ความมั่นคงปลอดภัยไซเบอร์โลก: จากการจารกรรมข้อมูลระดับรัฐสู่ช่องโหว่ซอฟต์แวร์ยอดนิยม
ในโลกดิจิทัลปัจจุบัน ภัยคุกคามทางไซเบอร์ไม่ได้จำกัดอยู่เพียงแค่การโจมตีรายบุคคล แต่ได้ขยายตัวสู่การจารกรรมข้อมูลระดับรัฐและการเจาะระบบโครงสร้างพื้นฐานสำคัญ ซึ่งส่งผลกระทบต่อความมั่นคงในระดับภูมิภาคและระดับโลกอย่างหลีกเลี่ยงไม่ได้
การจารกรรมข้อมูลและการเมืองระหว่างประเทศ
รายงานล่าสุดระบุว่า แฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีนได้ทำการเจาะระบบเซิร์ฟเวอร์อีเมลของ ASEAN (สมาคมประชาชาติแห่งเอเชียตะวันออกเฉียงใต้) ซึ่งเป็นองค์กรระหว่างรัฐบาลของ 10 ประเทศในภูมิภาค โดยเหตุการณ์นี้เกิดขึ้นในช่วงเดือนกุมภาพันธ์ 2022 ท่ามกลางสถานการณ์ความตึงเครียดที่เพิ่มสูงขึ้นในภูมิภาค
ขณะเดียวกัน รัสเซียซึ่งกำลังเผชิญกับมาตรการคว่ำบาตรทางเศรษฐกิจจากการบุกยูเครน กำลังพยายามลดการพึ่งพาเทคโนโลยีต่างชาติ โดยบริษัท National Computer Corporation ยักษ์ใหญ่ด้านไอทีของรัสเซีย ตั้งเป้าที่จะผลิตและจำหน่ายสมาร์ทโฟนและแท็บเล็ตที่ใช้ระบบปฏิบัติการ Android ที่พัฒนาขึ้นเองจำนวน 100,000 เครื่องภายในสิ้นปี 2023 อย่างไรก็ตาม แม้ Android จะเป็น Open-source (ซอฟต์แวร์ที่เปิดเผยรหัสต้นฉบับให้สาธารณะนำไปพัฒนาต่อได้) แต่ Google อาจใช้มาตรการจำกัดใบอนุญาต ซึ่งอาจบีบให้รัสเซียต้องมองหาระบบปฏิบัติการอื่นแทน
ช่องโหว่ในอุปกรณ์และซอฟต์แวร์ที่ควรระวัง
ความปลอดภัยของอุปกรณ์ไร้คนขับก็เป็นอีกหนึ่งประเด็นสำคัญ โดยนักวิจัยจาก Ruhr University Bochum และ CISPA Helmholtz Center พบว่าโดรนยอดนิยมของ DJI สื่อสารผ่านสัญญาณวิทยุที่ไม่มีการเข้ารหัส ทำให้ผู้ไม่หวังดีสามารถดักจับสัญญาณเพื่อระบุตำแหน่งของโดรน รวมถึงพิกัด GPS ของผู้ควบคุมได้ ผ่านการทำ Reverse Engineering (การวิศวกรรมย้อนกลับเพื่อวิเคราะห์การทำงานของระบบ) ของโปรโตคอล DroneID
สำหรับผู้ใช้งานซอฟต์แวร์จัดการรหัสผ่าน LastPass ได้เปิดเผยเหตุการณ์ความปลอดภัยที่รุนแรง โดยผู้โจมตีสามารถเข้าถึงข้อมูลในคลาวด์ของบริษัทได้ผ่านการโจมตีวิศวกร DevOps โดยใช้มัลแวร์ประเภท Keylogger (โปรแกรมดักจับการกดแป้นพิมพ์) ที่ติดตั้งผ่านช่องโหว่ของซอฟต์แวร์ Plex Media Server ซึ่งเป็นช่องโหว่เก่าที่ได้รับการแก้ไขไปตั้งแต่ปี 2020 แต่ผู้เสียหายไม่ได้อัปเดตซอฟต์แวร์

การรับมือและมาตรการทางกฎหมาย
รัฐบาลสหรัฐฯ ได้เปิดตัวแผนความมั่นคงปลอดภัยไซเบอร์ระดับชาติ โดยมุ่งเน้นการเสริมสร้างเกราะป้องกันโครงสร้างพื้นฐานที่สำคัญ และการขัดขวางกิจกรรมของอาชญากรไซเบอร์ จุดที่น่าสนใจคือข้อเสนอในการโอนย้ายความรับผิดชอบทางกฎหมายไปยังบริษัทผู้ผลิตซอฟต์แวร์หรือองค์กรที่ละเลยการปกป้องข้อมูลสำคัญ
นอกจากนี้ ยังมีรายงานการโจมตีเครือข่ายของ US Marshals Service ซึ่งส่งผลให้ข้อมูลอ่อนไหวทางกฎหมายและข้อมูลส่วนบุคคลถูกขโมยออกไป แม้ข้อมูลในโครงการคุ้มครองพยานจะไม่ได้รับผลกระทบ แต่เจ้าหน้าที่ระบุว่านี่คือเหตุการณ์ร้ายแรง
