สรุปข่าวความปลอดภัยไซเบอร์: FBI สร้างเหรียญคริปโตล่อซื้อ และวิกฤตข้อมูลรั่วไหลระดับโลก
โลกดิจิทัลในสัปดาห์นี้เต็มไปด้วยเหตุการณ์ระทึกขวัญ ตั้งแต่การโจมตีคลังความรู้ระดับโลก ไปจนถึงปฏิบัติการลับของเจ้าหน้าที่รัฐเพื่อกวาดล้างมิจฉาชีพในตลาดคริปโตเคอร์เรนซี ซึ่งสะท้อนให้เห็นถึงความเปราะบางของระบบรักษาความปลอดภัยในปัจจุบัน
ปฏิบัติการลับ FBI: ใช้เหรียญคริปโตเป็น "เหยื่อล่อ" จับมิจฉาชีพ
หน่วยงานสอบสวนกลางของสหรัฐฯ หรือ FBI ได้ยกระดับการปราบปรามการปั่นราคาเหรียญ (Pump-and-Dump) ด้วยการสร้าง Honeypot หรือ "กับดัก" ในรูปแบบของเหรียญคริปโตเคอร์เรนซีใหม่บนเครือข่าย Ethereum ที่ชื่อว่า NexFundAI เพื่อล่อให้กลุ่มผู้บงการตลาดเข้ามาติดกับ
ผลลัพธ์จากปฏิบัติการนี้ทำให้มีการสั่งฟ้องบุคคลและนิติบุคคลรวม 18 ราย ในข้อหาฉ้อโกงและปั่นตลาด แม้ว่าจะมีนักลงทุนรายย่อยบางส่วนได้รับผลกระทบ แต่ทางอัยการสหรัฐฯ ระบุว่าสามารถยึดเงินคืนได้ทั้งหมด 25 ล้านดอลลาร์เพื่อส่งคืนให้แก่ผู้เสียหาย โดยปัจจุบันการซื้อขายเหรียญ NexFundAI ได้ถูกระงับลงแล้ว
วิกฤต Internet Archive และการโจมตีแบบ DDoS
Internet Archive ผู้ดูแล Wayback Machine (เครื่องมือสำหรับบันทึกและย้อนดูหน้าเว็บไซต์ในอดีต) กำลังเผชิญกับมรสุมหนัก ทั้งจากการถูกฟ้องร้องทางกฎหมายและการโจมตีทางไซเบอร์ โดยแฮกเกอร์สามารถเจาะระบบขโมยข้อมูลบัญชีผู้ใช้ไปได้ถึง 31 ล้านบัญชี พร้อมทั้งทำการเปลี่ยนแปลงหน้าเว็บไซต์ (Defacement)
นอกจากนี้ เว็บไซต์ archive.org ยังถูกโจมตีด้วยวิธี Distributed Denial-of-Service (DDoS) หรือการระดมส่งข้อมูลจำนวนมหาศาลเข้าสู่ระบบจนเซิร์ฟเวอร์ล่ม ส่งผลให้เว็บไซต์ต้องปิดให้บริการชั่วคราว
National Public Data กับการล้มละลายหลังข้อมูลรั่วไหลมหาศาล
บริษัทโบรกเกอร์ข้อมูลในฟลอริดาอย่าง National Public Data (NPD) กำลังเข้าสู่กระบวนการล้มละลาย หลังจากเกิดเหตุข้อมูลรั่วไหลครั้งใหญ่เมื่อเดือนธันวาคมปีที่แล้ว ซึ่งข้อมูลที่ถูกเผยแพร่ในเดือนสิงหาคมประกอบด้วย ชื่อ, ที่อยู่, เบอร์โทรศัพท์, อีเมล และหมายเลขประกันสังคม (Social Security numbers) รวมกว่า 2.9 พันล้านรายการ
สิ่งที่น่าตกใจคือ ข้อมูลจากศาลล้มละลายเผยว่า NPD บริหารงานโดยบุคคลเพียงคนเดียวคือ Salvatore Verini, Jr ซึ่งดำเนินธุรกิจจากที่บ้านด้วยอุปกรณ์มูลค่าเพียง 2,500 ดอลลาร์เท่านั้น โดยคาดว่ามีผู้ได้รับผลกระทบจากเหตุการณ์นี้หลายร้อยล้านคน

ภัยคุกคามใหม่: มัลแวร์ Perfctl บนระบบ Linux
นักวิจัยด้านความปลอดภัยตรวจพบมัลแวร์สายพันธุ์อันตรายชื่อ Perfctl ซึ่งออกแบบมาเพื่อโจมตีเครื่องที่ใช้ระบบปฏิบัติการ Linux โดยเฉพาะ มัลแวร์ตัวนี้มีความสามารถในการพรางตัวสูง โดยการสร้างไฟล์เลียนแบบไฟล์ระบบปกติ และใช้เทคนิคหลบเลี่ยงการตรวจจับจากเครื่องมือของผู้ดูแลระบบ เพื่อฝังตัวอยู่ในเครื่องเหยื่อและดำเนินกิจกรรมที่เป็นอันตรายในระยะยาว ซึ่งคาดว่ามีอุปกรณ์ Linux หลายล้านเครื่องที่เสี่ยงต่อการถูกโจมตี
การควบคุมอินเทอร์เน็ตและการสอดแนมโดยรัฐ
