Cyberwarfare เมื่อสนามรบอยู่บนหน้าจอ

ในโลกที่ทุกอย่างเชื่อมโยงกันด้วยปลายนิ้ว “สงคราม” ไม่ได้จำกัดอยู่แค่บนสนามรบอีกต่อไป แต่ได้แปรเปลี่ยนไปสู่สมรภูมิที่มองไม่เห็นอย่าง “สงครามไซเบอร์” (Cyberwarfare) ซึ่งสามารถสร้างความเสียหายได้ร้ายแรงไม่แพ้สงครามจริง ตั้งแต่การขโมยข้อมูลสำคัญ ทำลายโครงสร้างพื้นฐานของประเทศ ไปจนถึงการบิดเบือนข้อมูลข่าวสารที่สร้างความสับสนวุ่นวายในสังคม เราอาจไม่ได้เห็นการยิงต่อสู้กัน แต่ผลกระทบของสงครามไซเบอร์สามารถหยุดยั้งประเทศทั้งประเทศได้

‘Aeroflot’ บินรัสเซีย ยกเลิกกว่าร้อยเที่ยวบิน เหตุโดนแฮกเกอร์หนุนยูเครน โจมตีระบบ

เมื่อวันที่ 29 กรกฎาคม สำนักข่าวรอยเตอร์รายงานว่า สายการบินแอโรฟลอต(Aeroflot)ของรัสเซีย ได้ทำการยกเลิกเที่ยวบินโดยสารมากกว่าร้อยเที่ยวบินในช่วง 2 วันนี้ หลังจากระบบเครือข่ายคอมพิวเตอร์ของสายการบินโดนโจมตีทางไซเบอร์ครั้งใหญ่เมื่อวันก่อนหน้า แต่ขณะนี้สายการบินสามารถปรับตารางบินให้คงที่แล้ว

แอป Tea ถูกแฮ็ก! ภาพบัตรประชาชน ใบหน้าผู้ใช้กว่า 13,000 รูป ถูกปล่อยสู่สาธารณะ

Tea แอปบนมือถือที่เพิ่งโด่งดังในฐานะแพลตฟอร์มให้ผู้หญิงแชร์ประสบการณ์เกี่ยวกับผู้ชาย ได้ถูกแฮ็กเกอร์โจมตี ส่งผลให้ภาพถ่ายหลายหมื่นภาพ ทั้งภาพถ่ายเซลฟี และภาพบัตรประจำตัวประชาชนของผู้ใช้งานถูกเปิดเผยบนอินเทอร์เน็ตโฆษกของ Tea ยืนยันการถูกแฮ็กเมื่อวันศุกร์ที่ผ่านมา (25 ก.ค. 2025) โดยระบุว่ามีภาพรวมกว่า 72,000 รูป และในจำนวนนั้นมีอย่างน้อย 13,000 รูป

สายการบินควอนตัสเพิ่มความเข้มงวดด้านความปลอดภัยหลังถูกโจมตีทางไซเบอร์

สายการบินควอนตัส (Qantas) จะเพิ่มมาตรการรักษาความปลอดภัยและการตรวจจับภัยคุกคาม ภายหลังเกิดเหตุโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อลูกค้า จำนวน 6,000,000 ราย ขณะที่หน่วยงานที่กำกับดูแลข้อมูลข่าวสารออสเตรเลียแจ้งเตือนว่า การโจมตีโดยใช้กลวิธีทางสังคมเพื่อเข้าถึงข้อมูลกำลังเพิ่มมากขึ้น

แฮ็กเกอร์ใช้ประโยชน์จากช่องโหว่ร้ายแรง CrushFTP เพื่อเข้าถึงสิทธิ์ผู้ดูแลระบบบนเซิร์ฟเวอร์ที่ไม่ได้รับการแก้ไข

เมื่อวันที่ 18 กรกฎาคม 2025 CrushFTP ได้เปิดเผยการโจมตีช่องโหว่แบบ Zero-Day ที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรงหมายเลข CVE-2025-54309 ซึ่งมีคะแนนความรุนแรง CVSS สูงถึง 9.0 ช่องโหว่นี้เกิดจากการจัดการตรวจสอบ AS2 ที่ไม่เหมาะสมในฟีเจอร์ DMZ Proxy ที่ถูกปิดใช้งาน ทำให้ผู้ไม่หวังดีสามารถเข้าถึงสิทธิ์แอดมินผ่านโปรโตคอล HTTPS ได้ ช่องโหว่นี้ส่งผลกระทบต่อ CrushFTP เวอร์ชัน 10 ก่อน 10.8.5 และเวอร์ชัน 11 ก่อน 11.3.4_23

“รหัสผ่านที่เดาง่ายเพียงชุดเดียว ส่งผลให้พนักงาน 700 คนต้องตกงาน” ถอดบทเรียนครั้งใหญ่ บริษัทกว่า 100 ปี ในอังกฤษต้องปิดกิจการหลังถูกมัลแวร์เรียกค่าไถ่โจมตี

รหัสผ่านเดียวกลายเป็นสาเหตุที่เชื่อกันว่าทำให้บริษัทอายุ 158 ปีต้องล่มสลาย พนักงาน 700 คนต้องตกงานด้วยน้ำมือของมัลแวร์เรียกค่าไถ่ หรือ กลุ่มโจมตีเรียกค่าไถ่ (ransomware)เหตุการณ์ดังกล่าวเกิดขึ้นกับบริษัทขนส่ง KNP ในมณฑลนอร์ทแธมป์ตันเชียร์