ความปลอดภัยไซเบอร์และภัยคุกคามดิจิทัล: สรุปประเด็นร้อนจากทั่วโลก
ในยุคที่เทคโนโลยีเชื่อมต่อทุกสิ่งเข้าด้วยกัน ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ก็ทวีความรุนแรงขึ้นเช่นกัน ตั้งแต่ช่องโหว่ในอุปกรณ์ใช้ในบ้าน ไปจนถึงการโจมตีระดับรัฐต่อรัฐ และการปรับเปลี่ยนวิธีการยืนยันตัวตนเพื่อความปลอดภัยที่ดียิ่งขึ้น
ช่องโหว่ AirBorne และความเสี่ยงในอุปกรณ์ไร้สาย
นักวิจัยได้ตรวจพบกลุ่มช่องโหว่ที่ชื่อว่า AirBorne ในระบบ AirPlay ของ Apple ซึ่งเป็นแพลตฟอร์มสำหรับสตรีมสื่อแบบไร้สาย ช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังดีที่อยู่ในเครือข่าย Wi-Fi เดียวกันสามารถเข้าควบคุมอุปกรณ์บุคคลที่สาม เช่น ลำโพงอัจฉริยะหรือสมาร์ททีวีได้ แม้ว่า Apple จะออกแพตช์ (Patch) หรือซอฟต์แวร์แก้ไขเพื่อปิดช่องโหว่นี้แล้ว รวมถึงในเครื่อง Mac แต่ปัญหาสำคัญคืออุปกรณ์จากผู้ผลิตรายอื่นอาจไม่ได้รับการอัปเดต หรือผู้ใช้งานอาจละเลยการติดตั้งแพตช์ดังกล่าว
การโจมตีค้าปลีกยักษ์ใหญ่ในอังกฤษและกลุ่มแฮกเกอร์
ธุรกิจค้าปลีกชื่อดัง 3 แห่งในสหราชอาณาจักร ได้แก่ Co-op, Marks & Spencer และ Harrods ต่างเผชิญกับการโจมตีทางไซเบอร์ที่ส่งผลกระทบเป็นวงกว้าง โดย Marks & Spencer ต้องระงับการสั่งซื้อผ่านแอปพลิเคชันและประสบปัญหาด้านการจัดการสินค้าและบุคลากร ขณะที่ Co-op ต้องยกระดับความปลอดภัยในการประชุมทางไกลอย่างเข้มงวด
มีรายงานว่ากลุ่ม DragonForce ซึ่งเป็นเครือข่ายอาชญากรทางไซเบอร์ที่ให้บริการเครื่องมือและโครงสร้างพื้นฐานแก่แฮกเกอร์ ได้อ้างว่าเป็นผู้อยู่เบื้องหลังการโจมตีครั้งนี้ นอกจากนี้ยังมีข้อมูลระบุว่ากลุ่ม Scattered Spider ซึ่งเป็นกลุ่มแฮกเกอร์วัยรุ่นที่เชี่ยวชาญด้าน Social Engineering (การหลอกล่อทางจิตวิทยา เช่น การทำ Phishing หรือโทรศัพท์หลอกลวง) อาจมีส่วนเกี่ยวข้องกับการโจมตี Marks & Spencer โดยกลุ่มนี้มีประวัติโจมตีบริษัทมากกว่า 100 แห่ง รวมถึงคาสิโนชื่อดังในสหรัฐฯ
การเมืองโลกและการตอบโต้ทางไซเบอร์
รัฐบาลฝรั่งเศสได้สร้างประวัติศาสตร์ด้วยการระบุชื่อหน่วยงานข่าวกรองทางทหารของรัสเซีย (GRU) ว่าเป็นผู้อยู่เบื้องหลังการโจมตีทางไซเบอร์หลายครั้ง เช่น การเจาะข้อมูลแคมเปญเลือกตั้งของประธานาธิบดี Emmanuel Macron ในปี 2017 และความพยายามโจมตีการเตรียมงานโอลิมปิก 2024 ที่ปารีส โดยมีการเปิดเผยว่าหน่วย Unit 20728 ซึ่งเชื่อมโยงกับกลุ่มแฮกเกอร์ APT28 ปฏิบัติการอยู่ในเมือง Rostov-on-Don ประเทศรัสเซีย
การกวาดล้างเครือข่ายฟอกเงินระดับโลก
กระทรวงการคลังสหรัฐฯ ได้ดำเนินการขึ้นบัญชีดำ Huione Group กลุ่มบริษัทการเงินในกัมพูชา โดยกล่าวหาว่าเป็นศูนย์กลางการฟอกเงินมูลค่ากว่า 4 พันล้านดอลลาร์ให้กับอาชญากร รวมถึงแฮกเกอร์ชาวเกาหลีเหนือ โดยเฉพาะแพลตฟอร์ม Huione Guarantee ที่ถูกมองว่าเป็นตลาดมืดขนาดใหญ่ที่สุด ซึ่งให้บริการทุกอย่างตั้งแต่รายชื่อเหยื่อ เครื่องมือสร้าง Deepfake ไปจนถึงเว็บไซต์ลงทุนปลอม
