ความปลอดภัยไซเบอร์และเทคโนโลยี: สรุปประเด็นร้อนจากการโจมตีโรงพยาบาลถึงภัย AI Deepfake

ในโลกดิจิทัลปัจจุบัน ภัยคุกคามทางไซเบอร์ไม่ได้จำกัดอยู่เพียงการขโมยข้อมูล แต่กำลังลุกลามไปถึงการคุกคามชีวิตและสิทธิส่วนบุคคลอย่างรุนแรง ตั้งแต่การโจมตีโครงสร้างพื้นฐานทางการแพทย์ ไปจนถึงการใช้ปัญญาประดิษฐ์สร้างภาพลามกอนาจาร ซึ่งสะท้อนให้เห็นถึงความจำเป็นในการยกระดับการป้องกันความปลอดภัยในทุกระดับ

การโจมตีทางไซเบอร์ที่มุ่งเป้าทำลายชีวิต

กระทรวงยุติธรรมสหรัฐฯ ได้ดำเนินคดีกับ Ahmed Omer และ Alaa พี่น้องที่ถูกกล่าวหาว่าเป็นผู้อยู่เบื้องหลังกลุ่มแฮกเกอร์ Anonymous Sudan โดยใช้การโจมตีแบบ Distributed Denial-of-Service (DDoS) หรือการระดมส่งข้อมูลจำนวนมหาศาลเข้าสู่ระบบจนทำให้เซิร์ฟเวอร์ล่มและใช้งานไม่ได้

เป้าหมายของการโจมตีครอบคลุมตั้งแต่บริการคลาวด์ Azure ของ Microsoft, ChatGPT ของ OpenAI และระบบแจ้งเตือนขีปนาวุธของอิสราเอล แต่สิ่งที่น่ากังวลที่สุดคือการมุ่งเป้าไปที่โรงพยาบาล ซึ่งทางกระทรวงยุติธรรมระบุว่าการกระทำของ Ahmed มีเจตนาที่อาจก่อให้เกิดการบาดเจ็บหรือเสียชีวิตของผู้ป่วยเนื่องจากระบบการแพทย์ไม่สามารถทำงานได้

ภัยคุกคามจาก AI และการละเมิดความเป็นส่วนตัว

ปัญหา Deepfake หรือการใช้ AI สร้างภาพและวิดีโอปลอมที่ดูสมจริง กำลังทวีความรุนแรงขึ้น โดยเฉพาะการใช้บอท "nudify" บนแพลตฟอร์ม Telegram เพื่อลบเสื้อผ้าออกจากภาพบุคคล (ส่วนใหญ่เป็นผู้หญิงและเด็ก) ซึ่งเป็นการสร้างเนื้อหาลามกโดยที่เจ้าตัวไม่ยินยอม แม้ทาง Telegram จะลบบอทและช่องทางที่เกี่ยวข้องออกไปแล้ว 75 รายการหลังการตรวจสอบ แต่มีความเป็นไปได้สูงที่บอทเหล่านี้จะกลับมาเปิดใหม่

นอกจากนี้ นักวิจัยยังค้นพบช่องโหว่ของ AI Chatbot ที่สามารถถูกหลอกด้วย Malicious Prompt (คำสั่งอันตราย) เพื่อให้ AI แอบส่งข้อมูลส่วนบุคคลของผู้ใช้งานไปยังผู้โจมตีโดยที่ผู้ใช้ไม่รู้ตัว

Article image

การเปลี่ยนแปลงของเครื่องมือท่องเว็บและระบบรักษาความปลอดภัย

ผู้ใช้งาน Google Chrome ที่ใช้ uBlock Origin เพื่อบล็อกโฆษณา กำลังเผชิญกับการเปลี่ยนแปลงครั้งใหญ่ เนื่องจาก Google เริ่มใช้มาตรฐาน Manifest V3 ซึ่งเป็นข้อกำหนดใหม่สำหรับส่วนขยาย (Extension) ส่งผลให้ uBlock Origin เวอร์ชันเดิมใช้งานไม่ได้ ผู้ใช้จำเป็นต้องเปลี่ยนไปใช้ uBlock Origin Lite ซึ่งแม้จะรองรับมาตรฐานใหม่แต่ประสิทธิภาพในการบล็อกโฆษณาอาจลดลง

Google Chrome Logo

ในด้านการยืนยันตัวตน FIDO Alliance กำลังผลักดันการใช้ Passkeys หรือรหัสที่สร้างขึ้นด้วยวิธีการเข้ารหัสลับ (Cryptography) เพื่อนำมาใช้แทนรหัสผ่านแบบเดิมที่ถูกเจาะได้ง่าย โดยมีการเปิดตัว Credential Exchange Protocol เพื่อให้ย้าย Passkeys ข้ามแพลตฟอร์มได้สะดวกขึ้น และสร้าง Passkey Central เพื่อช่วยให้องค์กรต่างๆ นำระบบนี้ไปใช้ได้ง่ายขึ้น

คดีความและข้อผิดพลาดของยักษ์ใหญ่ทางเทคโนโลยี

เกิดเหตุการณ์แฮกบัญชี X (Twitter) ของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) โดย Eric Council Jr. ซึ่งใช้วิธี SIM-swapping หรือการหลอกลวงผู้ให้บริการเครือข่ายเพื่อโอนย้ายเบอร์โทรศัพท์มายังซิมการ์ดของตนเอง ทำให้สามารถเข้าถึงบัญชีและโพสต์ข้อมูลเท็จเกี่ยวกับ Bitcoin จนส่งผลให้ราคาเหรียญพุ่งสูงขึ้นชั่วคราว

