ความมั่นคงปลอดภัยทางไซเบอร์และความเป็นส่วนตัว: สรุปประเด็นร้อนรอบโลก

ในยุคที่เทคโนโลยีดิจิทัลแทรกซึมอยู่ในทุกมิติของชีวิต ความเปราะบางของระบบเครือข่ายและการคุกคามทางไซเบอร์กลายเป็นประเด็นที่ไม่อาจมองข้ามได้ ตั้งแต่ความขัดแย้งระดับประเทศที่ส่งผลต่อการเข้าถึงข้อมูล ไปจนถึงการใช้เครื่องมือสอดแนมขั้นสูงที่กระทบต่อสิทธิเสรีภาพขั้นพื้นฐาน

วิกฤตการเชื่อมต่อและสงครามข้อมูลข่าวสาร

สถานการณ์ความขัดแย้งระหว่างอิสราเอลและฮามาสได้ส่งผลกระทบโดยตรงต่อโครงสร้างพื้นฐานด้านอินเทอร์เน็ตในฉนวนกาซา ซึ่งทำให้การเชื่อมต่อทั้งข้อมูลมือถือและโครงข่ายภาคพื้นดินถูกตัดขาดโดยสิ้นเชิง ขณะเดียวกันในโลกโซเชียลมีเดียกลับพบการใช้ประโยชน์จากความขัดแย้งนี้ เช่น ผู้ใช้งาน TikTok บางกลุ่มที่ใช้ฟีเจอร์ไลฟ์สตรีมเพื่อเรียกรับของขวัญเสมือนจริงจากผู้ชม โดยที่แพลตฟอร์มจะหักค่าธรรมเนียมจากรายได้ดังกล่าว

นอกจากนี้ ปัญหา Disinformation หรือการแพร่กระจายข้อมูลเท็จยังทวีความรุนแรงขึ้น ดังที่เห็นได้จากเหตุการณ์กราดยิงในรัฐเมน สหรัฐอเมริกา ซึ่งมีการปล่อยข้อมูลบิดเบือนเกี่ยวกับผู้ต้องสงสัยจนสร้างความวุ่นวาย รวมถึงกรณีของ Elon Musk เจ้าของแพลตฟอร์ม X ที่ถูกวิจารณ์ว่าโพสต์ข้อความล้อเลียนประธานาธิบดีเซเลนสกีของยูเครน ซึ่งกลายเป็นจุดดึงดูดให้บัญชีไอโอ (Trolls) จากรัสเซียเข้ามาสนับสนุนและเผยแพร่โฆษณาชวนเชื่อ

การสอดแนมระดับรัฐและภัยคุกคามจากมัลแวร์

ในด้านความมั่นคงของสหรัฐฯ เครื่องมือเก็บข้อมูลข่าวกรองต่างประเทศที่เรียกว่า Section 702 ซึ่งเป็นอำนาจในการสอดแนมที่ถูกวิพากษ์วิจารณ์ว่ามีการนำไปใช้ในทางที่ผิด กำลังจะหมดอายุลงในเดือนมกราคมนี้ โดยที่ยังไม่มีการเสนอระเบียบกฎหมายใหม่เพื่อต่ออายุการใช้งาน

ขณะที่หน่วยงานตรวจคนเข้าเมืองและศุลกากรของสหรัฐฯ (ICE) ถูกเปิดเผยว่ามีการใช้เครื่องมือที่ชื่อว่า Giant Oak Search Technology (GOST) เพื่อสแกนและวิเคราะห์พฤติกรรมบนโซเชียลมีเดีย โดยมุ่งเน้นไปที่การค้นหาคำพูดที่ "เสื่อมเสีย" (Derogatory) ต่อสหรัฐฯ เพื่อนำข้อมูลดังกล่าวมาใช้ในการดำเนินคดีด้านตรวจคนเข้าเมือง

ทางด้านภัยคุกคามทางซอฟต์แวร์ บริษัท Kaspersky Lab ได้ตรวจพบแคมเปญจารกรรมดิจิทัลขนาดใหญ่ที่ใช้มัลแวร์ชื่อ StripedFly ซึ่งแพร่ระบาดในระบบ Windows และ Linux กว่า 1 ล้านเครื่องทั่วโลกตั้งแต่ปี 2017 มัลแวร์ตัวนี้มีความสามารถสูงในการขโมยรหัสผ่าน, บันทึกภาพหน้าจอ, เข้าถึงไฟล์สำคัญ และแอบบันทึกเสียงผ่านไมโครโฟน โดยใช้ Tor client (โปรแกรมท่องเว็บนิรนาม) แบบปรับแต่งพิเศษเพื่อปกปิดการส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ควบคุม และใช้ช่องโหว่ EternalBlue ที่หลุดมาจาก NSA ในการโจมตีระยะแรก

Image 6

ความเสี่ยงในโครงสร้างพื้นฐานและเทคโนโลยีอุบัติใหม่

งานวิจัยจาก Citizen Lab แห่งมหาวิทยาลัยโทรอนโต ชี้ให้เห็นถึงช่องโหว่ในระบบ Roaming (การใช้งานเครือข่ายข้ามเขต) ของผู้ให้บริการโทรศัพท์เคลื่อนที่ ซึ่งเกิดจากความล้าสมัยของโครงสร้างพื้นฐานและการเชื่อมต่อที่ซับซ้อน ทำให้ผู้ไม่หวังดีหรือรัฐบาลบางแห่งสามารถติดตามตำแหน่งของอุปกรณ์เคลื่อนที่ได้ในขณะที่ผู้ใช้กำลังเคลื่อนที่ เช่น การเดินทางด้วยรถไฟหรือรถจักรยานยนต์

