สรุปข่าวไซเบอร์โลก: การเจาะข้อมูลยักษ์ใหญ่ AT&T และภัยคุกคามจาก AI

โลกดิจิทัลในปัจจุบันกำลังเผชิญกับวิกฤตความปลอดภัยครั้งใหญ่ เมื่อข้อมูลส่วนบุคคลจำนวนมหาศาลถูกโจรกรรมและนำไปใช้ในทางที่ผิด ตั้งแต่การเจาะระบบคลาวด์ระดับโลกไปจนถึงการใช้ AI ในการทำสงครามข้อมูลข่าวสาร ซึ่งส่งผลกระทบต่อทั้งผู้ใช้งานทั่วไปและหน่วยงานความมั่นคงระดับประเทศ

วิกฤตข้อมูลรั่วไหลครั้งใหญ่ของ AT&T และ Snowflake

หนึ่งในเหตุการณ์ที่น่าตกใจที่สุดคือการที่ AT&T ยักษ์ใหญ่ด้านโทรคมนาคมของสหรัฐฯ ยอมรับว่าบันทึกการโทรและข้อความของลูกค้าเกือบทั้งหมดถูกขโมยไป สาเหตุเกิดจากแฮกเกอร์สามารถเข้าถึงบัญชีบน Snowflake ซึ่งเป็นบริการคลาวด์ (Cloud Service หรือระบบจัดเก็บและประมวลผลข้อมูลบนเครือข่ายอินเทอร์เน็ต) ของบุคคลที่สาม

เหตุการณ์นี้ไม่ใช่กรณีเดียว เนื่องจาก Snowflake ถูกเชื่อมโยงกับการรั่วไหลของข้อมูลในบริษัทอื่นๆ เช่น Ticketmaster, Santander และบริษัทในเครือ LendingTree โดยคาดว่ามีบริษัทมากกว่า 165 แห่งที่ตกเป็นเป้าหมาย ทำให้การโจมตีครั้งนี้กลายเป็นการรั่วไหลของข้อมูลแบบกลุ่มที่ใหญ่ที่สุดครั้งหนึ่งในประวัติศาสตร์

การปราบปรามอาชญากรรมไซเบอร์และเครือข่ายหลอกลวง

ในด้านการติดตามเส้นทางการเงินดิจิทัล บริษัท Elliptic พบว่า Huione Guarantee ตลาดออนไลน์ที่มีความเชื่อมโยงกับตระกูลผู้ปกครองในกัมพูชา กำลังเป็นตัวกลางในขบวนการฉ้อโกงที่เรียกว่า Pig Butchering (การหลอกให้รักแล้วชวนลงทุน) ซึ่งมีมูลค่าความเสียหายหลายพันล้านดอลลาร์ โดยมีการขายตั้งแต่รายชื่อเหยื่อไปจนถึงปลอกคอไฟฟ้าที่ใช้กักขังเหยื่อค้ามนุษย์ในค่ายสแกมเมอร์แถบเอเชียตะวันออกเฉียงใต้

ขณะเดียวกัน Vyacheslav Igorevich Penchukov หรือที่รู้จักในชื่อ "Tank" หัวหน้าแฮกเกอร์กลุ่ม Jabber Zeus ผู้สร้างมัลแวร์ Zeus เพื่อขโมยเงินจากบัญชีธนาคาร ได้ถูกตัดสินจำคุก 18 ปีในสหรัฐฯ และต้องชดใช้เงินกว่า 75 ล้านดอลลาร์

Illustration of an open envelope

นวัตกรรมความปลอดภัยและเทคโนโลยี AI ทางทหาร

เพื่อแก้ปัญหาความปลอดภัย Google ได้เริ่มนำ Passkeys มาใช้กับผู้ใช้งานในโปรแกรม Advanced Protection Program (APP) โดย Passkeys คือเทคโนโลยีการเข้ารหัสที่ออกแบบมาเพื่อทดแทนการใช้รหัสผ่านแบบเดิม ซึ่งช่วยลดความเสี่ยงจากการถูกโจมตีแบบเจาะจงสำหรับผู้ใช้งานที่มีความเสี่ยงสูง

ทางด้านความมั่นคง กระทรวงกลาโหมสหรัฐฯ (Pentagon) กำลังพัฒนาโครงการ Hyper Enabled Operator ซึ่งเป็นการนำ AI มาช่วยเพิ่มขีดความสามารถให้หน่วยปฏิบัติการพิเศษ จากเดิมที่ตั้งเป้าสร้างชุดเกราะคล้าย Iron Man ได้เปลี่ยนมาเน้นการสร้างระบบรับรู้สถานการณ์แบบทันที เพื่อให้ทหารสามารถประเมินความเสี่ยงได้รวดเร็วกว่ามนุษย์ปกติ