ขณะที่ Microsoft ยอมรับว่าเกิดข้อผิดพลาดจากบั๊กในระบบตรวจสอบภายใน ทำให้ข้อมูล Security Logs (บันทึกกิจกรรมความปลอดภัย) ของลูกค้าคลาวด์บางรายหายไปนานกว่า 2 สัปดาห์ (2-19 กันยายน) ซึ่งบันทึกเหล่านี้มีความสำคัญอย่างยิ่งในการตรวจสอบการบุกรุกของแฮกเกอร์

ทางด้าน Kroger เชนซูเปอร์มาร์เก็ตรายใหญ่ ยืนยันว่าไม่มีแผนจะใช้เทคโนโลยีจดจำใบหน้า (Facial Recognition) ในร้านค้า หลังจากถูกวิพากษ์วิจารณ์เรื่องการใช้ป้ายราคาอิเล็กทรอนิกส์ (ESL) ที่หลายฝ่ายกังวลว่าอาจถูกนำมาใช้ร่วมกับการระบุตัวตนเพื่อปรับราคาตามบุคคล

ข้อเท็จจริงสำคัญ

  • DDoS Attack: การโจมตีที่ทำให้ระบบล่ม ซึ่งในกรณีนี้ถูกใช้มุ่งเป้าโรงพยาบาลจนอาจเป็นอันตรายต่อชีวิต
  • SIM-swapping: การขโมยสิทธิ์การใช้เบอร์โทรศัพท์เพื่อเข้าถึงบัญชีออนไลน์ผ่านการยืนยันตัวตนแบบ SMS
  • Passkeys: เทคโนโลยีรหัสลับที่มาแทนที่ Password เพื่อความปลอดภัยที่สูงกว่า
  • Manifest V3: มาตรฐานใหม่ของ Chrome ที่ส่งผลกระทบต่อการทำงานของตัวบล็อกโฆษณา
  • Deepfake Bots: การใช้ AI สร้างภาพลามกโดยไม่ยินยอม ซึ่งเป็นภัยคุกคามทางเพศในโลกดิจิทัล
สรุปเหตุการณ์ความปลอดภัยไซเบอร์ที่สำคัญ
เหตุการณ์/เทคโนโลยี ผลกระทบ/เป้าหมาย สถานะ/แนวทางแก้ไข
การโจมตีโดย Anonymous Sudan โรงพยาบาล, Azure, ChatGPT ผู้ก่อเหตุถูกดำเนินคดีโดยกระทรวงยุติธรรมสหรัฐฯ
uBlock Origin ผู้ใช้ Google Chrome ต้องเปลี่ยนไปใช้เวอร์ชัน Lite (Manifest V3)
การแฮกบัญชี SEC ราคา Bitcoin ผันผวน ผู้ต้องหาถูกตั้งข้อหาขโมยอัตลักษณ์บุคคล
Microsoft Cloud Logs ข้อมูลความปลอดภัยหายไป 2 สัปดาห์ เกิดจากบั๊กในระบบ Monitoring Agent

คำถามที่พบบ่อย

การโจมตีแบบ DDoS ส่งผลเสียต่อโรงพยาบาลอย่างไร?

การโจมตีแบบ DDoS ทำให้ระบบเครือข่ายและเซิร์ฟเวอร์ของโรงพยาบาลล่ม ซึ่งอาจส่งผลให้แพทย์ไม่สามารถเข้าถึงประวัติผู้ป่วย หรือไม่สามารถใช้งานอุปกรณ์การแพทย์ที่เชื่อมต่อเครือข่ายได้ ซึ่งเป็นอันตรายถึงชีวิต

Passkeys ดีกว่า Password ทั่วไปอย่างไร?

Passkeys ใช้การเข้ารหัสลับที่ผูกกับอุปกรณ์ของผู้ใช้ ทำให้ไม่ต้องจดจำรหัสผ่านและป้องกันการถูกขโมยรหัสผ่านผ่านการ Phishing ได้อย่างมีประสิทธิภาพมากกว่า

SIM-swapping คืออะไรและป้องกันได้อย่างไร?

คือการที่มิจฉาชีพหลอกผู้ให้บริการมือถือให้ออกซิมการ์ดใหม่ในชื่อของเรา เพื่อรับรหัส OTP ในการเข้าถึงบัญชีต่างๆ วิธีป้องกันคือการใช้การยืนยันตัวตนผ่านแอปพลิเคชัน (Authenticator App) แทนการใช้ SMS

ทำไม uBlock Origin ถึงใช้งานไม่ได้ใน Chrome?

เนื่องจาก Google เปลี่ยนมาตรฐานส่วนขยายเป็น Manifest V3 ซึ่งจำกัดความสามารถบางอย่างของตัวบล็อกโฆษณาแบบเดิม ผู้ใช้จึงต้องติดตั้ง uBlock Origin Lite เพื่อให้ใช้งานต่อไปได้

Deepfake ใน Telegram มีอันตรายอย่างไร?

มีการใช้บอท AI เพื่อสร้างภาพลามกปลอมโดยการลบเสื้อผ้าออกจากภาพบุคคลจริง ซึ่งเป็นการละเมิดสิทธิส่วนบุคคลและสร้างความเสียหายทางจิตใจอย่างรุนแรงต่อเหยื่อ