สรุปข่าวความมั่นคงปลอดภัยไซเบอร์ระดับโลก: จากวิกฤต CrowdStrike ถึงการโจมตีโครงสร้างพื้นฐาน

สัปดาห์ที่ผ่านมาเต็มไปด้วยเหตุการณ์ความมั่นคงทางดิจิทัลที่สร้างแรงสั่นสะเทือนไปทั่วโลก ตั้งแต่ข้อผิดพลาดทางเทคนิคที่ทำให้ระบบคอมพิวเตอร์ล่มสลาย ไปจนถึงการโจมตีเป้าหมายทางยุทธศาสตร์โดยกลุ่มแฮกเกอร์ระดับรัฐ ซึ่งสะท้อนให้เห็นถึงความเปราะบางของโครงสร้างพื้นฐานในยุคปัจจุบัน

วิกฤตการณ์ระบบล่มและเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่

หนึ่งในเหตุการณ์ที่รุนแรงที่สุดคือการอัปเดตซอฟต์แวร์ที่ผิดพลาดของแพลตฟอร์ม Falcon จาก CrowdStrike ซึ่งส่งผลกระทบโดยตรงต่อคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows ทั่วโลก ทำให้เซิร์ฟเวอร์และพีซีจำนวนมหาศาลหยุดทำงาน ส่งผลกระทบเป็นลูกโซ่ไปยังภาคการบิน โรงพยาบาล สถาบันการเงิน และมหาวิทยาลัย

ในด้านการรั่วไหลของข้อมูล AT&T ได้ตัดสินใจจ่ายเงินจำนวน 370,000 ดอลลาร์ เพื่อให้แฮกเกอร์ลบข้อมูลที่ถูกขโมยไปจากการเจาะระบบครั้งใหญ่ แม้จะมีความเสี่ยงว่าผู้โจมตีอาจสำรองข้อมูลไว้ แต่ผู้เชี่ยวชาญเชื่อว่าข้อมูลชุดดังกล่าวถูกลบออกไปแล้ว ขณะเดียวกัน Disney ก็ต้องเผชิญกับเหตุการณ์ข้อมูลรั่วไหล โดยมีรายงานว่าข้อมูลจาก Slack ของบริษัทถูกขโมยและเผยแพร่ออกมามากกว่า 1 เทราไบต์

การเปิดโปงแฮกเกอร์รัสเซียและการโจมตีระบบประปา

กระทรวงการคลังสหรัฐฯ ได้ประกาศคว่ำบาตรบุคคล 2 ราย ได้แก่ Yuliya Vladimirovna Pankratova และ Denis Olegovich Degtyarenko ซึ่งถูกระบุว่าเป็นสมาชิกของกลุ่ม Cyber Army of Russia Reborn (CARR) ซึ่งเป็นกลุ่ม Hacktivist (กลุ่มแฮกเกอร์ที่เคลื่อนไหวเพื่อเป้าหมายทางการเมือง) ที่มีความเชื่อมโยงกับหน่วยข่าวกรองทหาร GRU ของรัสเซีย

กลุ่ม CARR เป็นที่รู้จักจากการโจมตีโครงสร้างพื้นฐานสำคัญของตะวันตกอย่างไม่ระมัดระวัง หนึ่งในเหตุการณ์ที่เด่นชัดคือการเจาะระบบสาธารณูปโภคในเมือง Muleshoe รัฐเท็กซัส จนทำให้เกิดน้ำรั่วไหลหลายหมื่นแกลลอน อย่างไรก็ตาม ทางการสหรัฐฯ ระบุว่าความเสียหายรุนแรงยังไม่เกิดขึ้นเนื่องจากกลุ่มนี้ขาดความเชี่ยวชาญทางเทคนิคในระดับสูง

A photo illustration of a gavel and a water tank juxtaposed on top of a water treatment facility with red and blue...

ช่องโหว่ในระบบควบคุมจราจรและการเข้าถึงข้อมูลลับ

Andrew Lemon นักวิจัยจาก Red Threat ได้เปิดเผยช่องโหว่ของระบบไฟจราจรจากบริษัท Econolite โดยพบว่าการขาดระบบการยืนยันตัวตน (Authentication) ในอินเทอร์เฟซเว็บ ทำให้แฮกเกอร์สามารถเข้าไปแก้ไขการตั้งค่าเพื่อสร้างปัญหาจราจรติดขัดได้ แม้จะมีระบบป้องกันไม่ให้เกิดอุบัติเหตุรุนแรง แต่แทนที่จะได้รับการแก้ไข บริษัทแม่ชื่อ Q-Free กลับตอบโต้ด้วยการขู่ดำเนินคดีทางกฎหมายกับนักวิจัยแทน

ทางด้านการสืบสวนคดีอาชญากรรม FBI ประสบความสำเร็จในการปลดล็อกโทรศัพท์ Android ของ Thomas Crooks ผู้ก่อเหตุพยายามลอบสังหารอดีตประธานาธิบดีทรัมป์ โดยมีรายงานว่าเจ้าหน้าที่ใช้เทคโนโลยีที่ยังไม่เปิดเผยต่อสาธารณะจากบริษัท Cellebrite ซึ่งเป็นผู้เชี่ยวชาญด้านซอฟต์แวร์เจาะข้อมูลโทรศัพท์

