ความปลอดภัยไซเบอร์และภัยคุกคามดิจิทัล: สรุปเหตุการณ์โจมตีและอาชญากรรมออนไลน์ล่าสุด

ในยุคที่เทคโนโลยีเชื่อมต่อทุกสิ่งเข้าด้วยกัน ความเสี่ยงจากการถูกโจมตีทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การสูญเสียอุปกรณ์ แต่ยังลุกลามไปถึงการนำข้อมูลส่วนบุคคลไปใช้ในทางที่ผิด เช่น กรณีการขโมย iPhone ที่ไม่ได้จบลงแค่การเสียเครื่อง แต่ผู้ร้ายมักใช้ข้อมูลรายชื่อติดต่อเพื่อทำ Phishing (การหลอกลวงทางออนไลน์เพื่อขอข้อมูลส่วนตัว) เพื่อโจมตีคนรอบข้างของเหยื่อ ซึ่งปัจจุบันมีเครื่องมือที่ช่วยให้มิจฉาชีพปลดล็อกเครื่องและเข้าถึงเบอร์โทรศัพท์ได้อย่างง่ายดาย

นอกจากนี้ ภาคการผลิตระดับโลกอย่าง Foxconn ก็ตกเป็นเป้าหมาย โดยกลุ่มแรนซัมแวร์ชื่อ Nitrogen อ้างว่าสามารถเจาะระบบและขโมยข้อมูลไปได้ถึง 8 TB แม้จะยังไม่มีการยืนยันอย่างเป็นทางการ แต่เหตุการณ์นี้ตอกย้ำว่าบริษัทเทคโนโลยีขนาดใหญ่ยังคงเป็นเป้าหมายหลักของอาชญากรไซเบอร์

ข้อเท็จจริงสำคัญ

  • ภัยจาก iPhone: การถูกขโมยเครื่องนำไปสู่การโจมตี Phishing ต่อผู้ติดต่อในเครื่อง
  • Foxconn: ถูกกลุ่ม Nitrogen โจมตีด้วย Ransomware และอ้างว่าขโมยข้อมูล 8 TB
  • OpenAI: พนักงาน 2 รายถูกโจมตีผ่าน Supply Chain Attack ของโปรเจกต์ TanStack
  • Dream Market: ผู้ดูแลตลาดมืดรายใหญ่ถูกจับกุมในเยอรมนีหลังปิดตัวไป 7 ปี
  • Instructure: บรรลุข้อตกลงกับกลุ่ม ShinyHunters หลังข้อมูลนักเรียน 275 ล้านคนรั่วไหล

เจาะลึกคดีอาชญากรรมไซเบอร์และเหตุการณ์สำคัญ

บทเรียนราคาแพง: ลืมปิดบันทึกการประชุม Teams

เหตุการณ์ที่น่าเหลือเชื่อเกิดขึ้นกับสองพี่น้อง Muneeb และ Sohaib Akhter อดีตพนักงานบริษัท Opexus ที่ถูกไล่ออกเนื่องจากมีประวัติอาชญากรรม ทั้งคู่ตัดสินใจแก้แค้นด้วยการทำลายฐานข้อมูลของรัฐบาลถึง 96 แห่ง แต่ความผิดพลาดครั้งใหญ่คือพวกเขา ลืมปิดการบันทึกการประชุมใน Microsoft Teams ขณะที่กำลังวางแผนและลงมือทำลายระบบ ทำให้หลักฐานการสนทนาทั้งหมดถูกบันทึกไว้และนำมาใช้มัดตัวในชั้นศาล

การโจมตีห่วงโซ่อุปทานที่ OpenAI

OpenAI ยอมรับว่าพนักงาน 2 คนตกเป็นเหยื่อของ Supply Chain Attack (การโจมตีผ่านซอฟต์แวร์ภายนอกที่เชื่อถือได้) ผ่านไลบรารี TanStack ซึ่งเป็นเครื่องมือยอดนิยมในการสร้างเว็บแอปพลิเคชัน ส่งผลให้มีการเข้าถึงคลังโค้ดภายในบางส่วนและมีการขโมยข้อมูลประจำตัว (Credentials) แม้จะไม่มีหลักฐานว่าข้อมูลผู้ใช้หรือระบบหลักถูกเจาะ แต่บริษัทได้สั่งให้ผู้ใช้ macOS อัปเดตแอปพลิเคชันทั้งหมดภายในวันที่ 12 มิถุนายนเพื่อความปลอดภัย

