ความเคลื่อนไหวโลกไซเบอร์และการเมือง: จากการเลือกตั้งสหรัฐฯ ถึงภัยคุกคามข้อมูลรั่วไหล

สถานการณ์การเมืองในสหรัฐอเมริกากลับมาตึงเครียดอีกครั้งหลังการประกาศผลการเลือกตั้งที่ โดนัลด์ ทรัมป์ จะกลับมาดำรงตำแหน่งประธานาธิบดี ซึ่งนำไปสู่ปฏิกิริยาที่หลากหลาย ทั้งการเฉลิมฉลองของกลุ่มขวาจัด การตั้งข้อสงสัยเรื่องทฤษฎีสมคบคิดจากฝั่งซ้าย และความหวังในการได้รับอภัยโทษของผู้ที่เคยก่อเหตุจลาจลเมื่อวันที่ 6 มกราคม

นอกเหนือจากประเด็นการเมือง ยังพบปัญหาด้านความโปร่งใสของการเลือกตั้ง เมื่อแอปพลิเคชัน "election integrity" ของกลุ่ม True the Vote ซึ่งเป็นกลุ่มที่สนับสนุนแนวคิดปฏิเสธผลการเลือกตั้งปี 2020 เกิดเหตุข้อมูลอีเมลของผู้ใช้งานรั่วไหล ซึ่งรวมถึงข้อมูลของเจ้าหน้าที่เลือกตั้งในแคลิฟอร์เนียที่อาจเกี่ยวข้องกับการขัดขวางการลงคะแนนเสียงอย่างผิดกฎหมาย

ปัญหาการบิดเบือนข้อมูล (Disinformation) และการแทรกแซงการเลือกตั้งยังคงเป็นวิกฤตสำคัญ โดยเจ้าหน้าที่สหรัฐฯ เตือนว่าในปี 2024 รัสเซียได้ยกระดับการโจมตีทางข้อมูลให้รุนแรงขึ้นอย่างที่ไม่เคยปรากฏมาก่อน นับตั้งแต่เหตุการณ์แฮ็กคณะกรรมการแห่งชาติพรรคเดโมแครตในปี 2016

ภัยคุกคามทางไซเบอร์และการจารกรรมระดับโลก

ในด้านอาชญากรรมไซเบอร์ ทางการแคนาดาได้จับกุม Alexander “Connor” Moucka หรือที่รู้จักในชื่อแฮกเกอร์ "Waifu" ซึ่งถูกกล่าวหาว่าเจาะระบบจัดเก็บข้อมูลคลาวด์ของ Snowflake ส่งผลกระทบต่อลูกค้าจำนวนมาก โดยผู้เชี่ยวชาญยกให้เขาเป็นหนึ่งในผู้สร้างภัยคุกคามที่ส่งผลกระทบสูงที่สุดในปี 2024

ขณะเดียวกัน มีการเปิดเผยข้อมูลเชิงลึกเกี่ยวกับ Infostealer Malware หรือมัลแวร์ขโมยข้อมูล ซึ่งเป็นเครื่องมือประเภทเดียวกับที่ใช้ในการโจมตีบัญชี Snowflake เพื่อดึงข้อมูลสำคัญออกจากระบบ

ทางด้านการจารกรรมระหว่างประเทศ เยอรมนีได้จับกุมพลเมืองสหรัฐฯ ชื่อ Martin D. ในข้อหาพยายามส่งความลับทางทหารของสหรัฐฯ ให้กับรัฐบาลจีน โดยอาศัยตำแหน่งหน้าที่การงานในกองทัพสหรัฐฯ ประจำเยอรมนีในการเข้าถึงข้อมูล

ความท้าทายใหม่ของเจ้าหน้าที่ตำรวจกับ iOS 18

เจ้าหน้าที่ตำรวจกำลังเผชิญกับอุปสรรคในการตรวจพิสูจน์หลักฐานดิจิทัล เมื่อ iPhone ที่ติดตั้ง iOS 18 (ระบบปฏิบัติการเวอร์ชันล่าสุดของ Apple) มีอาการรีบูตเครื่องเองโดยอัตโนมัติ ซึ่งส่งผลโดยตรงต่อการเข้าถึงข้อมูล

โดยปกติแล้ว เครื่องมืออย่าง Cellebrite จะใช้เจาะข้อมูลในสถานะ After First Unlock (AFU) หรือสถานะหลังการปลดล็อกครั้งแรก แต่เมื่อเครื่องรีบูตจะเปลี่ยนเป็นสถานะ Before First Unlock (BFU) ซึ่งมีความปลอดภัยสูงกว่าและเข้าถึงข้อมูลได้ยากมาก

จากการตรวจสอบพบว่า iOS 18 มีฟีเจอร์ใหม่ที่เรียกว่า "inactivity reboot" ซึ่งจะบังคับให้เครื่องรีบูตหากไม่มีการใช้งานเป็นเวลา 4 วัน แม้ฟีเจอร์นี้จะช่วยป้องกันโจรที่ขโมยเครื่องไป แต่กลับสร้างความลำบากให้แก่พนักงานสอบสวนอย่างมาก

