ความมั่นคงปลอดภัยไซเบอร์: สรุปเหตุการณ์โจมตีระดับโลกและนวัตกรรม AI ทางทหาร
โลกของความมั่นคงปลอดภัยทางไซเบอร์ในสัปดาห์นี้เต็มไปด้วยความเคลื่อนไหวที่น่ากังวล ตั้งแต่การเปิดโปงตัวตนผู้อยู่เบื้องหลังแก๊งเรียกค่าไถ่ระดับโลก ไปจนถึงการพัฒนาเทคโนโลยีปัญญาประดิษฐ์ (AI) เพื่อใช้ในภารกิจลับสุดยอดของรัฐบาล ซึ่งสะท้อนให้เห็นถึงการต่อสู้ในสงครามดิจิทัลที่ทวีความรุนแรงขึ้น
การกวาดล้างอาชญากรไซเบอร์และกลุ่มแฮกเกอร์
หน่วยงานบังคับใช้กฎหมายจากสหรัฐอเมริกา สหราชอาณาจักร และออสเตรเลีย ได้ระบุตัวตนของ Dmitry Yuryevich Khoroshev ชาวรัสเซีย ในฐานะผู้นำของกลุ่ม LockBit ภายใต้นามแฝงว่า LockBitSupp ซึ่งเป็นกลุ่ม Ransomware (มัลแวร์เรียกค่าไถ่ที่ทำการเข้ารหัสข้อมูลเพื่อเรียกเงิน) ที่สร้างความเสียหายและรีดไถเงินจากเหยื่อไปได้สูงถึง 500 ล้านดอลลาร์สหรัฐ
ปัจจุบัน Khoroshev ถูกตั้งข้อหาทางอาญาในสหรัฐฯ ถึง 26 กระทง ซึ่งหากถูกจับกุมและตัดสินโทษ อาจต้องจำคุกนานถึง 185 ปี อย่างไรก็ตาม โอกาสในการนำตัวผู้ต้องสงสัยที่พำนักอยู่ในรัสเซียมาดำเนินคดีนั้นเกิดขึ้นได้ยากมากในความเป็นจริง
นอกจากนี้ ยังมีการเปิดเผยข้อมูลเกี่ยวกับกลุ่ม Cyber Army of Russia ซึ่งเป็นกลุ่มแฮกเกอร์ที่มุ่งเป้าโจมตีระบบสาธารณูปโภคด้านน้ำในยุโรปและสหรัฐฯ โดยเชื่อกันว่ามีความเชื่อมโยงกับ Sandworm ซึ่งเป็นหน่วยแฮกเกอร์ทางทหารที่มีชื่อเสียงของรัสเซีย
นวัตกรรม AI และเทคโนโลยีทางทหารยุคใหม่
Microsoft ได้สร้างความฮือฮาด้วยการพัฒนาโมเดล Generative AI (AI ที่สามารถสร้างเนื้อหาใหม่ได้) แบบออฟไลน์ โดยใช้พื้นฐานจาก GPT-4 เพื่อให้หน่วยงานข่าวกรองของสหรัฐฯ ใช้จัดการข้อมูลลับสุดยอด ระบบนี้ถูกแยกออกจากอินเทอร์เน็ตโดยสิ้นเชิงและเข้าถึงได้ผ่านเครือข่ายเฉพาะของรัฐบาลเท่านั้น เพื่อป้องกันการรั่วไหลของข้อมูลชั้นความลับที่มักเกิดขึ้นกับระบบคลาวด์ทั่วไป
ในด้านยุทโธปกรณ์ MARSOC (หน่วยบัญชาการปฏิบัติการพิเศษของนาวิกโยธินสหรัฐฯ) กำลังทดสอบสุนัขหุ่นยนต์จาก Ghost Robotics ที่ติดตั้งระบบอาวุธปืนขับเคลื่อนด้วย AI จากบริษัท Onyx Industries แม้จะมีการทดสอบอาวุธ แต่ทาง MARSOC ระบุว่าเทคโนโลยีนี้ยังอยู่ในขั้นตอนการประเมิน และสามารถนำไปใช้ในด้านการลาดตระเวนและเฝ้าระวังได้เช่นกัน

ช่องโหว่ความปลอดภัยและการรั่วไหลของข้อมูลครั้งใหญ่
นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ที่ชื่อว่า TunnelVision ซึ่งส่งผลกระทบต่อแอปพลิเคชัน VPN (เครือข่ายเสมือนส่วนตัวที่ใช้เข้ารหัสข้อมูล) เกือบทุกราย โดยการโจมตีนี้จะบังคับให้ทราฟฟิกอินเทอร์เน็ตบางส่วนหรือทั้งหมดหลุดออกนอกอุโมงค์ที่เข้ารหัส ทำให้การใช้งาน VPN ไร้ผล ซึ่งช่องโหว่นี้มีมาตั้งแต่ปี 2022 และอาจถูกนำไปใช้โจมตีเรียบร้อยแล้ว
ขณะเดียวกัน เกิดเหตุการณ์ข้อมูลรั่วไหลครั้งสำคัญในหลายองค์กร ดังนี้:
- กระทรวงกลาโหมสหราชอาณาจักร: ระบบจ่ายเงินเดือนของบริษัทภายนอกถูกโจมตี ส่งผลให้ข้อมูลของบุคลากรทางทหารทั้งในอดีตและปัจจุบันประมาณ 270,000 รายรั่วไหล โดยมีการสงสัยว่ารัฐบาลจีนอาจมีส่วนเกี่ยวข้อง แต่ทางจีนได้ปฏิเสธข้อกล่าวหานี้