ภัยคุกคามจากการ SIM-swapping
กลุ่มอาชญากรไซเบอร์ 3 กลุ่มได้อ้างว่าสามารถเจาะระบบของ T-Mobile ได้หลายครั้งผ่านการทำ Phishing (การหลอกลวงทางอีเมลหรือข้อความเพื่อขอข้อมูลส่วนตัว) กับพนักงาน เพื่อเข้าถึงระบบภายในและนำไปใช้ในการทำ SIM-swapping (การหลอกล่อให้ย้ายเบอร์โทรศัพท์ไปยังซิมการ์ดของผู้โจมตี) เพื่อดักรับข้อความ SMS และสายโทรศัพท์ของลูกค้า
| เป้าหมาย | รูปแบบการโจมตี | ผลกระทบ |
|---|---|---|
| ASEAN | การเจาะเซิร์ฟเวอร์อีเมล | ข้อมูลการสื่อสารระหว่างรัฐบาลรั่วไหล |
| LastPass | Keylogger / ช่องโหว่ซอฟต์แวร์เก่า | ข้อมูลในคลาวด์และรหัสผ่านถูกขโมย |
| T-Mobile | Phishing / SIM-swapping | การดักรับ SMS และการโทรของลูกค้า |
| DJI Drones | ดักจับสัญญาณวิทยุที่ไม่เข้ารหัส | เปิดเผยตำแหน่งโดรนและผู้ควบคุม |
| US Marshals Service | Ransomware / Data Exfiltration | ข้อมูลส่วนบุคคลและข้อมูลทางกฎหมายรั่วไหล |
ข้อเท็จจริงสำคัญ
- การจารกรรมระดับรัฐ: แฮกเกอร์จีนเจาะระบบอีเมล ASEAN เมื่อกุมภาพันธ์ 2022
- ความเสี่ยงของโดรน: โปรโตคอล DroneID ของ DJI ขาดการเข้ารหัส ทำให้ระบุพิกัดผู้ใช้งานได้
- จุดอ่อนของมนุษย์: การไม่ยอมอัปเดตซอฟต์แวร์ (เช่น Plex) นำไปสู่การเจาะระบบระดับองค์กรอย่าง LastPass
- กลโกงซิม: การโจมตี T-Mobile ใช้การ Phishing พนักงานเพื่อทำ SIM-swapping
- นโยบายสหรัฐฯ: เตรียมผลักดันให้บริษัทซอฟต์แวร์ต้องรับผิดชอบทางกฎหมายหากเกิดช่องโหว่ด้านความปลอดภัย
คำถามที่พบบ่อย
การทำ SIM-swapping คืออะไรและอันตรายอย่างไร?
คือการที่อาชญากรหลอกล่อผู้ให้บริการเครือข่ายให้โอนย้ายเบอร์โทรศัพท์ของเหยื่อมายังซิมการ์ดที่ผู้โจมตีถืออยู่ ทำให้สามารถรับรหัส OTP หรือข้อความยืนยันตัวตนจากธนาคารและโซเชียลมีเดียเพื่อเข้ายึดบัญชีต่างๆ ได้
ทำไมการอัปเดตซอฟต์แวร์จึงสำคัญมากในกรณีของ LastPass?
เพราะผู้โจมตีใช้ช่องโหว่ของซอฟต์แวร์ Plex ที่มีแพตช์แก้ไขมานานกว่า 75 เวอร์ชัน (ตั้งแต่ปี 2020) การไม่อัปเดตทำให้เกิดช่องว่างให้มัลแวร์ Keylogger เข้าถึงเครื่องคอมพิวเตอร์ของพนักงานและขโมยรหัสผ่านระดับสูงได้
ผู้ใช้งานโดรน DJI ควรระวังเรื่องใดเป็นพิเศษ?
ควรตระหนักว่าสัญญาณวิทยุที่ใช้สื่อสารระหว่างโดรนและผู้ควบคุมไม่ได้ถูกเข้ารหัส ซึ่งอาจทำให้ผู้ที่มีความรู้ทางเทคนิคสามารถดักจับสัญญาณเพื่อหาตำแหน่งที่ตั้งของคุณได้
Cyber Hygiene คืออะไรและทำไมเราถึงควรให้ความสำคัญ?
คือการรักษาสุขอนามัยทางไซเบอร์ เช่น การอัปเดตซอฟต์แวร์ให้เป็นปัจจุบันเสมอ การใช้รหัสผ่านที่คาดเดายาก และการเปิดใช้งานการยืนยันตัวตนหลายชั้น (MFA) เพื่อลดความเสี่ยงจากการถูกโจมตี
แผนความมั่นคงไซเบอร์ของสหรัฐฯ จะส่งผลต่อบริษัทซอฟต์แวร์อย่างไร?
หากแผนนี้ถูกนำมาใช้ บริษัทผู้พัฒนาซอฟต์แวร์อาจต้องรับผิดชอบทางกฎหมายและค่าเสียหาย หากพบว่ามีความบกพร่องด้านความปลอดภัยหรือไม่มีมาตรการป้องกันข้อมูลที่เพียงพอ



