ภัยคุกคามไซเบอร์และประเด็นความมั่นคงระดับโลก: จากหนอน Shai-Hulud ถึงระบบสอดแนม

ในโลกยุคดิจิทัลที่ทุกอย่างเชื่อมต่อกัน ความปลอดภัยของข้อมูลกลายเป็นเรื่องเปราะบางกว่าที่คิด ล่าสุดเราได้เห็นการโจมตีรูปแบบใหม่ที่ซับซ้อนขึ้นเรื่อยๆ ตั้งแต่การใช้มัลแวร์ที่แพร่กระจายตัวเองได้ ไปจนถึงช่องโหว่ในระบบจัดการตัวตนระดับโลก ซึ่งส่งผลกระทบต่อทั้งองค์กรธุรกิจและหน่วยงานความมั่นคงระดับชาติ

Shai-Hulud: ฝันร้ายบทใหม่ของการโจมตีห่วงโซ่อุปทาน

วงการไซเบอร์กำลังเผชิญกับความท้าทายครั้งใหญ่จากการโจมตีแบบ Software Supply-chain Attack หรือการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ ซึ่งคือวิธีการที่แฮกเกอร์แอบฝังโค้ดอันตรายลงในซอฟต์แวร์ที่ดูน่าเชื่อถือ เพื่อให้โค้ดนั้นถูกส่งต่อไปยังทุกระบบที่นำซอฟต์แวร์ดังกล่าวไปใช้งานโดยไม่รู้ตัว

ล่าสุดมีการค้นพบมัลแวร์ชื่อ "Shai-Hulud" (ตั้งชื่อตามหนอนยักษ์ในนิยายเรื่อง Dune) ซึ่งมีความสามารถในการจำลองตัวเอง (Self-replicating) โดยมันได้แพร่กระจายเข้าสู่แพ็กเกจซอฟต์แวร์โอเพนซอร์สจำนวนมากบน NPM (Node Packet Management) ซึ่งเป็นคลังเก็บโค้ดที่นักพัฒนาภาษา Javascript ใช้งานกันอย่างแพร่หลาย

กลไกของ Shai-Hulud คือการเข้ายึดระบบที่ใช้แพ็กเกจที่ติดเชื้อ จากนั้นจะค้นหาข้อมูลประจำตัว (Credentials) ของ NPM ในเครื่องนั้น เพื่อนำไปใช้บุกรุกและแพร่เชื้อไปยังแพ็กเกจซอฟต์แวร์อื่นๆ ต่อไปเป็นทอดๆ

ความเสียหายจากการแพร่ระบาดนี้มีตัวเลขที่น่าตกใจ โดยบางแหล่งระบุว่ามีแพ็กเกจที่ได้รับผลกระทบกว่า 180 รายการ ซึ่งรวมถึง 25 รายการที่บริษัทความปลอดภัยชื่อดังอย่าง CrowdStrike ใช้งาน (แม้ภายหลังจะถูกลบออกไปแล้ว) ขณะที่ ReversingLabs ประเมินว่าอาจมีแพ็กเกจที่ถูกโจมตีสูงถึง 700 รายการ ทำให้ Shai-Hulud กลายเป็นการโจมตีห่วงโซ่อุปทานครั้งใหญ่ที่สุดครั้งหนึ่งในประวัติศาสตร์

เทคโนโลยีสหรัฐฯ กับบทบาทในระบบสอดแนมของจีน

ในขณะที่โลกตะวันตกกังวลเรื่องการละเมิดความเป็นส่วนตัวในประเทศจีน ผลการสืบสวนจาก Associated Press (AP) กลับพบข้อมูลที่น่าตกใจว่า ระบบสอดแนมขนาดใหญ่ของจีนส่วนหนึ่งถูกสร้างขึ้นโดยใช้เทคโนโลยีจากบริษัทชั้นนำของสหรัฐอเมริกา

ระบบเหล่านี้ครอบคลุมตั้งแต่ "Golden Shield" ที่ใช้เซ็นเซอร์อินเทอร์เน็ตและปราบปรามผู้เห็นต่าง ไปจนถึงเครื่องมือติดตามและกักขังชาวอุยกูร์ในเขตซินเจียง โดยพบว่าบริษัทอย่าง IBM, Dell, Cisco, Intel, Nvidia, Oracle, Microsoft, Thermo Fisher, Motorola, Amazon Web Services, Western Digital และ HP มีส่วนเกี่ยวข้อง ไม่ว่าจะเป็นการจัดหาฮาร์ดแวร์หรือซอฟต์แวร์ ซึ่งบางกรณีพบหลักฐานเป็นเอกสารการตลาดภาษาจีนที่เสนอเครื่องมือสอดแนมให้แก่ตำรวจและหน่วยข่าวกรองภายในของจีนโดยเฉพาะ

Image 6

การกวาดล้างกลุ่มแฮกเกอร์ Scattered Spider

กลุ่มอาชญากรไซเบอร์ Scattered Spider ซึ่งขึ้นชื่อเรื่องการกรรโชกทรัพย์และสร้างความวุ่นวายในโลกออนไลน์ (เช่น การโจมตี MGM Resorts และ Caesar’s Palace) กำลังถูกไล่ล่าอย่างหนัก ล่าสุดในสหราชอาณาจักรมีการจับกุมเยาวชน 2 ราย คือ Thalha Jubair (19 ปี) และ Owen Flowers (18 ปี) ในข้อหาแฮกระบบขนส่ง Transport for London ซึ่งสร้างความเสียหายกว่า 50 ล้านดอลลาร์

