ข่าวการล้วงข้อมูลวัคซีนล่าสุดเกิดขึ้นกับไฟเซอร์ บริษัทที่เพิ่งจะส่งวัคซีนต้านโควิด-19 ล็อตแรกไปยังสหราชอาณาจักรเมื่อต้นสัปดาห์
โดยแฮกเกอร์ไม่ได้โจมตีระบบหรือล้วงข้อมูลจากไฟเซอร์โดยตรง แต่เป็นการล้วงข้อมูลจากองค์การยาแห่งยุโรป หรือ EMA ที่ถือข้อมูลวัคซีนของไฟเซอร์อยู่เพื่อใช้ในการพิจารณาอนุมัติวัคซีน
มีรายงานว่า สิ่งที่แฮกเกอร์ต้องการคือกระบวนการพัฒนาวัคซีน ยังไม่ชัดเจนว่าใครเป็นผู้อยู่เบื้องหลัง และขณะนี้ทาง EMA กำลังอยู่ระหว่างการสืบสวนหาต้นตอ
ปกติแล้วในการโจรกรรมข้อมูล บรรดาแฮกเกอร์มักจะขโมยข้อมูลไปเพื่อเจรจาต่อรองเรียกเงินค่าไถ่จำนวนมหาศาลจากบริษัทนั้นๆ หรือเป็นการเจาะเข้าระบบเพื่อทำลาย
แต่สำหรับกรณีวัคซีนโควิดนั้นต่างออกไป เพราะดูเหมือนว่าความพยายามของแฮกเกอร์ในการเข้าถึงข้อมูลเหล่านี้มีเป้าหมายเพื่อขโมยข้อมูลการพัฒนาวัคซีนสำหรับนำไปผลิตเอง
นอกเหนือจากข้อมูลของไฟเซอร์แล้ว EMA ยังมีข้อมูลของผู้ผลิตวัคซีนอีกรายคือ โมเดอร์นาด้วยเนื่องจากกำลังอยู่ในระหว่างพิจารณาเพื่อนุมัติให้ใช้เช่นเดียวกัน แต่ยังไม่มีรายงานว่า ข้อมูลของโมเดอร์นาถูกล้วงด้วยหรือไม่
นอกเหนือจากการล้วงข้อมูลเกี่ยวกับวัคซีนเพื่อไปผลิตเองแล้ว มีรายงานวง่ามีความพยายามในการโจรกรรมวัคซีนที่ผลิตเสร็จแล้วและอยู่ระหว่างการขนส่งด้วย
รายงานจากทีมวิจัยของ IBM ระบุว่ามีความพยายามส่งข้อมูลหลอกลวงไปที่องค์กรและบริษัทที่เกี่ยวข้องกับกระบวนการขนส่งวัคซีนในสภาพเย็น ซึ่งรวมตัวกันในนามสมาพันธ์วัคซีนระหว่างประเทศที่ชื่อ Gavi
การขนส่งวัคซีนเป็นเรื่องใหญ่ ทางบริษัทผู้ผลิตจำเป็นต้องพึ่งพาความร่วมมือจากหลากหลายองค์กร และขณะนี้กลุ่มแฮกเกอร์กำลังมุ่งเป้าไปที่กระบวนการขนส่งเพื่อโจรกรรมวัคซีน พวกเขาทำอย่างไร?
IBM ระบุว่า แฮกเกอร์จะส่งอีเมลไปยังบริษัทและองค์กรต่างๆ ใน 6 ประเทศเป้าหมาย
อีเมลเหล่านี้มีศัพท์เฉพาะว่า Phishing emails มาจากคำว่า Fishing โดยสื่อถึงการตกปลาที่รอให้เหยื่อมากินเบ็ด
หน้าตาของอีเมล์จะเลียนแบบบริษัทหรือองค์กรที่มีชื่อเสียง เพื่อลวงให้ผู้ที่ได้รับเชื่อว่าเป็นอีเมลที่น่าเชื่อถือ โดยใส่เนื้อหาที่ลวงให้ผู้ได้รับกรอกข้อมูลส่วนบุคคล เช่น รหัสล็อคอิน รวมไปถึงอาจฝังโปรแกรมบางอย่างที่ใช้ลอบเก็บข้อมูลของคอมพิวเตอร์นั้นๆ มาด้วย
โดยตัวอย่างจาก IBM อีเมลหนึ่งอ้างว่าส่งจากผู้บริหาร Haier Biomedical บริษัทของจีน ซึ่งเป็นหนึ่งในบริษัทที่เข้าร่วมการขนส่งวัคซีนในสภาพเย็น
อีเมลนี้ทำทีว่า ส่งมาเพื่อขอใบเสนอราคาสินค้าและต้องการให้ผู้รับเปิดไฟล์ที่แนบมาเพื่อกรอกข้อมูล
และหากพิจารณาเนื้อหาจะเห็นว่า ทางแฮกเกอร์พยายามทำตัวแนบเนียนเพื่อล้วงเอาข้อมูล เช่น การระบุถึงรายละเอียดของการจ่ายเงิน หรือการอ้างอิงถึงองค์กรระดับโลกเช่น UNICEF
ต้องบอกว่าอันที่จริงบริษัทยาและบริษัทเทคโนโลยีชีวภาพต่างๆ มีระบบการป้องกันการโจรกรรมข้อมูลที่แน่นหนารัดกุม แต่การที่แฮกเกอร์สามารถเจาะเข้าไปได้นั่นส่วนใหญ่มักเกิดจากความผิดพลาดของมนุษย์เอง
ข้อมูลจากเว็บไซต์ Cyber Aware ในสหราชอาณาจักรชี้ว่า ร้อยละ 90 ของแฮกเกอร์ที่ประสบความสำเร็จมาจากความผิดพลาดของพนักงานในองค์กรนั้นๆ เอง เช่น การคลิกเปิดอีเมล โดยเข้าใจว่าอีเมล์นั้นเป็นอีเมลจริง
ซึ่งหากย้อนไปในเดือนกรกฎาคม ในเวลาที่นักวิทยาศาสตร์กำลังพัฒนาวัคซีน มีการเตือนแล้วว่า จีนและรัสเซียอาจล้วงข้อมูลการพัฒนาวัคซีนของอ็อกซ์ฟอร์ด
พอปัจจุบันวัคซีนเริ่มเข้าสู่กระบวนการแจกจ่าย แฮกเกอร์จึงเปลี่ยนเป้าหมายมาเป็นการเจาะข้อมูลเครือข่ายการขนส่งแทน
ส่วนบริษัทยาก่อนหน้าที่เคยมีรายงานถูกล้วงข้อมูล รายงานจาก Wall Street Journal ระบุว่า มีบริษัท Johnson & Johnson, Novavax, AstraZeneca รวมไปถึงห้องปฏิบัติการในเกาหลีใต้ด้วย