ความมั่นคงปลอดภัยไซเบอร์และภูมิรัฐศาสตร์โลก: สรุปประเด็นร้อนจากสปายแวร์ถึงการโจมตี AI
ในขณะที่สถานการณ์โลกกำลังเผชิญกับการเปลี่ยนแปลงทางภูมิรัฐศาสตร์อย่างรุนแรง ทั้งการแสดงแสนยานุภาพทางทหารของจีนในจัตุรัสเทียนอันเหมิน และการปรับโครงสร้างกระทรวงกลาโหมของสหรัฐฯ ให้กลายเป็น Department of War (กระทรวงสงคราม) ความเคลื่อนไหวในโลกดิจิทัลและปฏิบัติการลับก็ทวีความเข้มข้นไม่แพ้กัน โดยเฉพาะการนำเทคโนโลยีสอดแนมมาใช้ในระดับรัฐและการโจมตีทางไซเบอร์ที่พุ่งเป้าไปยังระบบ AI
ICE กับการกลับมาใช้สปายแวร์ Paragon เพื่อการสอดแนม
หน่วยงานตรวจคนเข้าเมืองและศุลกากรของสหรัฐฯ หรือ ICE (Immigrations and Customs Enforcement) ซึ่งได้รับงบประมาณมหาศาลถึง 1.7 แสนล้านดอลลาร์ภายใต้รัฐบาลของโดนัลด์ ทรัมป์ กำลังจะได้รับเครื่องมือทรงพลังในการติดตามตัวบุคคล หลังจากมีการยกเลิกคำสั่งเดิมของรัฐบาลไบเดนที่เคยสั่งห้ามใช้เครื่องมือแฮ็กข้อมูลจากบริษัท Paragon ของอิสราเอล
ด้วยสัญญาจ้างมูลค่า 2 ล้านดอลลาร์ ICE จะสามารถเข้าถึงสปายแวร์ (Spyware - ซอฟต์แวร์ที่แอบติดตั้งในเครื่องเพื่อขโมยข้อมูล) ที่มีความสามารถในการเจาะเข้าสมาร์ทโฟนจากระยะไกล เพื่อดึงข้อมูลข้อความและเนื้อหาภายในเครื่อง ซึ่งบริษัท Paragon นี้มีประวัติคล้ายกับ NSO Group โดยเคยถูกกล่าวหาว่าใช้เครื่องมือสอดแนมผู้สื่อข่าวและนักกิจกรรมในยุโรป จนนำไปสู่การยกเลิกสัญญาจากหน่วยข่าวกรองของอิตาลี
วิกฤตข้อมูลรั่วไหลจากการโจมตีระบบ AI Chatbot
เหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งใหญ่เกิดขึ้นกับ Salesloft บริษัทด้านการสร้างรายได้และการขาย ซึ่งพบว่าระบบ AI Chatbot ที่ชื่อว่า Drift ถูกโจมตี โดยแฮ็กเกอร์ได้ใช้ OAuth tokens (รหัสผ่านดิจิทัลที่อนุญาตให้แอปพลิเคชันเข้าถึงข้อมูลแทนผู้ใช้) ที่ถูกขโมยมา เพื่อเจาะเข้าสู่ระบบ Salesforce ของลูกค้า
การโจมตีที่เริ่มขึ้นตั้งแต่เดือนสิงหาคมนี้ ส่งผลกระทบต่อบริษัทด้านความปลอดภัยและเทคโนโลยีชั้นนำหลายแห่ง เช่น Cloudflare, Palo Alto Networks, Spycloud และ Zscaler โดย Google ระบุว่ามีบริษัทมากกว่า 700 แห่งที่อาจได้รับผลกระทบจากการถูกดึงข้อมูลรหัสผ่านและข้อมูลสำคัญออกไปเป็นจำนวนมาก
ความล้มเหลวของปฏิบัติการลับ SEAL Team 6 ในเกาหลีเหนือ
รายงานจาก The New York Times เปิดเผยปฏิบัติการลับในปี 2019 ของหน่วย SEAL Team 6 ที่พยายามลอบติดตั้งอุปกรณ์ดักฟังในเกาหลีเหนือ โดยใช้เรือดำน้ำนิวเคลียร์ส่งหน่วยรบพิเศษว่ายน้ำเข้าฝั่ง แต่เนื่องจากขาดการลาดตระเวนที่แม่นยำ ทำให้เกิดความเข้าใจผิดและยิงถล่มเรือลำหนึ่งจนผู้โดยสารเสียชีวิตทั้งหมด ซึ่งภายหลังพบว่าผู้เสียชีวิตน่าจะเป็นชาวบ้านที่ออกหาหอย ไม่ใช่เจ้าหน้าที่รัฐ โดยเหตุการณ์นี้ไม่ได้ถูกรายงานต่อคณะกรรมการรัฐสภาที่กำกับดูแลด้านข่าวกรอง
บทเรียนเรื่องความปลอดภัย: เมื่อการอบรม Phishing อาจไม่ได้ผล
การหลอกลวงทางอีเมลหรือ Phishing ยังคงเป็นช่องทางหลักที่แฮ็กเกอร์ใช้เจาะระบบ แต่ผลการศึกษาจาก UC San Diego Health กับพนักงาน 20,000 คน พบว่าการอบรมแบบจำลองการโจมตีช่วยลดอัตราการพลาดได้เพียง 1.7% เท่านั้น เนื่องจากพนักงานส่วนใหญ่ใช้เวลาในหน้าอบรมน้อยกว่า 1 นาที