นอกจากนี้ Noah Urban วัย 21 ปี สมาชิกอีกรายของกลุ่มนี้ ถูกตัดสินจำคุกเป็นเวลา 10 ปี สะท้อนให้เห็นถึงความพยายามของเจ้าหน้าที่ในการทลายเครือข่ายอาชญากรรมไซเบอร์ที่ดำเนินงานจากประเทศตะวันตก

Image 7

สรุปประเด็นความปลอดภัยและเหตุการณ์สำคัญอื่นๆ

นอกเหนือจากเหตุการณ์ใหญ่ข้างต้น ยังมีภัยคุกคามและช่องโหว่ที่ผู้ใช้ควรระวัง ดังนี้:

  • SMS Blasters: เครื่องมือใหม่ของมิจฉาชีพที่ใช้เสาสัญญาณปลอมหลอกโทรศัพท์ให้เชื่อมต่อ เพื่อส่งข้อความสแปมได้ถึง 100,000 ข้อความต่อชั่วโมง โดยเลี่ยงระบบกรองของค่ายมือถือได้
  • Microsoft Entra ID: พบช่องโหว่ในระบบจัดการอัตลักษณ์และการเข้าถึง (Identity and Access Management) ซึ่งหากถูกโจมตีอาจทำให้แฮกเกอร์เข้าถึงบัญชีลูกค้า Azure ได้เกือบทั้งหมด (ปัจจุบันได้รับการแก้ไขแล้ว)
  • ความผิดพลาดของ DHS: กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ ตั้งค่าแพลตฟอร์มผิดพลาด ทำให้ข้อมูลความมั่นคงระดับชาติ รวมถึงข้อมูลการสอดแนมชาวอเมริกัน รั่วไหลสู่สาธารณะ
สรุปภัยคุกคามไซเบอร์และเหตุการณ์สำคัญ
หัวข้อ ลักษณะภัยคุกคาม/เหตุการณ์ ผลกระทบ/เป้าหมาย
Shai-Hulud หนอนมัลแวร์แพร่กระจายผ่าน NPM แพ็กเกจซอฟต์แวร์ JS กว่า 180-700 รายการ
SMS Blasters เสาสัญญาณปลอมส่งสแปมปริมาณมาก ผู้ใช้โทรศัพท์มือถือทั่วไป
Entra ID Flaw ช่องโหว่ระบบจัดการตัวตนของ Microsoft บัญชีผู้ใช้ Azure ทั่วโลก
Scattered Spider กลุ่มแฮกเกอร์กรรโชกทรัพย์ MGM, Caesar’s Palace, Transport for London

ข้อเท็จจริงสำคัญ

  • Shai-Hulud เป็นมัลแวร์ประเภท Worm ที่สามารถขโมย Credentials เพื่อแพร่เชื้อต่อในห่วงโซ่อุปทานซอฟต์แวร์
  • บริษัทเทคโนโลยีสหรัฐฯ หลายแห่งถูกระบุว่ามีส่วนช่วยสร้างโครงสร้างพื้นฐานการสอดแนมให้รัฐบาลจีน
  • การโจมตีของ Scattered Spider ต่อระบบขนส่งในลอนดอนสร้างความเสียหายทางการเงินสูงถึง 50 ล้านดอลลาร์
  • SMS Blasters สามารถส่งข้อความได้สูงสุด 1 แสนฉบับต่อชั่วโมงโดยไม่ผ่านตัวกรองของโอเปอเรเตอร์

คำถามที่พบบ่อย

Software Supply-chain Attack คืออะไร?

คือการโจมตีที่แฮกเกอร์ไม่ได้บุกรุกเป้าหมายโดยตรง แต่ใช้วิธีฝังโค้ดอันตรายลงในซอฟต์แวร์หรือไลบรารีที่นักพัฒนาคนอื่นๆ นำไปใช้ต่อ ทำให้มัลแวร์แพร่กระจายไปยังผู้ใช้จำนวนมากได้อย่างรวดเร็วและแนบเนียน

มัลแวร์ Shai-Hulud อันตรายอย่างไร?

ความอันตรายอยู่ที่ความสามารถในการจำลองตัวเอง โดยมันจะค้นหาข้อมูลการเข้าถึงระบบ (Credentials) ในเครื่องที่ติดเชื้อ เพื่อนำไปใช้บุกรุกแพ็กเกจซอฟต์แวร์ตัวอื่นๆ ในคลัง NPM ทำให้การแพร่ระบาดขยายวงกว้างอย่างรวดเร็ว

SMS Blasters ทำงานอย่างไรและป้องกันได้อย่างไร?

มิจฉาชีพจะใช้เสาสัญญาณโทรศัพท์ปลอมเพื่อหลอกให้เครื่องเป้าหมายเชื่อมต่อ จากนั้นจะส่งข้อความสแปมเข้าสู่เครื่องโดยตรงโดยไม่ผ่านระบบตรวจสอบของเครือข่ายมือถือ การระมัดระวังไม่คลิกลิงก์แปลกปลอมเป็นวิธีป้องกันเบื้องต้นที่ดีที่สุด

ช่องโหว่ของ Microsoft Entra ID ส่งผลกระทบต่อใครบ้าง?

ช่องโหว่นี้ส่งผลกระทบต่อผู้ที่ใช้งานระบบจัดการตัวตนของ Microsoft ซึ่งอาจทำให้บัญชี Azure เกือบทั้งหมดตกอยู่ในความเสี่ยง อย่างไรก็ตาม ทาง Microsoft ได้ออกแพตช์ (Patch) เพื่อแก้ไขปัญหานี้เรียบร้อยแล้ว