ความมั่นคงปลอดภัยไซเบอร์: สรุปเหตุการณ์โจมตีระดับโลกและนวัตกรรม AI ทางทหาร

โลกของความมั่นคงปลอดภัยทางไซเบอร์ในสัปดาห์นี้เต็มไปด้วยความเคลื่อนไหวที่น่ากังวล ตั้งแต่การเปิดโปงตัวตนผู้อยู่เบื้องหลังแก๊งเรียกค่าไถ่ระดับโลก ไปจนถึงการพัฒนาเทคโนโลยีปัญญาประดิษฐ์ (AI) เพื่อใช้ในภารกิจลับสุดยอดของรัฐบาล ซึ่งสะท้อนให้เห็นถึงการต่อสู้ในสงครามดิจิทัลที่ทวีความรุนแรงขึ้น

การกวาดล้างอาชญากรไซเบอร์และกลุ่มแฮกเกอร์

หน่วยงานบังคับใช้กฎหมายจากสหรัฐอเมริกา สหราชอาณาจักร และออสเตรเลีย ได้ระบุตัวตนของ Dmitry Yuryevich Khoroshev ชาวรัสเซีย ในฐานะผู้นำของกลุ่ม LockBit ภายใต้นามแฝงว่า LockBitSupp ซึ่งเป็นกลุ่ม Ransomware (มัลแวร์เรียกค่าไถ่ที่ทำการเข้ารหัสข้อมูลเพื่อเรียกเงิน) ที่สร้างความเสียหายและรีดไถเงินจากเหยื่อไปได้สูงถึง 500 ล้านดอลลาร์สหรัฐ

ปัจจุบัน Khoroshev ถูกตั้งข้อหาทางอาญาในสหรัฐฯ ถึง 26 กระทง ซึ่งหากถูกจับกุมและตัดสินโทษ อาจต้องจำคุกนานถึง 185 ปี อย่างไรก็ตาม โอกาสในการนำตัวผู้ต้องสงสัยที่พำนักอยู่ในรัสเซียมาดำเนินคดีนั้นเกิดขึ้นได้ยากมากในความเป็นจริง

นอกจากนี้ ยังมีการเปิดเผยข้อมูลเกี่ยวกับกลุ่ม Cyber Army of Russia ซึ่งเป็นกลุ่มแฮกเกอร์ที่มุ่งเป้าโจมตีระบบสาธารณูปโภคด้านน้ำในยุโรปและสหรัฐฯ โดยเชื่อกันว่ามีความเชื่อมโยงกับ Sandworm ซึ่งเป็นหน่วยแฮกเกอร์ทางทหารที่มีชื่อเสียงของรัสเซีย

นวัตกรรม AI และเทคโนโลยีทางทหารยุคใหม่

Microsoft ได้สร้างความฮือฮาด้วยการพัฒนาโมเดล Generative AI (AI ที่สามารถสร้างเนื้อหาใหม่ได้) แบบออฟไลน์ โดยใช้พื้นฐานจาก GPT-4 เพื่อให้หน่วยงานข่าวกรองของสหรัฐฯ ใช้จัดการข้อมูลลับสุดยอด ระบบนี้ถูกแยกออกจากอินเทอร์เน็ตโดยสิ้นเชิงและเข้าถึงได้ผ่านเครือข่ายเฉพาะของรัฐบาลเท่านั้น เพื่อป้องกันการรั่วไหลของข้อมูลชั้นความลับที่มักเกิดขึ้นกับระบบคลาวด์ทั่วไป

ในด้านยุทโธปกรณ์ MARSOC (หน่วยบัญชาการปฏิบัติการพิเศษของนาวิกโยธินสหรัฐฯ) กำลังทดสอบสุนัขหุ่นยนต์จาก Ghost Robotics ที่ติดตั้งระบบอาวุธปืนขับเคลื่อนด้วย AI จากบริษัท Onyx Industries แม้จะมีการทดสอบอาวุธ แต่ทาง MARSOC ระบุว่าเทคโนโลยีนี้ยังอยู่ในขั้นตอนการประเมิน และสามารถนำไปใช้ในด้านการลาดตระเวนและเฝ้าระวังได้เช่นกัน

Image 6

ช่องโหว่ความปลอดภัยและการรั่วไหลของข้อมูลครั้งใหญ่

นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ที่ชื่อว่า TunnelVision ซึ่งส่งผลกระทบต่อแอปพลิเคชัน VPN (เครือข่ายเสมือนส่วนตัวที่ใช้เข้ารหัสข้อมูล) เกือบทุกราย โดยการโจมตีนี้จะบังคับให้ทราฟฟิกอินเทอร์เน็ตบางส่วนหรือทั้งหมดหลุดออกนอกอุโมงค์ที่เข้ารหัส ทำให้การใช้งาน VPN ไร้ผล ซึ่งช่องโหว่นี้มีมาตั้งแต่ปี 2022 และอาจถูกนำไปใช้โจมตีเรียบร้อยแล้ว

ขณะเดียวกัน เกิดเหตุการณ์ข้อมูลรั่วไหลครั้งสำคัญในหลายองค์กร ดังนี้:

