ความปลอดภัยไซเบอร์และความเป็นส่วนตัว: สรุปประเด็นร้อนจากทั่วโลก
ในยุคที่ข้อมูลกลายเป็นสินทรัพย์ที่มีค่าที่สุด ความผิดพลาดเพียงเล็กน้อยอาจนำไปสู่หายนะครั้งใหญ่ ดังเช่นกรณีของ National Telecommunication Monitoring Center ในบังกลาเทศ ซึ่งมีหน้าที่สอดแนมการสื่อสารของผู้คนกว่า 160 ล้านคน แต่กลับปล่อยให้ฐานข้อมูลรั่วไหลสู่สาธารณะ เผยข้อมูลส่วนบุคคลตั้งแต่ชื่อ อีเมล เบอร์โทรศัพท์ ไปจนถึงรายละเอียดบัญชีธนาคาร แม้จะมีการระบุว่าข้อมูลดังกล่าวใช้เพื่อการทดสอบ แต่มีการยืนยันว่าบางส่วนเป็นข้อมูลของบุคคลที่มีตัวตนจริง
การเมืองกับการสอดแนมระดับโลก
ในสหรัฐอเมริกา กำลังเกิดการถกเถียงอย่างรุนแรงในสภาคองเกรสเกี่ยวกับ Section 702 ของกฎหมาย Foreign Intelligence Surveillance Act (FISA) ซึ่งเป็นโปรแกรมสอดแนมทรงพลังที่กำลังจะหมดอายุในวันที่ 31 ธันวาคมนี้ กลุ่มสิทธิพลเมืองและสมาชิกสภาบางส่วนวิจารณ์ว่ากฎหมายนี้เปิดช่องให้มีการสอดแนมการสื่อสารของชาวอเมริกันโดยไม่ตั้งใจ และมีการนำไปใช้ในทางที่ผิดโดย FBI แม้จะมีความพยายามปรับปรุงกฎหมายเพื่อคุ้มครองความเป็นส่วนตัว แต่หลายฝ่ายยังกังวลว่าอาจมีการผลักดันให้ต่ออายุผ่านกฎหมายฉบับอื่นที่จำเป็นต้องผ่านสภา
ขณะเดียวกัน CISA (Cybersecurity Infrastructure Security Agency) หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ ได้เริ่มดำเนินแผนงานตามคำสั่งบริหารของประธานาธิบดีไบเดน เพื่อรับมือกับภัยคุกคามจาก Weaponized AI หรือการนำปัญญาประดิษฐ์มาใช้เป็นอาวุธ พร้อมทั้งหาแนวทางนำ AI มาประยุกต์ใช้เพื่อเสริมสร้างความมั่นคงแห่งชาติ
นวัตกรรมและความท้าทายของเครื่องมือสื่อสาร
Signal Foundation ผู้พัฒนาแอปส่งข้อความแบบเข้ารหัส (Encrypted Messaging) ที่เน้นความเป็นส่วนตัว ได้เปิดเผยค่าใช้จ่ายในการดำเนินงานเป็นครั้งแรก โดยคาดว่าในปี 2025 ค่าใช้จ่ายจะสูงถึง 50 ล้านดอลลาร์ต่อปี ทำให้องค์กรไม่แสวงหากำไรแห่งนี้ต้องพึ่งพาเงินบริจาคจากผู้ใช้มากขึ้น เพื่อหลีกเลี่ยงโมเดลธุรกิจแบบการสอดแนมข้อมูลที่บริษัทเทคโนโลยีส่วนใหญ่ใช้

ทางด้านยักษ์ใหญ่เทคโนโลยีอย่าง Meta ได้ปรับปรุงระบบการยืนยันตัวตนแบบสองชั้น (Two-factor authentication) บน Facebook เพื่อเพิ่มความปลอดภัย ขณะที่ Google ได้เปิดตัว Titan Security Key รุ่นใหม่ที่รองรับ Passkeys ซึ่งเป็นเทคโนโลยีการเข้าสู่ระบบโดยไม่ต้องใช้รหัสผ่าน เพื่อลดปัญหาการถูกโจรกรรมรหัสผ่านที่เกิดขึ้นซ้ำซาก
ภัยคุกคามจากแฮกเกอร์และช่องโหว่ทางการเงิน
กลุ่มแรนซัมแวร์ (Ransomware) หรือมัลแวร์เรียกค่าไถ่ที่ชื่อว่า Scattered Spider ได้สร้างความเสียหายมหาศาลให้กับ MGM Casinos ราว 100 ล้านดอลลาร์ มีรายงานว่าสมาชิกบางส่วนของกลุ่มนี้อาศัยอยู่ในประเทศตะวันตก แต่การจับกุมเป็นไปได้ยากเนื่องจาก FBI ขาดแคลนบุคลากรด้านไซเบอร์ และเหยื่อบางรายไม่ให้ความร่วมมือในการสืบสวน
