
05/09/2025
💻 สิ่งที่เกิดขึ้นเมื่อหน่วยงานของรัฐถูกเจาะระบบ❗️
การที่แฮกเกอร์ได้ข้อมูล Credential Leak ไป เปรียบเสมือนการมีกุญแจเข้าสู่ระบบขององค์กร ทำให้สามารถเข้าสู่ระบบ (Initial) เข้ามาได้โดยตรง โดยเฉพาะอย่างยิ่งหลาย ๆ ครั้งเหยื่อมีสิทธิ์ระดับผู้ดูแลระบบ ทำให้แฮกเกอร์อาจสามารถทำสิ่งเหล่านี้ได้
◻️เพื่อขโมยข้อมูลสำคัญ (Data Stolen)
◻️เปลี่ยนแปลงหน้าเว็บ (Web Defacement)
◻️เข้ามาในระบบเครือข่ายภายใน (Lateral Movement)
◻️ติดตั้งมัลแวร์เรียกค่าไถ่ (Ransomware)
ซึ่งนอกเหนือจากส่งผลกระทบต่อชื่อเสียงขององค์กรแล้ว ยังอาจกระทบต่อการให้บริการประชาชน รวมถึงความมั่นคงของประเทศอีกด้วย
◼️ขั้นตอนที่ 1 – เหยื่อดาวน์โหลดโปรแกรมผิดลิขสิทธิ์ (Crack) จากเว็บที่ไม่น่าเชื่อถือ
◼️ขั้นตอนที่ 2 – มัลแวร์ที่แฝงอยู่ใน Crack ทำงานและขโมยรหัสผ่าน ของระบบหน่วยงานรัฐ ส่งไปยังแฮกเกอร์ (1)
◼️ขั้นตอนที่ 3 – แฮกเกอร์ (1) นำรหัสผ่านไปแจกหรือขายใน Dark Web ทำให้เกิดภัยคุกคาม Credential Leak
◼️ขั้นตอนที่ 4 – แฮกเกอร์ (2) จากทั่วโลก หลายร้อยหลายพันคน เข้าถึง รหัสผ่าน Credential Leak ระบบหน่วยงานรัฐ จาก Dark Web ได้
◼️ขั้นตอนที่ 5 – แฮกเกอร์ (2) นำรหัสผ่านจาก Credential Leak มาทำการเจาะระบบหน่วยงานรัฐ
ยิ่งไปกว่านั้น หากหน่วยงานของรัฐถูกเจาะระบบแล้วไม่ดำเนินการแก้ไขและไม่แจ้ง สกมช. ทราบ อาจเข้าข่ายการไม่ปฏิบัติตาม พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และกฎหมายอื่นที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่งสำหรับหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) ซึ่งการละเลยดังกล่าวอาจนำไปสู่ผลกระทบทางกฎหมายและวินัยร้ายแรงได้
🙏🏻 ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร กรมการข้าว ขอขอบคุณข้อมูลจาก : https://shorturl.asia/dOcYe