การกวาดล้างตลาดมืด Dream Market

หลังจากปิดตัวลงในปี 2019 ล่าสุด Owe Martin Andresen ผู้ถูกกล่าวหาว่าเป็นผู้ดูแล Dream Market ซึ่งเคยเป็นตลาดมืดที่ใหญ่ที่สุดในโลกสำหรับค้ายาเสพติดและสิ่งผิดกฎหมาย ถูกจับกุมในเยอรมนี เจ้าหน้าที่ระบุว่าเขาฟอกเงินที่ได้จากค่าธรรมเนียมการขายผ่านการซื้อทองคำแท่งในสหรัฐฯ ถือเป็นการปิดฉากการสืบสวนตลาดมืดที่ยาวนานที่สุดครั้งหนึ่ง

กรณีการปกปิดหน้ายกเลิกข้อมูลของ Findem

Findem บริษัทนายหน้าซื้อขายข้อมูล (Data Broker) รายใหญ่ในสหรัฐฯ ถูกเปิดโปงว่าใช้โค้ด "no index" (คำสั่งที่บอกให้ Search Engine ไม่ต้องเก็บข้อมูลหน้านี้) เพื่อซ่อนหน้าเว็บสำหรับแจ้งลบข้อมูลส่วนตัวไม่ให้ผู้ใช้ค้นหาเจอผ่าน Google เป็นเวลากว่า 3 ปี โดยบริษัทอ้างว่าเป็นความผิดพลาดของอดีตพนักงาน ซึ่งต่อมาได้นำโค้ดดังกล่าวออกหลังจากถูกกดดันจากวุฒิสมาชิกและรายงานการตรวจสอบ

สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ล่าสุด
หน่วยงาน/บุคคล ประเภทเหตุการณ์ ผลกระทบ/สถานะ
Foxconn Ransomware ข้อมูลถูกขโมย 8 TB (อ้างโดยกลุ่ม Nitrogen)
OpenAI Supply Chain Attack พนักงาน 2 รายถูกขโมย Credential
Instructure (Canvas) Data Breach ข้อมูลนักเรียน 275 ล้านคน (บรรลุข้อตกลงคืนข้อมูล)
Dream Market Dark Web Operation ผู้ดูแลระบบถูกจับกุมในเยอรมนี
Findem Privacy Violation ซ่อนหน้า Opt-out จาก Google นาน 3 ปี

คำถามที่พบบ่อย

การโจมตีแบบ Supply Chain Attack คืออะไร?

คือการที่แฮ็กเกอร์ไม่ได้โจมตีเป้าหมายโดยตรง แต่โจมตีผ่านซอฟต์แวร์หรือไลบรารีภายนอกที่เป้าหมายใช้งานอยู่ เมื่อซอฟต์แวร์เหล่านั้นถูกฝังมัลแวร์ ผู้ที่นำไปใช้งานต่อก็จะติดมัลแวร์ไปด้วยโดยไม่รู้ตัว

ทำไมการถูกขโมย iPhone ถึงนำไปสู่การ Phishing?

เพราะผู้ร้ายมักพยายามเข้าถึงรายชื่อติดต่อในเครื่อง เพื่อส่งข้อความหลอกลวงไปยังคนใกล้ชิดของเจ้าของเครื่อง โดยแอบอ้างเป็นเจ้าของเครื่องเพื่อขอความช่วยเหลือหรือหลอกให้กดลิงก์อันตราย

โค้ด "no index" มีผลอย่างไรต่อความเป็นส่วนตัว?

โค้ดนี้ทำให้หน้าเว็บนั้นๆ ไม่ปรากฏในผลการค้นหาของ Google ซึ่งในกรณีของ Data Broker การใช้โค้ดนี้กับหน้าแจ้งลบข้อมูล ทำให้ผู้บริโภคไม่สามารถค้นหาวิธีลบข้อมูลส่วนตัวออกจากระบบของบริษัทได้

กลุ่ม ShinyHunters คือใครและทำอะไรกับ Canvas?

เป็นกลุ่มแฮ็กเกอร์ที่โจมตีระบบของ Instructure (ผู้พัฒนา Canvas) โดยขโมยข้อมูลนักเรียนจำนวนมหาศาลและแสดงข้อความเรียกค่าไถ่บนหน้าจอของผู้ใช้ ก่อนที่จะมีการบรรลุข้อตกลงเพื่อคืนและทำลายข้อมูลในภายหลัง