ในยุโรป SektorCERT ของเดนมาร์ก รายงานว่าเครือข่ายไฟฟ้า 22 แห่งถูกบุกรุกผ่านช่องโหว่ของไฟร์วอลล์ (Firewall) โดยคาดว่าเป็นฝีมือของกลุ่ม Sandworm (Unit 74455 ของ GRU รัสเซีย) ซึ่งเคยสร้างเหตุการณ์ไฟดับในยูเครนมาแล้ว อย่างไรก็ตาม แฮกเกอร์ถูกตรวจพบและขับออกจากระบบได้ทันก่อนจะสร้างความเสียหาย

สำหรับโลกคริปโตเคอร์เรนซี บริษัท Unciphered พบช่องโหว่ในตัวสร้างตัวเลขสุ่ม (Random Number Generator) ของ BitcoinJS ซึ่งเป็นโค้ดโอเพนซอร์สที่ใช้ในวอลเล็ตหลายรุ่นก่อนปี 2016 ส่งผลให้เงินมูลค่ารวมกว่า 1 พันล้านดอลลาร์ตกอยู่ในความเสี่ยง ที่น่าสนใจคือผู้เขียนโค้ดที่มีช่องโหว่นี้คือ Stefan Thomas ซึ่งเป็นเจ้าของบิตคอยน์มูลค่า 250 ล้านดอลลาร์ที่ถูกล็อกอยู่ใน USB drive ที่เขาจำรหัสผ่านไม่ได้
ข้อเท็จจริงสำคัญ
- ข้อมูลรั่วไหล: ศูนย์เฝ้าระวังของบังกลาเทศทำข้อมูลส่วนบุคคลของประชาชนรั่วไหลสู่สาธารณะ
- กฎหมายสอดแนม: Section 702 ของสหรัฐฯ กำลังถูกวิจารณ์เรื่องการละเมิดความเป็นส่วนตัวก่อนหมดอายุสิ้นปี
- ต้นทุนความเป็นส่วนตัว: แอป Signal คาดว่าจะมีค่าใช้จ่ายสูงถึง 50 ล้านดอลลาร์ในปี 2025
- ภัยคุกคามโครงสร้างพื้นฐาน: กลุ่ม Sandworm จากรัสเซียพยายามโจมตีระบบไฟฟ้าในเดนมาร์ก
- ช่องโหว่คริปโต: พบจุดบกพร่องใน BitcoinJS ที่อาจทำให้เงิน 1 พันล้านดอลลาร์ถูกขโมยได้
| หน่วยงาน/กลุ่ม | เหตุการณ์ | ผลกระทบ/มูลค่าความเสียหาย |
|---|---|---|
| NTMC บังกลาเทศ | ฐานข้อมูลรั่วไหล | ข้อมูลส่วนบุคคลของประชาชนจำนวนมาก |
| Scattered Spider | โจมตี MGM Casinos | ความเสียหายประมาณ 100 ล้านดอลลาร์ |
| Sandworm (รัสเซีย) | บุกรุกระบบไฟฟ้าเดนมาร์ก | เข้าถึงเครือข่ายไฟฟ้า 22 แห่ง (ระงับได้ทัน) |
| BitcoinJS (ช่องโหว่) | ข้อผิดพลาดในตัวสร้างเลขสุ่ม | เงินในวอลเล็ตเสี่ยงถูกขโมย 1 พันล้านดอลลาร์ |
คำถามที่พบบ่อย
Section 702 คืออะไรและทำไมถึงเป็นประเด็น?
คือส่วนหนึ่งของกฎหมายสอดแนมของสหรัฐฯ ที่อนุญาตให้รัฐบาลเก็บข้อมูลการสื่อสารของชาวต่างชาติ แต่ในทางปฏิบัติกลับมีการเก็บข้อมูลของชาวอเมริกันที่ติดต่อกับชาวต่างชาติไปด้วย (Incidental surveillance) ทำให้เกิดข้อกังวลเรื่องการละเมิดสิทธิส่วนบุคคล
ทำไมแอป Signal ถึงต้องขอเงินบริจาค?
เนื่องจาก Signal เป็นองค์กรไม่แสวงหากำไรและไม่ใช้โมเดลธุรกิจแบบขายข้อมูลผู้ใช้เพื่อทำโฆษณาเหมือนบริษัทอื่น จึงต้องพึ่งพาเงินบริจาคเพื่อครอบคลุมค่าใช้จ่ายในการดำเนินงานที่สูงขึ้นเรื่อยๆ
Passkeys ดีกว่ารหัสผ่านอย่างไร?
Passkeys ช่วยให้ผู้ใช้เข้าสู่ระบบได้โดยไม่ต้องจำรหัสผ่าน โดยใช้การยืนยันตัวตนผ่านอุปกรณ์ (เช่น สแกนนิ้วหรือใบหน้า) ซึ่งช่วยลดความเสี่ยงจากการถูก Phishing หรือการเดารหัสผ่าน
กลุ่ม Sandworm คือใคร?
เป็นกลุ่มแฮกเกอร์ที่เชื่อมโยงกับหน่วยข่าวกรองทางทหารของรัสเซีย (GRU) มีชื่อเสียงในการโจมตีโครงสร้างพื้นฐานระดับชาติ โดยเฉพาะการทำให้เกิดไฟดับในประเทศยูเครน
ช่องโหว่ใน BitcoinJS ส่งผลกระทบอย่างไร?
ส่งผลให้วอลเล็ตคริปโตเคอร์เรนซีที่สร้างขึ้นก่อนปี 2016 และใช้โค้ดชุดนี้ มีระบบความปลอดภัยที่อ่อนแอ ทำให้แฮกเกอร์สามารถคาดเดาหรือเข้าถึงกุญแจส่วนตัวเพื่อขโมยเงินได้ง่ายขึ้น



