ความมั่นคงปลอดภัยทางไซเบอร์โลก: จากการเจาะระบบโทรคมนาคมสหรัฐฯ ถึงเครือข่ายฟอกเงินรัสเซีย

ในโลกยุคดิจิทัลที่การเชื่อมต่อไร้พรมแดน ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ได้ทวีความรุนแรงขึ้นอย่างต่อเนื่อง ตั้งแต่การจารกรรมข้อมูลระดับรัฐไปจนถึงเครือข่ายอาชญากรรมข้ามชาติที่ใช้เทคโนโลยีขั้นสูงในการฟอกเงินและโจมตีเป้าหมายทางการเมือง

วิกฤตการจารกรรมโทรคมนาคมในสหรัฐฯ และจุดเปลี่ยนเรื่องการเข้ารหัส

สหรัฐอเมริกากำลังเผชิญกับเหตุการณ์ที่ถูกเรียกว่าเป็นหนึ่งในการแฮ็กระบบโทรคมนาคมที่เลวร้ายที่สุดในประวัติศาสตร์ โดยกลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีนในชื่อ Salt Typhoon ได้เจาะเข้าสู่ระบบของบริษัทโทรศัพท์มากกว่า 8 แห่ง ทำให้ข้อมูลการโทรและข้อความรั่วไหล

สิ่งที่น่าสนใจคือ หน่วยงานความมั่นคงอย่าง CISA (Cybersecurity and Infrastructure Security Agency) และ FBI ได้ออกมาแนะนำให้ประชาชนหันมาใช้แอปพลิเคชันที่มีการ เข้ารหัสแบบ End-to-End (การเข้ารหัสที่ข้อมูลจะถูกถอดรหัสได้เฉพาะผู้ส่งและผู้รับเท่านั้น) เช่น Signal หรือ WhatsApp เพื่อปกป้องความเป็นส่วนตัว ซึ่งถือเป็นการพลิกจุดยืนครั้งสำคัญของรัฐบาลสหรัฐฯ ที่ในอดีตเคยมองว่าการเข้ารหัสที่แข็งแกร่งเป็นอุปสรรคต่อการทำงานของเจ้าหน้าที่

การกวาดล้างเครือข่ายอาชญากรรมไซเบอร์และตลาดมืดรัสเซีย

ในด้านการปราบปรามอาชญากรรม หน่วยงานบังคับใช้กฎหมายนำโดย National Crime Agency ของอังกฤษ ได้ทลายเครือข่ายฟอกเงินรายใหญ่ของรัสเซีย 2 แห่ง ซึ่งดำเนินงานในกว่า 30 แห่งทั่วโลก โดยพบเทคนิคการเปลี่ยนสกุลเงินดิจิทัลเป็นเงินสดที่ซับซ้อน

นอกจากนี้ รัฐบาลรัสเซียยังได้ดำเนินคดีขั้นเด็ดขาดกับผู้ดูแลระบบ Hydra ซึ่งเป็นตลาดมืด (Dark Web Marketplace) ที่ใหญ่ที่สุดในกลุ่มประเทศหลังโซเวียต โดย Stanislav Moiseyev ผู้ก่อตั้งถูกตัดสินจำคุกตลอดชีวิต ขณะที่สมาชิกคนอื่นๆ ได้รับโทษจำคุกตั้งแต่ 8 ถึง 23 ปี โดย Hydra ถูกใช้เป็นเครื่องมือฟอกเงินจากคดีเรียกค่าไถ่และฉ้อโกงมูลค่ารวมกว่า 5 พันล้านดอลลาร์ตั้งแต่ปี 2015

Article image

กลยุทธ์การจารกรรมแบบ "ฝากตัว" ของกลุ่ม Secret Blizzard

กลุ่มแฮ็กเกอร์ Secret Blizzard (หรือ Turla) ซึ่งเชื่อว่าทำงานให้หน่วยข่าวกรอง FSB ของรัสเซีย ได้ใช้วิธีการที่แยบยลด้วยการแฮ็กเข้าสู่โครงสร้างพื้นฐานของแฮ็กเกอร์กลุ่มอื่น เพื่อใช้เป็นทางผ่านในการสอดแนมเป้าหมาย ล่าสุดพบว่ากลุ่มนี้ได้เข้ายึดเซิร์ฟเวอร์ของแฮ็กเกอร์ในปากีสถานเพื่อสอดแนมหน่วยงานรัฐบาลและทหารในอินเดียและอัฟกานิสถาน ซึ่งช่วยให้พวกเขาสามารถพรางตัวและปฏิเสธความเกี่ยวข้องได้แนบเนียนยิ่งขึ้น

ประเด็นด้านความเป็นส่วนตัวและการคุกคามทางดิจิทัล

นอกเหนือจากการโจมตีระดับรัฐ ยังมีประเด็นเรื่องการละเมิดความเป็นส่วนตัวในระดับบุคคลและองค์กร เช่น กรณีที่ FBI กำลังตรวจสอบบริษัทล็อบบี้ DCI Group ที่ถูกกล่าวหาว่าจ้างแฮ็กเกอร์เพื่อขโมยข้อมูลของนักเคลื่อนไหวด้านสภาพภูมิอากาศเพื่อประโยชน์ของบริษัท Exxon