  • กระทรวงกลาโหมสหราชอาณาจักร: ระบบจ่ายเงินเดือนของบริษัทภายนอกถูกโจมตี ส่งผลให้ข้อมูลของบุคลากรทางทหารทั้งในอดีตและปัจจุบันประมาณ 270,000 รายรั่วไหล โดยมีการสงสัยว่ารัฐบาลจีนอาจมีส่วนเกี่ยวข้อง แต่ทางจีนได้ปฏิเสธข้อกล่าวหานี้
  • Dell: มีการประกาศแจ้งเตือนลูกค้าหลังจากแฮกเกอร์นำข้อมูลลูกค้าเกือบ 50 ล้านรายไปประกาศขายบน BreachForums โดยข้อมูลที่หลุดประกอบด้วย ชื่อ ที่อยู่ และรายละเอียดฮาร์ดแวร์ที่ซื้อ แต่ไม่มีข้อมูลทางการเงินหรือข้อมูลที่ละเอียดอ่อนสูง
Image 7

ข้อพิพาทด้านความเป็นส่วนตัวในสหรัฐฯ

เกิดกระแสวิพากษ์วิจารณ์อย่างหนักเมื่อรองผู้อำนวยการ FBI สนับสนุนให้เจ้าหน้าที่ใช้ฐานข้อมูลสอดแนมต่างชาติภายใต้ Section 702 ของ Foreign Intelligence Surveillance Act เพื่อค้นหาการสื่อสารของบุคคลในสหรัฐฯ โดยไม่ต้องมีหมายศาล แม้ว่าเป้าหมายหลักของโครงการนี้จะต้องเป็นบุคคลนอกสหรัฐฯ แต่ข้อมูลของคนในประเทศอาจถูกบันทึกไว้หากมีการสื่อสารกับชาวต่างชาติ

สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ที่สำคัญ
หัวข้อ รายละเอียดสำคัญ ผลกระทบ/สถานะ
LockBit Dmitry Khoroshev ถูกตั้งข้อหา 26 กระทง ความเสียหาย 500 ล้านดอลลาร์
TunnelVision ช่องโหว่ในระบบ VPN ข้อมูลหลุดนอกอุโมงค์เข้ารหัส
Microsoft AI โมเดล GPT-4 แบบออฟไลน์ ใช้สำหรับข้อมูลลับสุดยอดของสหรัฐฯ
UK MoD ระบบจ่ายเงินเดือนถูกแฮก ข้อมูลทหาร 270,000 รายรั่วไหล
Dell ข้อมูลลูกค้าถูกนำไปขาย กระทบลูกค้าเกือบ 50 ล้านราย

ข้อเท็จจริงสำคัญ

  • LockBit เป็นแก๊งเรียกค่าไถ่ที่สร้างความเสียหายมหาศาล และผู้นำกลุ่มถูกสหรัฐฯ สั่งคว่ำบาตร
  • TunnelVision คือภัยคุกคามที่ทำให้ VPN ไม่สามารถปกป้องความเป็นส่วนตัวได้จริง
  • AI ออฟไลน์ ของ Microsoft เป็นครั้งแรกที่ LLM ขนาดใหญ่ทำงานโดยไม่เชื่อมต่ออินเทอร์เน็ตเพื่อความปลอดภัยสูงสุด
  • สุนัขหุ่นยนต์ติดอาวุธ ของ MARSOC ยังอยู่ในขั้นทดสอบและต้องปฏิบัติตามนโยบายอาวุธอัตโนมัติของกระทรวงกลาโหมสหรัฐฯ

คำถามที่พบบ่อย

การโจมตีแบบ TunnelVision ส่งผลกระทบต่อผู้ใช้ VPN อย่างไร?

การโจมตีนี้จะทำให้ข้อมูลการใช้งานอินเทอร์เน็ตของผู้ใช้หลุดออกนอกเส้นทางที่เข้ารหัส (Encrypted Tunnel) ทำให้ผู้โจมตีสามารถเห็นข้อมูลการรับส่งได้ ซึ่งเป็นการทำลายจุดประสงค์หลักของการใช้ VPN ในการปกปิดตัวตนและรักษาความปลอดภัย

ทำไม Microsoft ต้องสร้าง AI แบบออฟไลน์ให้รัฐบาลสหรัฐฯ?

เนื่องจาก Generative AI ทั่วไปทำงานบนระบบคลาวด์ ซึ่งมีความเสี่ยงที่ข้อมูลลับสุดยอดจะรั่วไหลหรือถูกนำไปใช้ในการฝึกฝนโมเดล การสร้างระบบที่ตัดขาดจากอินเทอร์เน็ตจึงเป็นวิธีเดียวที่รับประกันได้ว่าข้อมูลจะไม่หลุดออกสู่ภายนอก

ข้อมูลที่รั่วไหลจาก Dell มีความเสี่ยงในระดับใด?

ความเสี่ยงอยู่ในระดับปานกลาง เนื่องจากข้อมูลที่หลุดเป็นเพียงชื่อ ที่อยู่ และประวัติการซื้อสินค้า โดยไม่มีข้อมูลบัตรเครดิต รหัสผ่าน หรือเบอร์โทรศัพท์ ซึ่งช่วยลดโอกาสในการถูกโจมตีทางการเงินโดยตรง

Section 702 ของ FISA คืออะไรและทำไมถึงเป็นประเด็น?

คือกฎหมายที่อนุญาตให้สหรัฐฯ สอดแนมเป้าหมายชาวต่างชาตินอกประเทศ แต่ในทางปฏิบัติ ข้อมูลของพลเมืองสหรัฐฯ ที่สื่อสารกับเป้าหมายเหล่านั้นจะถูกเก็บไว้ด้วย ประเด็นคือ FBI สามารถค้นหาข้อมูลเหล่านี้ได้โดยไม่ต้องขอหมายศาล ซึ่งถูกมองว่าละเมิดสิทธิความเป็นส่วนตัว