ความมั่นคงปลอดภัยไซเบอร์ระดับโลก: จากการจารกรรมข้อมูลรัฐบาลถึงการเจาะระบบอินฟลูเอนเซอร์

ในยุคที่ข้อมูลดิจิทัลกลายเป็นอาวุธและสินค้าที่มีมูลค่าสูง เหตุการณ์ความไม่ปลอดภัยทางไซเบอร์ที่เกิดขึ้นทั่วโลกในช่วงนี้สะท้อนให้เห็นถึงช่องโหว่ที่น่ากังวล ทั้งในระดับความมั่นคงของชาติ การบังคับใช้กฎหมาย และความเป็นส่วนตัวของบุคคลทั่วไป ตั้งแต่การใช้ข้อมูลโฆษณาเพื่อติดตามตัวเจ้าหน้าที่ระดับสูง ไปจนถึงการโจมตีโครงสร้างพื้นฐานใต้ทะเล

การจารกรรมข้อมูลระดับรัฐและภัยคุกคามต่อความมั่นคง

ผลการสืบสวนร่วมกันระหว่าง WIRED, Bayerischer Rundfunk (BR) และ Netzpolitik.org พบประเด็นที่น่าตกใจ เมื่อบริษัทนายหน้าซื้อขายข้อมูล (Data Broker) ในสหรัฐฯ ซึ่งเก็บข้อมูลโฆษณาดิจิทัลอย่างถูกกฎหมาย กลับกลายเป็นช่องทางให้ฝ่ายตรงข้ามสามารถติดตามตำแหน่งของบุคลากรทางทหารและหน่วยข่าวกรองสหรัฐฯ ได้ในราคาถูก โดยมีการวิเคราะห์พิกัดตำแหน่งจำนวนมหาศาลที่เผยให้เห็นการติดตามอุปกรณ์ในพื้นที่อ่อนไหวในเยอรมนี รวมถึงฐานทัพที่มีอาวุธนิวเคลียร์และอาคารของ NSA

นอกจากนี้ สหรัฐฯ กำลังเผชิญกับการโจมตีที่รุนแรงที่สุดครั้งหนึ่งในประวัติศาสตร์โทรคมนาคม โดยกลุ่มแฮกเกอร์ชาวจีนที่ชื่อว่า Salt Typhoon ได้ลักลอบเข้าสู่เครือข่ายของบริษัทโทรคมนาคมในสหรัฐฯ กว่า 10 แห่ง ซึ่งทำให้พวกเขาสามารถดักฟังการโทรแบบเรียลไทม์และเข้าถึงข้อมูล Metadata (ข้อมูลที่อธิบายข้อมูลอื่น เช่น เวลาที่โทรหรือระยะเวลาการสนทนา) ของบุคคลสำคัญระดับประเทศ รวมถึงโดนัลด์ ทรัมป์ และ เจดี แวนซ์

การปราบปรามอาชญากรรมไซเบอร์และเครือข่ายหลอกลวง

ทางด้าน Meta ยักษ์ใหญ่โซเชียลมีเดียได้เปิดเผยปฏิบัติการลับตลอด 2 ปีที่ผ่านมาในการทลายเครือข่าย Pig Butchering Scams หรือการหลอกให้รักแล้วชวนลงทุน ซึ่งดำเนินการโดยกลุ่มอาชญากรในค่ายแรงงานบังคับในเอเชียตะวันออกเฉียงใต้และสหรัฐอาหรับเอมิเรตส์ โดยในปีนี้เพียงปีเดียว Meta ได้ลบบัญชีที่เกี่ยวข้องกับเครือข่ายเหล่านี้ไปแล้วกว่า 2 ล้านบัญชี ในประเทศเมียนมา ลาว กัมพูชา ฟิลิปปินส์ และสหรัฐอาหรับเอมิเรตส์