ในด้านการเมืองและสังคม รัสเซียและตุรกีได้สั่งระงับการใช้งาน Discord โดยรัสเซียอ้างเหตุผลด้านการต่อต้านการก่อการร้ายและยาเสพติด ขณะที่ตุรกีสั่งแบนเนื่องจากพบเนื้อหาเกี่ยวกับการล่วงละเมิดเด็ก อย่างไรก็ตาม ผู้ใช้บางส่วนยังคงเข้าถึงได้ผ่าน VPN (Virtual Private Network) หรือเครือข่ายเสมือนส่วนตัว
ขณะเดียวกัน รายงานจาก The Washington Post เปิดเผยว่า ตำรวจใน 15 รัฐของสหรัฐฯ ใช้เทคโนโลยี Face Recognition (การจดจำใบหน้า) ในการสืบสวนคดีมากกว่า 1,000 เคสในช่วง 4 ปีที่ผ่านมา โดยมักปกปิดการใช้งานเนื่องจากเทคโนโลยีนี้มีความผิดพลาดสูงและอาจนำไปสู่การจับกุมผู้บริสุทธิ์
ข้อเท็จจริงสำคัญ
- FBI สร้างเหรียญ NexFundAI เพื่อล่อจับมิจฉาชีพปั่นหุ้นคริปโต ยึดเงินคืนได้ 25 ล้านดอลลาร์
- Internet Archive ถูกแฮกข้อมูล 31 ล้านบัญชี และถูกโจมตีด้วย DDoS จนเว็บล่ม
- National Public Data ยื่นล้มละลายหลังข้อมูลส่วนบุคคลรั่วไหลถึง 2.9 พันล้านรายการ
- Perfctl เป็นมัลแวร์ตัวใหม่ที่พรางตัวเก่งบนระบบ Linux เสี่ยงกระทบอุปกรณ์นับล้านเครื่อง
- Discord ถูกบล็อกในรัสเซียและตุรกีด้วยเหตุผลด้านความมั่นคงและกฎหมาย
- ตำรวจสหรัฐฯ ใช้ระบบจดจำใบหน้าอย่างแพร่หลายแต่ไม่เปิดเผย เนื่องจากปัญหาความแม่นยำ
| เหตุการณ์ | ผลกระทบ/ความเสียหาย | สถานะปัจจุบัน |
|---|---|---|
| การโจมตี Internet Archive | ข้อมูลรั่ว 31 ล้านบัญชี / เว็บล่ม | ปิดให้บริการชั่วคราว |
| คดี National Public Data | ข้อมูลรั่ว 2.9 พันล้านรายการ | ยื่นล้มละลาย |
| ปฏิบัติการ NexFundAI | จับกุมผู้ต้องหา 18 ราย | ระงับการซื้อขายเหรียญ |
| มัลแวร์ Perfctl | อุปกรณ์ Linux นับล้านเครื่องเสี่ยง | อยู่ระหว่างการเฝ้าระวัง |
คำถามที่พบบ่อย
เหรียญ NexFundAI คืออะไร และฉันควรลงทุนหรือไม่?
NexFundAI ไม่ใช่เหรียญเพื่อการลงทุน แต่เป็นเหรียญที่ FBI สร้างขึ้นเพื่อใช้เป็นกับดักล่อจับมิจฉาชีพ ปัจจุบันการซื้อขายถูกระงับแล้วและไม่ควรเข้าไปยุ่งเกี่ยว
หากข้อมูลของฉันรั่วไหลจาก National Public Data ควรทำอย่างไร?
ควรเฝ้าระวังการทำธุรกรรมทางการเงิน ตรวจสอบยอดบัญชีธนาคารอย่างสม่ำเสมอ และระมัดระวังอีเมลหรือข้อความแปลกปลอมที่อาจนำไปสู่การฉ้อโกง (Phishing)
มัลแวร์ Perfctl อันตรายอย่างไรต่อผู้ใช้ Linux?
มันอันตรายเพราะสามารถพรางตัวให้เหมือนไฟล์ระบบปกติ ทำให้ผู้ดูแลระบบตรวจพบได้ยาก และสามารถใช้เครื่องที่ติดเชื้อดำเนินกิจกรรมที่เป็นอันตรายได้ต่อเนื่อง
ทำไมการใช้ Face Recognition ของตำรวจถึงเป็นประเด็นถกเถียง?
เนื่องจากเทคโนโลยีนี้มีความเสี่ยงในการระบุตัวตนผิดพลาด ซึ่งอาจทำให้ผู้บริสุทธิ์ถูกกล่าวหาหรือถูกจับกุมในคดีที่ไม่ได้ก่อ รวมถึงประเด็นเรื่องความเป็นส่วนตัวและการสอดแนมโดยไม่แจ้งให้ทราบ
VPN ช่วยให้เข้าถึง Discord ในประเทศที่ถูกบล็อกได้อย่างไร?
VPN จะทำการเปลี่ยนเส้นทางการเชื่อมต่ออินเทอร์เน็ตของผู้ใช้ไปยังเซิร์ฟเวอร์ในประเทศอื่น ทำให้ระบบคัดกรองของรัฐบาลในประเทศนั้นๆ ไม่สามารถตรวจพบและบล็อกการเข้าถึงได้