อย่างไรก็ตาม ผู้ที่ทำแบบทดสอบ Q&A มีอัตราการพลาดลดลงถึง 19% ซึ่งสะท้อนว่ามนุษย์ยังคงเป็นจุดอ่อนที่สุดในระบบรักษาความปลอดภัย และองค์กรควรหันไปใช้ระบบตรวจจับที่ไม่ต้องพึ่งพาการสังเกตของมนุษย์เพียงอย่างเดียว
การกวาดล้างเว็บสตรีมมิ่งกีฬาเถื่อนรายใหญ่
Streameast แพลตฟอร์มละเมิดลิขสิทธิ์การถ่ายทอดสดกีฬาที่ใหญ่ที่สุดในโลก ถูกสั่งปิดตัวลงหลังการประสานงานระหว่างกลุ่ม ACE และทางการอียิปต์ โดยเว็บนี้มีโดเมนในเครือถึง 80 แห่ง และมียอดเข้าชมกว่า 1.6 พันล้านครั้งต่อปี ครอบคลุมทั้งพรีเมียร์ลีก, NFL, NBA และ MLB นอกจากนี้ยังมีการจับกุมชาย 2 คนในอียิปต์ที่เกี่ยวข้องกับการฟอกเงินจากค่าโฆษณามูลค่ากว่า 6.2 ล้านดอลลาร์
ข้อเท็จจริงสำคัญ
- ICE กลับมาใช้สปายแวร์จากบริษัท Paragon ของอิสราเอลเพื่อสนับสนุนการเนรเทศครั้งใหญ่
- Salesloft (Drift) ถูกแฮ็กผ่าน OAuth tokens ส่งผลกระทบต่อบริษัทกว่า 700 แห่งรวมถึง Cloudflare และ Zscaler
- SEAL Team 6 ล้มเหลวในภารกิจจารกรรมที่เกาหลีเหนือ และมีการสังหารพลเรือนโดยไม่ตั้งใจ
- การอบรม Phishing แบบทั่วไปให้ผลลัพธ์ต่ำมาก โดยลดอัตราความผิดพลาดได้เพียง 1.7%
- Streameast เว็บสตรีมกีฬาเถื่อนถูกปิดตัวลง พร้อมการจับกุมผู้ต้องหาในอียิปต์
| หัวข้อ | ประเด็นสำคัญ | ผลกระทบ/สถานะ |
|---|---|---|
| สปายแวร์ Paragon | ICE ยกเลิกคำสั่งห้ามใช้เครื่องมือแฮ็ก | เพิ่มขีดความสามารถในการสอดแนมในสหรัฐฯ |
| การแฮ็ก Drift AI | ขโมยข้อมูลผ่าน Salesforce integration | บริษัทเทคโนโลยีชั้นนำหลายแห่งข้อมูลรั่วไหล |
| ภารกิจเกาหลีเหนือ | SEAL Team 6 พยายามติดตั้งเครื่องดักฟัง | ภารกิจล้มเหลวและมีการสูญเสียชีวิต |
| Streameast | ปิดเว็บสตรีมกีฬาเถื่อนรายใหญ่ | ระงับการเข้าชม 1.6 พันล้านครั้ง/ปี |
คำถามที่พบบ่อย
Passkeys คืออะไรและดีกว่ารหัสผ่านอย่างไร?
Passkeys คือเทคโนโลยีการยืนยันตัวตนยุคใหม่ที่ใช้มาแทนที่รหัสผ่านแบบเดิม โดยใช้การเข้ารหัสทางคณิตศาสตร์ร่วมกับอุปกรณ์ส่วนตัว (เช่น การสแกนนิ้วหรือใบหน้า) ทำให้ปลอดภัยจากการถูก Phishing และไม่ต้องจดจำรหัสผ่านที่ซับซ้อน
ทำไมการอบรมพนักงานเรื่อง Phishing ถึงมักไม่ได้ผล?
จากการศึกษาพบว่าพนักงานส่วนใหญ่ไม่ได้ให้ความสนใจกับเนื้อหาการอบรมอย่างจริงจัง โดยใช้เวลาอ่านเพียงสั้นๆ ทำให้ไม่สามารถนำไปประยุกต์ใช้ในการตรวจจับการโจมตีจริงได้
การโจมตีระบบ AI Chatbot ของ Salesloft เกิดขึ้นได้อย่างไร?
แฮ็กเกอร์ใช้ช่องโหว่จากการเชื่อมต่อระหว่าง Drift และ Salesforce โดยขโมย OAuth tokens ซึ่งเปรียบเสมือนกุญแจดิจิทัลที่ทำให้สามารถเข้าถึงข้อมูลในบัญชีต่างๆ ได้โดยไม่ต้องใช้รหัสผ่าน
สปายแวร์ของ Paragon มีความอันตรายอย่างไร?
มีความสามารถในการเจาะเข้าสู่ระบบปฏิบัติการของสมาร์ทโฟนจากระยะไกล เพื่อเข้าถึงข้อความ ไฟล์ และข้อมูลส่วนตัวทั้งหมดในเครื่อง ซึ่งมักถูกนำไปใช้ในการสอดแนมบุคคลสำคัญหรือนักกิจกรรม