สรุปเหตุการณ์ความมั่นคงไซเบอร์อื่นๆ ที่น่าสนใจ

  • mSpy รั่วไหล: ผู้ให้บริการสปายแวร์ (Spyware) สำหรับติดตามโทรศัพท์ ถูกเจาะข้อมูลผ่านระบบ Zendesk เผยให้เห็นว่ามีหน่วยงานรัฐของสหรัฐฯ บางส่วนเคยสอบถามถึงการใช้งานซอฟต์แวร์นี้
  • การโจมตี Heritage Foundation: กลุ่มแฮกเกอร์ SeigSec ได้เจาะข้อมูลจากบล็อก Daily Signal เพื่อประท้วงแผน Project 2025 ก่อนที่กลุ่มจะประกาศยุบตัวลง
  • ค่าไถ่ของ CDK Global: บริษัทซอฟต์แวร์ดีลเลอร์รถยนต์ในสหรัฐฯ คาดว่าได้จ่ายเงินค่าไถ่ให้กลุ่ม BlackSuite จำนวน 387 Bitcoin (ประมาณ 25 ล้านดอลลาร์) เพื่อกู้คืนระบบ
  • Bot Farm ของรัสเซีย: กระทรวงยุติธรรมสหรัฐฯ (DOJ) ทลายเครือข่ายบัญชีโซเชียลมีเดียกว่า 968 บัญชีที่ดำเนินการโดย RT และ FSB ของรัสเซีย ซึ่งใช้ AI ในการปั่นกระแสข้อมูล

ข้อเท็จจริงสำคัญ

  • AT&T: ข้อมูลการโทรและข้อความรั่วไหลผ่านช่องโหว่ของ Snowflake
  • CDK Global: จ่ายค่าไถ่ประมาณ 25 ล้านดอลลาร์ ซึ่งอาจเป็นการกระตุ้นให้เกิดการโจมตี Ransomware มากขึ้น
  • Passkeys: เทคโนโลยีใหม่จาก Google ที่มุ่งกำจัดรหัสผ่านเพื่อความปลอดภัยที่สูงขึ้น
  • Huione Guarantee: เกี่ยวข้องกับขบวนการ Pig Butchering และการค้ามนุษย์ในเอเชียตะวันออกเฉียงใต้
สรุปความเสียหายและผลกระทบจากเหตุการณ์ไซเบอร์
หน่วยงาน/บริษัท ประเภทเหตุการณ์ ผลกระทบ/ความเสียหาย
AT&T / Snowflake ข้อมูลรั่วไหล (Data Breach) บันทึกการโทรและข้อความของลูกค้าเกือบทั้งหมด
CDK Global มัลแวร์เรียกค่าไถ่ (Ransomware) จ่ายเงินประมาณ 25 ล้านดอลลาร์
mSpy ข้อมูลรั่วไหล (Data Breach) ข้อมูลลูกค้าและผู้สนใจใช้งานหลายล้านราย
RT Bot Farm ปฏิบัติการข้อมูลข่าวสาร (IO) บัญชีโซเชียลมีเดีย 968 บัญชีถูกระงับ

คำถามที่พบบ่อย

Passkeys คืออะไรและดีกว่ารหัสผ่านอย่างไร?

Passkeys คือเทคโนโลยีการยืนยันตัวตนด้วยการเข้ารหัสที่ช่วยให้ผู้ใช้เข้าสู่ระบบได้โดยไม่ต้องพิมพ์รหัสผ่าน ลดความเสี่ยงจากการถูก Phishing หรือการเดารหัสผ่าน ทำให้มีความปลอดภัยสูงกว่าระบบเดิม

การจ่ายเงินค่าไถ่ให้ Ransomware ส่งผลเสียอย่างไร?

การจ่ายเงินไม่เพียงแต่ทำให้สูญเสียทรัพย์สินจำนวนมาก แต่ยังเป็นการส่งสัญญาณให้กลุ่มอาชญากรทราบว่าวิธีการนี้ได้ผล ซึ่งจะกระตุ้นให้เกิดการโจมตีบริษัทอื่นๆ ในอุตสาหกรรมเดียวกันมากขึ้น

Pig Butchering คืออะไร?

คือรูปแบบการฉ้อโกงออนไลน์ที่มิจฉาชีพจะสร้างความสัมพันธ์เชิงชู้สาวหรือความเชื่อใจกับเหยื่อ (การขุนหมู) ก่อนจะหลอกให้ลงทุนในแพลตฟอร์มปลอมและเชิดเงินหนีไปในที่สุด (การเชือดหมู)

โครงการ Hyper Enabled Operator ของ Pentagon คืออะไร?

เป็นโครงการนำ AI มาประยุกต์ใช้กับทหารหน่วยปฏิบัติการพิเศษ เพื่อสร้างระบบรับรู้สถานการณ์ที่รวดเร็วและแม่นยำ ช่วยในการตัดสินใจและประเมินความเสี่ยงในสมรภูมิได้ดีกว่ามนุษย์