ก้าวต่อไปของความปลอดภัย: ยุคไร้รหัสผ่าน
Microsoft กำลังผลักดันให้การสร้างบัญชีใหม่เป็นแบบ Passwordless หรือการไม่ใช้รหัสผ่านเป็นค่าเริ่มต้น โดยหันไปใช้ Passkeys ซึ่งเป็นวิธีการยืนยันตัวตนที่ปลอดภัยกว่าและไม่ต้องจดจำรหัสผ่านที่ซับซ้อน เพื่อลดความเสี่ยงจากการถูกขโมยรหัสผ่านและเพิ่มความสะดวกในการเข้าใช้งาน
ข้อเท็จจริงสำคัญ
- AirBorne: ช่องโหว่ใน AirPlay ที่ทำให้ผู้โจมตีใน Wi-Fi เดียวกันเข้าควบคุมอุปกรณ์ได้
- Scattered Spider: กลุ่มแฮกเกอร์ที่เน้นการใช้ Social Engineering และมักเป็นวัยรุ่นที่พูดภาษาอังกฤษ
- Unit 20728: หน่วยงานของรัสเซียที่ฝรั่งเศสระบุว่าเกี่ยวข้องกับกลุ่ม APT28
- Huione Group: เครือข่ายฟอกเงินในกัมพูชาที่เกี่ยวข้องกับธุรกรรมตลาดมืดมูลค่ามหาศาล
- Passkeys: เทคโนโลยีการยืนยันตัวตนรูปแบบใหม่ที่ Microsoft นำมาใช้แทนรหัสผ่าน
| หัวข้อ | เป้าหมาย/ผู้เกี่ยวข้อง | ผลกระทบ/สถานะ |
|---|---|---|
| ช่องโหว่ AirBorne | อุปกรณ์ AirPlay บุคคลที่สาม | เสี่ยงถูกควบคุมเครื่อง (มีแพตช์แก้ไขแล้ว) |
| การโจมตีค้าปลีก UK | Co-op, M&S, Harrods | ระบบไอทีขัดข้อง, ระงับการสั่งซื้อออนไลน์ |
| การระบุตัวตนแฮกเกอร์ | GRU (รัสเซีย) / APT28 | ฝรั่งเศสประณามและเปิดเผยที่ตั้งหน่วยปฏิบัติการ |
| การปราบปรามฟอกเงิน | Huione Group (กัมพูชา) | ถูกสหรัฐฯ ขึ้นบัญชีดำฐานฟอกเงินให้เครือข่ายอาชญากรรม |
| การเปลี่ยนระบบล็อกอิน | ผู้ใช้ Microsoft รายใหม่ | เปลี่ยนไปใช้ระบบไร้รหัสผ่าน (Passwordless) |
คำถามที่พบบ่อย
ช่องโหว่ AirBorne อันตรายแค่ไหนและต้องแก้ไขอย่างไร?
อันตรายสำหรับผู้ที่ใช้เครือข่าย Wi-Fi ร่วมกับผู้ไม่หวังดี ซึ่งอาจทำให้ลำโพงหรือทีวีถูกควบคุมได้ วิธีแก้ไขคือการอัปเดตซอฟต์แวร์ของอุปกรณ์ให้เป็นเวอร์ชันล่าสุดเสมอ
Social Engineering ที่กลุ่ม Scattered Spider ใช้คืออะไร?
คือการหลอกลวงโดยใช้จิตวิทยา เช่น การส่งอีเมลหลอกลวง (Phishing) หรือการโทรศัพท์ปลอมตัวเป็นเจ้าหน้าที่ เพื่อหลอกให้เหยื่อเผยข้อมูลสำคัญหรือให้สิทธิ์เข้าถึงเครือข่ายบริษัท
ทำไม Microsoft ถึงยกเลิกรหัสผ่านในบัญชีใหม่?
เพราะรหัสผ่านแบบเดิมมักถูกขโมยหรือเดาได้ง่าย การใช้ Passkeys ซึ่งผูกกับอุปกรณ์หรือชีวมาตร (Biometrics) จึงมีความปลอดภัยสูงกว่าและใช้งานได้สะดวกกว่า
Huione Guarantee มีบทบาทอย่างไรในโลกอาชญากรรมไซเบอร์?
ทำหน้าที่เป็นตลาดกลางที่ให้บริการเครื่องมือสำหรับมิจฉาชีพ เช่น รายชื่อเหยื่อ และเครื่องมือสร้างสื่อปลอม (Deepfake) รวมถึงเป็นช่องทางฟอกเงินเพื่อหลบเลี่ยงการตรวจสอบของกฎหมาย
การที่ฝรั่งเศสระบุชื่อหน่วยงานรัสเซียมีความสำคัญอย่างไร?
เป็นการแสดงจุดยืนทางการเมืองและความมั่นคงที่ชัดเจน โดยเป็นการระบุตัวตนผู้โจมตีอย่างเป็นทางการครั้งแรก ซึ่งสะท้อนถึงความตึงเครียดระหว่างฝรั่งเศสและรัสเซียในปัจจุบัน



