI ไม่ได้รับการตั้งค่าความปลอดภัยที่ถูกต้อง