Image 8

การโจรกรรมคริปโตเคอร์เรนซีมูลค่ามหาศาล

WazirX แพลตฟอร์มแลกเปลี่ยนคริปโตเคอร์เรนซีที่ใหญ่ที่สุดในอินเดีย ถูกแฮกเกอร์จากเกาหลีเหนือโจมตีและขโมยสินทรัพย์ดิจิทัลไปเกือบ 230 ล้านดอลลาร์ โดยส่วนใหญ่เป็นเหรียญ SHIB (Shiba Inu) เหตุการณ์นี้ทำให้ยอดรวมการขโมยคริปโตเคอร์เรนซีในปีนี้พุ่งสูงถึง 1.4 พันล้านดอลลาร์ ซึ่งมีแนวโน้มจะสูงกว่าปีที่แล้วถึงสองเท่า

ข้อเท็จจริงสำคัญ

  • CrowdStrike: การอัปเดตที่ผิดพลาดส่งผลกระทบเฉพาะ Windows ทำให้บริการสำคัญทั่วโลกหยุดชะงัก
  • CARR: กลุ่มแฮกเกอร์รัสเซียที่เชื่อมโยงกับ GRU ถูกคว่ำบาตรหลังโจมตีระบบประปาในสหรัฐฯ
  • WazirX: สูญเสียคริปโตเกือบ 230 ล้านดอลลาร์จากการโจมตีของแฮกเกอร์เกาหลีเหนือ
  • Econolite: ระบบไฟจราจรมีช่องโหว่ด้านการยืนยันตัวตนที่อาจนำไปสู่การสร้างจราจรติดขัด
  • FBI: ใช้เทคโนโลยีจาก Cellebrite ในการเข้าถึงข้อมูลโทรศัพท์ของผู้ก่อเหตุลอบสังหารทรัมป์
สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ที่สำคัญ
เหตุการณ์/องค์กร ผลกระทบ/ความเสียหาย ผู้ก่อเหตุ/สาเหตุ
CrowdStrike ระบบ Windows ล่มทั่วโลก ข้อผิดพลาดในการอัปเดตซอฟต์แวร์
WazirX สูญเสียคริปโต ~230 ล้านดอลลาร์ แฮกเกอร์เกาหลีเหนือ
AT&T ข้อมูลรั่วไหล (จ่ายเงินเพื่อลบข้อมูล) ไม่ระบุชื่อกลุ่มแฮกเกอร์
ระบบประปา Muleshoe น้ำรั่วไหลจำนวนมาก กลุ่ม CARR (รัสเซีย)
Disney ข้อมูล Slack รั่วไหล >1 TB ไม่ระบุชื่อกลุ่มแฮกเกอร์

คำถามที่พบบ่อย

เหตุการณ์ CrowdStrike ส่งผลกระทบต่อใครบ้าง?

ส่งผลกระทบต่อผู้ใช้คอมพิวเตอร์และเซิร์ฟเวอร์ที่ใช้ระบบปฏิบัติการ Windows ทั่วโลก โดยเฉพาะในภาคส่วนการบิน การแพทย์ การธนาคาร และการศึกษา

กลุ่ม CARR คือใครและมีความเกี่ยวข้องกับใคร?

CARR หรือ Cyber Army of Russia Reborn เป็นกลุ่มแฮกเกอร์ที่เคลื่อนไหวทางการเมือง ซึ่งมีหลักฐานเชื่อมโยงกับหน่วยข่าวกรองทหาร GRU ของประเทศรัสเซีย

ทำไมการเจาะระบบไฟจราจรของ Econolite ถึงเป็นเรื่องน่ากังวล?

เนื่องจากระบบขาดการยืนยันตัวตนที่เหมาะสม ทำให้ผู้ไม่หวังดีสามารถเข้าไปเปลี่ยนการตั้งค่าไฟจราจร ซึ่งอาจนำไปสู่การสร้างความโกลาหลหรือการจราจรติดขัดในวงกว้างได้

แฮกเกอร์เกาหลีเหนือใช้วิธีใดโจมตี WazirX?

แม้จะไม่ได้ระบุวิธีการทางเทคนิคอย่างละเอียด แต่บริษัท Elliptic ได้ติดตามเส้นทางการเงินและยืนยันว่าเป็นการโจมตีโดยแฮกเกอร์จากเกาหลีเหนือที่มุ่งเน้นการขโมยสินทรัพย์ดิจิทัล

FBI ปลดล็อกโทรศัพท์ของ Thomas Crooks ได้อย่างไร?

FBI ใช้ซอฟต์แวร์พิเศษจากบริษัท Cellebrite ซึ่งเป็นเทคโนโลยีที่ยังไม่ได้เปิดเผยสู่สาธารณะในการเจาะระบบรักษาความปลอดภัยของโทรศัพท์ Android