- Dell: มีการประกาศแจ้งเตือนลูกค้าหลังจากแฮกเกอร์นำข้อมูลลูกค้าเกือบ 50 ล้านรายไปประกาศขายบน BreachForums โดยข้อมูลที่หลุดประกอบด้วย ชื่อ ที่อยู่ และรายละเอียดฮาร์ดแวร์ที่ซื้อ แต่ไม่มีข้อมูลทางการเงินหรือข้อมูลที่ละเอียดอ่อนสูง

ข้อพิพาทด้านความเป็นส่วนตัวในสหรัฐฯ
เกิดกระแสวิพากษ์วิจารณ์อย่างหนักเมื่อรองผู้อำนวยการ FBI สนับสนุนให้เจ้าหน้าที่ใช้ฐานข้อมูลสอดแนมต่างชาติภายใต้ Section 702 ของ Foreign Intelligence Surveillance Act เพื่อค้นหาการสื่อสารของบุคคลในสหรัฐฯ โดยไม่ต้องมีหมายศาล แม้ว่าเป้าหมายหลักของโครงการนี้จะต้องเป็นบุคคลนอกสหรัฐฯ แต่ข้อมูลของคนในประเทศอาจถูกบันทึกไว้หากมีการสื่อสารกับชาวต่างชาติ
| หัวข้อ | รายละเอียดสำคัญ | ผลกระทบ/สถานะ |
|---|---|---|
| LockBit | Dmitry Khoroshev ถูกตั้งข้อหา 26 กระทง | ความเสียหาย 500 ล้านดอลลาร์ |
| TunnelVision | ช่องโหว่ในระบบ VPN | ข้อมูลหลุดนอกอุโมงค์เข้ารหัส |
| Microsoft AI | โมเดล GPT-4 แบบออฟไลน์ | ใช้สำหรับข้อมูลลับสุดยอดของสหรัฐฯ |
| UK MoD | ระบบจ่ายเงินเดือนถูกแฮก | ข้อมูลทหาร 270,000 รายรั่วไหล |
| Dell | ข้อมูลลูกค้าถูกนำไปขาย | กระทบลูกค้าเกือบ 50 ล้านราย |
ข้อเท็จจริงสำคัญ
- LockBit เป็นแก๊งเรียกค่าไถ่ที่สร้างความเสียหายมหาศาล และผู้นำกลุ่มถูกสหรัฐฯ สั่งคว่ำบาตร
- TunnelVision คือภัยคุกคามที่ทำให้ VPN ไม่สามารถปกป้องความเป็นส่วนตัวได้จริง
- AI ออฟไลน์ ของ Microsoft เป็นครั้งแรกที่ LLM ขนาดใหญ่ทำงานโดยไม่เชื่อมต่ออินเทอร์เน็ตเพื่อความปลอดภัยสูงสุด
- สุนัขหุ่นยนต์ติดอาวุธ ของ MARSOC ยังอยู่ในขั้นทดสอบและต้องปฏิบัติตามนโยบายอาวุธอัตโนมัติของกระทรวงกลาโหมสหรัฐฯ
คำถามที่พบบ่อย
การโจมตีแบบ TunnelVision ส่งผลกระทบต่อผู้ใช้ VPN อย่างไร?
การโจมตีนี้จะทำให้ข้อมูลการใช้งานอินเทอร์เน็ตของผู้ใช้หลุดออกนอกเส้นทางที่เข้ารหัส (Encrypted Tunnel) ทำให้ผู้โจมตีสามารถเห็นข้อมูลการรับส่งได้ ซึ่งเป็นการทำลายจุดประสงค์หลักของการใช้ VPN ในการปกปิดตัวตนและรักษาความปลอดภัย
ทำไม Microsoft ต้องสร้าง AI แบบออฟไลน์ให้รัฐบาลสหรัฐฯ?
เนื่องจาก Generative AI ทั่วไปทำงานบนระบบคลาวด์ ซึ่งมีความเสี่ยงที่ข้อมูลลับสุดยอดจะรั่วไหลหรือถูกนำไปใช้ในการฝึกฝนโมเดล การสร้างระบบที่ตัดขาดจากอินเทอร์เน็ตจึงเป็นวิธีเดียวที่รับประกันได้ว่าข้อมูลจะไม่หลุดออกสู่ภายนอก
ข้อมูลที่รั่วไหลจาก Dell มีความเสี่ยงในระดับใด?
ความเสี่ยงอยู่ในระดับปานกลาง เนื่องจากข้อมูลที่หลุดเป็นเพียงชื่อ ที่อยู่ และประวัติการซื้อสินค้า โดยไม่มีข้อมูลบัตรเครดิต รหัสผ่าน หรือเบอร์โทรศัพท์ ซึ่งช่วยลดโอกาสในการถูกโจมตีทางการเงินโดยตรง
Section 702 ของ FISA คืออะไรและทำไมถึงเป็นประเด็น?
คือกฎหมายที่อนุญาตให้สหรัฐฯ สอดแนมเป้าหมายชาวต่างชาตินอกประเทศ แต่ในทางปฏิบัติ ข้อมูลของพลเมืองสหรัฐฯ ที่สื่อสารกับเป้าหมายเหล่านั้นจะถูกเก็บไว้ด้วย ประเด็นคือ FBI สามารถค้นหาข้อมูลเหล่านี้ได้โดยไม่ต้องขอหมายศาล ซึ่งถูกมองว่าละเมิดสิทธิความเป็นส่วนตัว