ในขณะเดียวกัน มีการพัฒนาเครื่องมือใหม่ๆ เพื่อตอบโต้ภัยคุกคาม เช่น เครื่องสแกนสมาร์ทโฟนจาก iVerify ที่สามารถตรวจจับ Pegasus (สปายแวร์ระดับสูงที่ใช้เจาะข้อมูลในเครื่อง) ได้อย่างรวดเร็ว รวมถึงความพยายามของนักเคลื่อนไหวอย่าง Nighat Dad ในปากีสถาน ที่ต่อสู้เพื่อปกป้องผู้หญิงจากการคุกคามทางดิจิทัล

Article image

ข้อเท็จจริงสำคัญ

  • Salt Typhoon: กลุ่มแฮ็กเกอร์จีนที่เจาะระบบโทรคมนาคมสหรัฐฯ จนนำไปสู่คำแนะนำให้ประชาชนใช้การเข้ารหัสข้อมูล
  • Hydra: ตลาดมืดรัสเซียที่ฟอกเงินกว่า 5 พันล้านดอลลาร์ และผู้ก่อตั้งถูกตัดสินจำคุกตลอดชีวิต
  • Secret Blizzard: ใช้เทคนิคแฮ็กซ้อนแฮ็ก โดยยึดโครงสร้างพื้นฐานของกลุ่มอาชญากรอื่นเพื่อจารกรรมข้อมูล
  • Pegasus: สปายแวร์อันตรายที่ปัจจุบันมีเครื่องมือสแกนตรวจจับได้แล้ว
สรุปเหตุการณ์ความมั่นคงปลอดภัยทางไซเบอร์ที่สำคัญ
เหตุการณ์/กลุ่ม ลักษณะการโจมตี/กิจกรรม ผลกระทบ/สถานะ
Salt Typhoon เจาะระบบบริษัทโทรคมนาคมสหรัฐฯ ข้อมูลการโทรและข้อความรั่วไหล
Hydra Market ตลาดมืดและฟอกเงินคริปโต ถูกปิดตัวและผู้บริหารโดนจำคุกตลอดชีวิต
Secret Blizzard ใช้โครงสร้างพื้นฐานแฮ็กเกอร์อื่นสอดแนม จารกรรมข้อมูลรัฐบาลอินเดียและอัฟกานิสถาน
DCI Group จ้างแฮ็กเกอร์โจมตีนักเคลื่อนไหว อยู่ระหว่างการสอบสวนโดย FBI

คำถามที่พบบ่อย

การเข้ารหัสแบบ End-to-End คืออะไรและทำไมถึงสำคัญ?

คือระบบการสื่อสารที่ข้อมูลจะถูกเข้ารหัสตั้งแต่ต้นทางและถอดรหัสได้เฉพาะที่ปลายทางเท่านั้น แม้แต่ผู้ให้บริการแอปพลิเคชันก็ไม่สามารถอ่านข้อความได้ จึงเป็นวิธีที่ปลอดภัยที่สุดในการป้องกันการดักฟังข้อมูลจากแฮ็กเกอร์หรือหน่วยงานรัฐ

กลุ่ม Salt Typhoon ส่งผลกระทบต่อผู้ใช้ทั่วไปอย่างไร?

การโจมตีนี้ทำให้ข้อมูลการสื่อสารผ่านเครือข่ายโทรคมนาคมในสหรัฐฯ ไม่ปลอดภัย ซึ่งอาจรวมถึงข้อความและประวัติการโทร ทำให้ผู้ใช้มีความเสี่ยงที่จะถูกสอดแนมข้อมูลส่วนตัว

ทำไมกลุ่ม Secret Blizzard ถึงต้องแฮ็กแฮ็กเกอร์ด้วยกันเอง?

เพื่อใช้เป็น "ฉากบังหน้า" และเพิ่มความสามารถในการพรางตัว การใช้เซิร์ฟเวอร์ของกลุ่มอื่นทำให้ยากต่อการสืบสวนว่าการโจมตีที่แท้จริงมาจากหน่วยงานใดหรือประเทศใด

สปายแวร์ Pegasus คืออะไรและตรวจจับได้อย่างไร?

Pegasus เป็นซอฟต์แวร์สอดแนมขั้นสูงที่สามารถเข้าถึงข้อมูลทุกอย่างในสมาร์ทโฟนได้โดยที่เจ้าของไม่รู้ตัว ปัจจุบันมีเครื่องมือเฉพาะทาง เช่น สแกนเนอร์จาก iVerify ที่สามารถตรวจหาการติดเชื้อของสปายแวร์ชนิดนี้ได้

ตลาดมืด Hydra มีบทบาทอย่างไรในอาชญากรรมไซเบอร์?

Hydra ไม่ได้เป็นเพียงที่ขายยาเสพติดออนไลน์ แต่ยังเป็นศูนย์กลางการฟอกเงินขนาดใหญ่สำหรับอาชญากรที่ใช้ Ransomware และการฉ้อโกง โดยเปลี่ยนเงินสกปรกให้เป็นสินทรัพย์ดิจิทัล