ขณะเดียวกัน ในงานประชุม Cyberwarcon บริษัท SpyCloud ได้เปิดเผยถึงตลาดมืดที่ขายข้อมูลส่วนบุคคลของชาวจีน เช่น ข้อมูลธนาคารและตำแหน่งแบบเรียลไทม์ ซึ่งคาดว่าข้อมูลเหล่านี้หลุดมาจากคนในหน่วยงานเฝ้าระวังของรัฐบาลจีนเอง ส่วนบริษัท Volexity ได้ตรวจพบเทคนิคการแฮก Wi-Fi แบบใหม่ที่เรียกว่า Nearest Neighbor Attack ซึ่งเป็นการยึดครองแล็ปท็อปที่อยู่ใกล้เคียงเพื่อใช้เป็นสะพานเชื่อมเข้าสู่เครือข่ายเป้าหมาย

กรณีการเจาะระบบ The Real World ของ Andrew Tate

Andrew Tate อินฟลูเอนเซอร์ผู้ถูกขนานนามว่าเป็น "ราชาแห่งความเป็นชายที่เป็นพิษ" (King of Toxic Masculinity) ซึ่งปัจจุบันถูกกักบริเวณในโรมาเนียและเผชิญข้อหาค้ามนุษย์ ได้รับผลกระทบจากการโจมตีของกลุ่ม Hacktivists (นักเจาะระบบเพื่อจุดประสงค์ทางการเมืองหรือสังคม)

แพลตฟอร์มการศึกษาแบบสมัครสมาชิกที่ชื่อว่า The Real World (เดิมคือ Hustler's University) ถูกเจาะระบบจนทำให้ข้อมูลอีเมลของผู้ใช้นับแสนรายและข้อความในแชทเซิร์ฟเวอร์ทั้งแบบสาธารณะและส่วนตัวรั่วไหลออกมา โดยข้อมูลดังกล่าวถูกเผยแพร่ผ่านองค์กรไม่แสวงหาผลกำไร Distributed Denial of Secrets ซึ่งพบเนื้อหาตั้งแต่คำคมสร้างแรงบันดาลใจไปจนถึงการวิพากษ์วิจารณ์กลุ่ม LGBTQ+

การต่อสู้ระหว่างเทคโนโลยีความปลอดภัยและเครื่องมือเจาะข้อมูล

เอกสารที่หลุดออกมาเผยให้เห็นว่า GrayKey เครื่องมือที่เจ้าหน้าที่บังคับใช้กฎหมายใช้เพื่อดึงข้อมูลจากสมาร์ทโฟน กำลังประสบปัญหาในการเข้าถึงข้อมูลใน iPhone รุ่นใหม่ที่ใช้ iOS 18.0 และ 18.0.1 โดยทำได้เพียงการดึงข้อมูลบางส่วน (Partial Extraction) เท่านั้น

GrayKey ทำงานด้วยวิธี Brute-force หรือการสุ่มรหัสผ่านซ้ำๆ จนกว่าจะถูกต้องเพื่อปลดล็อกเครื่อง ซึ่งการอัปเดตซอฟต์แวร์ของ Apple เช่น ฟีเจอร์ Inactivity Reboot (การรีบูตเครื่องอัตโนมัติเมื่อไม่มีการใช้งานครบ 4 วัน) ยิ่งทำให้การเข้าถึงข้อมูลจากอุปกรณ์ที่ถูกยึดทำได้ยากขึ้น

Image 6

การวินาศกรรมโครงสร้างพื้นฐานใต้ทะเลในยุโรป

ทางการยุโรปกำลังเร่งสอบสวนกรณีสายเคเบิลใยแก้วนำแสงใต้ทะเลถูกทำลาย 2 จุด คือเส้นทางระหว่างฟินแลนด์-เยอรมนี และสวีเดน-ลิทัวเนีย โดยเฉพาะสาย C-Lion ซึ่งเป็นเส้นทางสำคัญที่เชื่อมฟินแลนด์กับยุโรปกลาง แม้รัสเซียจะปฏิเสธข้อกล่าวหา แต่มีการรายงานว่ากองทัพเรือเดนมาร์กได้สกัดเรือบรรทุกสินค้าของจีนลำหนึ่งที่เพิ่งออกจากรัสเซียเพื่อนำมาสอบสวนความเชื่อมโยงกับเหตุการณ์นี้