นอกจากนี้ โลกกำลังเผชิญกับด้านมืดของ Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) ซึ่งถูกนำมาใช้สร้างสื่อลามกอนาจารเด็ก โดยมีทั้งภาพที่สร้างขึ้นใหม่ทั้งหมดและภาพที่ดัดแปลงจากข้อมูลจริงของเหยื่อในอดีต ซึ่งสร้างความกังวลอย่างมากต่อหน่วยงานคุ้มครองสิทธิในสหภาพยุโรป

ปิดท้ายด้วยกรณีความปลอดภัยของข้อมูลองค์กร เมื่อแพลตฟอร์มจัดการอัตลักษณ์ Okta ประสบปัญหาข้อมูลรั่วไหล ซึ่งส่งผลกระทบต่อลูกค้าองค์กรเกือบ 200 ราย ตอกย้ำถึงความเปราะบางของระบบจัดการสิทธิ์การเข้าถึงในปัจจุบัน

ข้อเท็จจริงสำคัญ

  • StripedFly: มัลแวร์จารกรรมระดับรัฐ ติดเชื้อกว่า 1 ล้านเครื่อง ใช้ EternalBlue ในการโจมตี
  • GOST: เครื่องมือของ ICE ใช้สแกนโซเชียลมีเดียเพื่อหาข้อมูลเชิงลบต่อสหรัฐฯ
  • Section 702: อำนาจสอดแนมของสหรัฐฯ ที่กำลังจะหมดอายุในเดือนมกราคม
  • Roaming Vulnerability: ช่องโหว่ในระบบเครือข่ายมือถือที่ทำให้ถูกติดตามตำแหน่งได้
  • Generative AI: ถูกนำไปใช้สร้างสื่อลามกอนาจารเด็กในรูปแบบดิจิทัล
สรุปเหตุการณ์ความมั่นคงปลอดภัยทางไซเบอร์ที่สำคัญ
หัวข้อ ผลกระทบ/ลักษณะ เป้าหมาย/ผู้ได้รับผลกระทบ
StripedFly Malware จารกรรมข้อมูลและบันทึกเสียง ผู้ใช้ Windows และ Linux ทั่วโลก
GOST Tool สอดแนมพฤติกรรมออนไลน์ ผู้ที่วิจารณ์สหรัฐฯ บนโซเชียลมีเดีย
Okta Breach ข้อมูลรั่วไหล ลูกค้าองค์กรเกือบ 200 ราย
Roaming Flaw การติดตามตำแหน่งอุปกรณ์ ผู้ใช้งานโทรศัพท์มือถือทั่วไป

คำถามที่พบบ่อย

มัลแวร์ StripedFly แตกต่างจากมัลแวร์ทั่วไปอย่างไร?

StripedFly ไม่ได้มุ่งเน้นการหาเงินระยะสั้นเหมือนอาชญากรไซเบอร์ทั่วไป แต่มีลักษณะเป็นเครื่องมือจารกรรมระดับรัฐที่มีงบประมาณสนับสนุนสูง มีโครงสร้างแบบโมดูลาร์ที่อัปเดตความสามารถได้ และใช้ Tor client แบบพิเศษเพื่อพรางตัว

ระบบ GOST ของ ICE ทำงานอย่างไร?

GOST เป็นเครื่องมือสแกนฐานข้อมูลและโซเชียลมีเดียที่ช่วยให้เจ้าหน้าที่ ICE สามารถค้นหาชื่อ ที่อยู่ หรืออีเมล เพื่อตรวจสอบว่าบุคคลนั้นมีการโพสต์ข้อความที่ถือว่า "เสื่อมเสีย" ต่อสหรัฐฯ หรือไม่ เพื่อใช้ประกอบการดำเนินคดีตรวจคนเข้าเมือง

ทำไมการ Roaming ของมือถือถึงทำให้ถูกติดตามตำแหน่งได้?

เนื่องจากระบบเครือข่ายโทรศัพท์ทั่วโลกใช้โครงสร้างพื้นฐานเก่าที่ผสมกับเทคโนโลยีใหม่ ทำให้การส่งสัญญาณ (Signaling messages) ระหว่างเสาสัญญาณในขณะที่ผู้ใช้เคลื่อนที่ขาดการป้องกันที่เพียงพอ เปิดช่องให้ผู้ไม่หวังดีดักจับข้อมูลตำแหน่งได้

Generative AI ส่งผลกระทบต่อความปลอดภัยของเด็กอย่างไรในกรณีนี้?

AI ถูกนำมาใช้สร้างภาพลามกอนาจารเด็กที่ดูสมจริง ซึ่งมีทั้งภาพที่สร้างขึ้นใหม่ทั้งหมดและภาพที่นำข้อมูลจริงของเหยื่อมาประมวลผลใหม่ ทำให้การปราบปรามและระบุตัวตนเหยื่อทำได้ยากขึ้น