คัดลอก URL แล้ว
ภัยคุกคามทางไซเบอร์ กับการสร้างความเสียหายมหาศาล

ภัยคุกคามทางไซเบอร์ กับการสร้างความเสียหายมหาศาล

KEY :

กลายเป็นประเด็นที่สังคมให้ความสนใจอย่างมาก สำหรับกรณี ‘9near’ นามแฝงของแฮกเกอร์ ที่ได้ลงข้อมูลประกาศจะเปิดเผยข้อมูลส่วนตัวของประชาชนกว่า 55 ล้านรายชื่อ ผ่านเว็บไซต์ 9near.org (ปัจจุบันถูกสั่งปิดไปแล้ว) ซึ่งเป็นข้อมูลทั้งชื่อนามสกุล ที่อยู่ เบอร์โทรศัพท์ เลขบัตรประจำตัวประชาชน

ภายหลังกระแสข่าว 9near ออกมาจนเกิดความกังวลในสังคม ทำให้หน่วยงานรัฐเร่งตรวจสอบเรื่องนี้อย่างเร่งด่วน จนสามารถรู้ตัวผู้กระทำความผิดในครั้งนี้ได้ ซึ่งเป็นทหารยศ ‘จ่าสิบโท’ และถูกออกหมายจับในความผิดฐาน “นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์อันเป็นเท็จ”

ล่าสุดจ่าสิบโท “9Near” ได้ประสานขอเข้ามอบตัวที่กองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) แล้ว เมื่อวันที่ 12 เม.ย.2566 โดยรับสารภาพว่าไม่ใช่เป็นการแฮกข้อมูล แต่เป็นการซื้อขายแลกเปลี่ยนข้อมูลผิดกฎหมายจาก Breach Forums โดยติดต่อขอซื้อข้อมูลส่วนตัวคนไทยเพิ่มจากเว็บ จำนวน 8,000,000 เรคคอร์ด เป็นเงิน 8,000 บาท

ถึงแม้ในกรณีนี้จากคำให้การของตัวผู้กระทำความผิด จะระบุว่า ไม่ใช่เป็นการแฮกข้อมูลแต่มาจากการซื้อขายในตลาดมืดของกลุ่มแฮกเกอร์ (ดาร์กเว็บไซต์) แต่จุดเริ่มต้นมันก็มากจากแฮกเกอร์ และนั้นก็คือ ‘ภัยคุกคามทางไซเบอร์’ อย่างหนึ่งเช่นกัน

โดยผลลัพท์ของการใช้ภัยคุกคามทางไซเบอร์ ไม่ว่าจะมาช่องทางต่าง ๆ ล้วนแต่มุ่งเน้นโจมตีตัวบุคคล หรือ องค์กร หน่วยงานต่าง ๆ ทั้งภาคเอกชน และภาครัฐ นำไปสู่การเรียกรับเงิน หรือ การสร้างชื่อเสียงในแวดวงแฮกเกอร์เองก็ตาม

ภัยคุกคามทางไซเบอร์ คืออะไร?

ภัยคุกคามทางไซเบอร์ คือ การกระทำหรือดำเนินการใด ๆ โดยมิชอบโดยใช้คอมพิวเตอร์ หรือ ระบบคอมพิวเตอร์ หรือ โปรแกรมไม่พึงประสงค์ โดยมุ่งก่อให้เกิดการประทุษร้ายต่อระบบคอมพิวเตอร์ ข้อมูลคอมพิวเตอร์ หรือ ข้อมูลอื่น ๆ ที่เกี่ยวข้อง และเป็นภยันตรายที่ใกล้จะถึงที่จะก่อให้เกิดความเสียหาย หรือ ส่งผลกระทบต่อการทำงานของระบบคอมพิวเตอร์ ก่อให้เกิดผลเสียต่อระบบข้อมูลเครือข่ายหรือข้อมูลภายในได้

ซึ่งจากข้อมูลปัจจุบันพบว่า Ransomware เป็นหนึ่งในภัยคุกคามทางไซเบอร์ที่พบได้บ่อย สามารถโจรกรรมข้อมูลสำคัญจากระบบของเหยื่อ เช่น ข้อมูลของลูกค้า หรือ เอกสารลับขององค์กร ไปเรียกค่าไถ่และข่มขู่ว่าจะเผยแพร่ข้อมูลนั้นบนอินเตอร์เน็ต ให้เป็นข้อมูลที่ใครก็เข้าถึงได้

โดย Ransomware หรือ มัลแวร์เรียกค่าไถ่ เป็นมัลแวร์ (Malware) ที่มีลักษณะการทำงานที่แตกต่างกับมัลแวร์ประเภทอื่น ๆ คือ ไม่ได้ถูกออกแบบมาเพื่อขโมยข้อมูลของผู้อื่นแต่อย่างใด แต่จะเข้ารหัสหรือล็อกไฟล์ไม่ว่าจะเป็นไฟล์เอกสาร รูปภาพ วีดีโอ ผู้ใช้งานจะไม่สามารถเปิดหรือเข้าถึงไฟล์เหล่านั้นได้ โดยผู้ใช้จะต้องทำการจ่ายเงินตามข้อความ “เรียกค่าไถ่” เพื่อปลดล็อกกู้ข้อมูลคืนมา

ตัวอย่างภัยคุกคามทางไซเบอร์

อย่างที่กล่าวไปข้างต้น ว่าภัยคุกคามทางไซเบอร์ตั้งแต่อดีตจนถึงปัจจุบันวิวัฒนาการไปตามยุคสมัย แต่ละตัวถูกออกแบบมาโดยมีจุดประสงค์ที่แตกต่างกันไป สำหรับตัวอย่างภัยคุกคามทางไซเบอร์ ในปัจจุบันมีดังนี้

Malware (Malicious Software)

Virus

Worm

Bot

Trojan

Rootkit

Adware

Spyware

Phishing

คำแนะนำในการป้องกัน (เบื้องต้น)


ข้อมูล – กลต.


ข่าวที่เกี่ยวข้อง