ข้อเท็จจริงสำคัญ

  • Salt Typhoon: กลุ่มแฮกเกอร์จีนที่เจาะระบบโทรคมนาคมสหรัฐฯ และดักฟังบุคคลระดับสูง
  • The Real World: แพลตฟอร์มของ Andrew Tate ถูกแฮก ข้อมูลผู้ใช้กว่า 700,000 รายรั่วไหล
  • GrayKey: เครื่องมือเจาะ iPhone ที่เริ่มทำงานได้จำกัดบน iOS 18
  • Pig Butchering Scams: Meta ลบบัญชีหลอกลวงกว่า 2 ล้านบัญชีในเอเชียตะวันออกเฉียงใต้และ UAE
  • C-Lion: สายเคเบิลใต้ทะเลสำคัญถูกทำลาย นำไปสู่การสอบสวนเรือสินค้าจีนและรัสเซีย
สรุปเหตุการณ์ความมั่นคงไซเบอร์และภัยคุกคามล่าสุด
หัวข้อ เป้าหมาย/ผู้ได้รับผลกระทบ ลักษณะการโจมตี/เหตุการณ์ สถานะ/ผลลัพธ์
จารกรรมโทรคมนาคม บริษัทโทรคมนาคมสหรัฐฯ / นักการเมือง ดักฟังสายโทรศัพท์และเก็บ Metadata ยังคงมีการบุกรุกอยู่ในระบบ
ข้อมูลรั่วไหล The Real World (Andrew Tate) เจาะระบบฐานข้อมูลและแชทเซิร์ฟเวอร์ ข้อมูลผู้ใช้ 7 แสนรายถูกเผยแพร่
การหลอกลวงออนไลน์ ผู้ใช้ Meta ทั่วโลก เครือข่าย Pig Butchering (หลอกลงทุน) ลบบัญชีไปแล้วกว่า 2 ล้านบัญชี
วินาศกรรมโครงสร้างพื้นฐาน สายเคเบิลใยแก้วนำแสงในยุโรป ทำลายสายเคเบิลใต้ทะเลทางกายภาพ อยู่ระหว่างการสอบสวนเรือต้องสงสัย

คำถามที่พบบ่อย

Salt Typhoon คืออะไรและส่งผลกระทบอย่างไร?

Salt Typhoon คือกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน ซึ่งสามารถเจาะเข้าสู่ระบบโทรคมนาคมของสหรัฐฯ เพื่อดักฟังการสนทนาและเข้าถึงข้อมูลการโทรของบุคคลสำคัญระดับสูง รวมถึงผู้ดำรงตำแหน่งทางการเมือง

การแฮกแพลตฟอร์มของ Andrew Tate ส่งผลกระทบต่อใครบ้าง?

ส่งผลกระทบต่อสมาชิกของ The Real World กว่า 700,000 คน โดยข้อมูลที่รั่วไหลประกอบด้วยชื่อผู้ใช้ อีเมล และข้อความสนทนาในเซิร์ฟเวอร์ทั้งแบบสาธารณะและส่วนตัว

GrayKey ยังสามารถเจาะ iPhone รุ่นใหม่ได้หรือไม่?

ปัจจุบัน GrayKey สามารถเข้าถึงข้อมูลใน iPhone ที่ใช้ iOS 18.0 และ 18.0.1 ได้เพียงบางส่วนเท่านั้น เนื่องจากมีการอัปเดตระบบความปลอดภัยที่เข้มงวดขึ้น รวมถึงฟีเจอร์การรีบูตเครื่องอัตโนมัติ

Pig Butchering Scam คืออะไร?

คือการหลอกลวงรูปแบบหนึ่งที่มิจฉาชีพจะสร้างความสัมพันธ์เชิงชู้สาวหรือความเชื่อใจ (หลอกให้รัก) ก่อนจะชักชวนให้เหยื่อลงทุนในแพลตฟอร์มปลอมเพื่อขโมยเงิน

Nearest Neighbor Attack ทำงานอย่างไร?

เป็นเทคนิคการแฮก Wi-Fi โดยการเข้าควบคุมแล็ปท็อปที่อยู่ใกล้กับเป้าหมาย แล้วใช้เครื่องนั้นเป็นทางผ่าน (Bridge) เพื่อลักลอบเข้าสู่เครือข่าย Wi-Fi ที่ต้องการโจมตี