Image 7

เหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่และภัยจากแฮกเกอร์รัฐ

ร้านค้าปลีกชื่อดัง Hot Topic ยืนยันการเกิดเหตุข้อมูลรั่วไหลครั้งใหญ่ ซึ่งส่งผลกระทบต่อลูกค้าประมาณ 54 ล้านราย ข้อมูลที่ถูกขโมยประกอบด้วยอีเมลทั้งหมด, หมายเลขบัตรเครดิตที่เข้ารหัสไว้บางส่วน 25 ล้านรายการ, ชื่อและเบอร์โทรศัพท์ 20 ล้านรายการ รวมถึงที่อยู่บ้านอีก 10 ล้านรายการ ซึ่งเสี่ยงต่อการถูกนำไปใช้ในอาชญากรรมการสวมรอยอัตลักษณ์

นอกจากนี้ FBI กำลังเร่งตรวจสอบว่ากลุ่มแฮกเกอร์ Salt Typhoon ซึ่งได้รับการสนับสนุนจากรัฐบาลจีน ได้เจาะเข้าถึง iPhone ของทีมงานระดับสูงในแคมเปญหาเสียงของทั้ง Kamala Harris และ Donald Trump หรือไม่ หลังจากพบความผิดปกติในการตั้งค่าตัวเครื่องที่สอดคล้องกับรูปแบบการโจมตีของกลุ่มดังกล่าว

ข้อเท็จจริงสำคัญ

  • iOS 18: มีระบบ Inactivity Reboot ที่รีบูตเครื่องอัตโนมัติทุก 4 วันหากไม่มีการใช้งาน ทำให้การกู้ข้อมูลทางนิติวิทยาศาสตร์ทำได้ยากขึ้น
  • Hot Topic: ข้อมูลลูกค้า 54 ล้านรายรั่วไหล รวมถึงข้อมูลบัตรเครดิตและที่อยู่
  • Salt Typhoon: กลุ่มแฮกเกอร์จีนที่ถูกสงสัยว่าโจมตีเครือข่ายโทรคมนาคมสหรัฐฯ และ iPhone ของทีมหาเสียงประธานาธิบดี
  • Alexander Moucka: แฮกเกอร์ฉายา Waifu ผู้โจมตีระบบคลาวด์ Snowflake
สรุปเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ที่สำคัญ
เหตุการณ์/บุคคล ผลกระทบ/ความเสียหาย ประเภทภัยคุกคาม
Hot Topic ข้อมูลลูกค้า 54 ล้านรายรั่วไหล Data Breach
Snowflake ลูกค้าจำนวนมากถูกเจาะข้อมูลโดย Waifu Cloud Hacking
iOS 18 เจ้าหน้าที่ตำรวจเข้าถึงข้อมูลใน iPhone ได้ยากขึ้น Security Feature
Salt Typhoon สงสัยว่าเจาะ iPhone ทีมหาเสียงประธานาธิบดี State-sponsored Attack

คำถามที่พบบ่อย

ฟีเจอร์ Inactivity Reboot ใน iOS 18 คืออะไร?

คือระบบที่จะสั่งให้ iPhone รีบูตเครื่องเองโดยอัตโนมัติหากไม่มีการใช้งานหรือไม่มีการปลดล็อกเครื่องเป็นเวลา 4 วัน เพื่อเพิ่มความปลอดภัยให้กับผู้ใช้ในกรณีที่เครื่องถูกขโมย

สถานะ AFU และ BFU แตกต่างกันอย่างไรในทางนิติวิทยาศาสตร์?

AFU (After First Unlock) คือสถานะที่เครื่องถูกปลดล็อกแล้วครั้งหนึ่งหลังเปิดเครื่อง ทำให้เข้าถึงข้อมูลได้ง่ายกว่า ส่วน BFU (Before First Unlock) คือสถานะหลังรีบูตที่ยังไม่มีการปลดล็อก ซึ่งมีการเข้ารหัสข้อมูลที่เข้มงวดกว่ามาก

ข้อมูลใดบ้างที่รั่วไหลจากเหตุการณ์ Hot Topic?

ข้อมูลที่รั่วไหลประกอบด้วย อีเมล (54 ล้านราย), หมายเลขบัตรเครดิตที่เข้ารหัสบางส่วน (25 ล้านราย), ชื่อและเบอร์โทรศัพท์ (20 ล้านราย) และที่อยู่บ้าน (10 ล้านราย)

กลุ่ม Salt Typhoon คือใคร?

เป็นกลุ่มแฮกเกอร์ที่เชื่อว่าได้รับการสนับสนุนจากรัฐบาลจีน มีความเชี่ยวชาญในการเจาะระบบเครือข่ายโทรคมนาคมขนาดใหญ่ในสหรัฐฯ เช่น AT&T และ Verizon

มัลแวร์ Infostealer ทำงานอย่างไร?

เป็นมัลแวร์ประเภทที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคล เช่น รหัสผ่าน คุกกี้เบราว์เซอร์ และข้อมูลสำคัญอื่นๆ จากเครื่องเหยื่อ เพื่อนำไปขายหรือใช้ในการโจมตีระบบอื่นต่อไป