แฮกเกอร์ล้วงข้อมูลวัคซีนไฟเซอร์ เตือนระวังอีเมลหลอกลวง

โดย PPTV Online

เผยแพร่

ท่ามกลางการระบาดของโควิด-19 อาจเรียกได้ว่า วัคซีน มีคุณค่าไม่ต่างไปจากทองคำหรือเพชร นั่นทำให้หลายบริษัทเทคโนโลยีชีวภาพและบริษัทยากำลังเสี่ยงที่จะตกเป็นเป้าโจมตีทางไซเบอร์ เป้าหมายไม่ใช่ทำลายสายการผลิต แต่หากเป็นการล้วงข้อมูลวิธีการผลิต ไปจนถึงเส้นทางเครือข่ายการขนส่งวัคซีน เพราะด้วยความต้องการจากทั้งโลก วัคซีนโควิด-19 คือทรัพย์สินทางปัญญาที่มีค่ามากที่สุดในขณะนี้

ข่าวการล้วงข้อมูลวัคซีนล่าสุดเกิดขึ้นกับไฟเซอร์ บริษัทที่เพิ่งจะส่งวัคซีนต้านโควิด-19 ล็อตแรกไปยังสหราชอาณาจักรเมื่อต้นสัปดาห์

โดยแฮกเกอร์ไม่ได้โจมตีระบบหรือล้วงข้อมูลจากไฟเซอร์โดยตรง แต่เป็นการล้วงข้อมูลจากองค์การยาแห่งยุโรป หรือ EMA ที่ถือข้อมูลวัคซีนของไฟเซอร์อยู่เพื่อใช้ในการพิจารณาอนุมัติวัคซีน

มีรายงานว่า สิ่งที่แฮกเกอร์ต้องการคือกระบวนการพัฒนาวัคซีน ยังไม่ชัดเจนว่าใครเป็นผู้อยู่เบื้องหลัง และขณะนี้ทาง EMA กำลังอยู่ระหว่างการสืบสวนหาต้นตอ

ปกติแล้วในการโจรกรรมข้อมูล บรรดาแฮกเกอร์มักจะขโมยข้อมูลไปเพื่อเจรจาต่อรองเรียกเงินค่าไถ่จำนวนมหาศาลจากบริษัทนั้นๆ หรือเป็นการเจาะเข้าระบบเพื่อทำลาย

แต่สำหรับกรณีวัคซีนโควิดนั้นต่างออกไป เพราะดูเหมือนว่าความพยายามของแฮกเกอร์ในการเข้าถึงข้อมูลเหล่านี้มีเป้าหมายเพื่อขโมยข้อมูลการพัฒนาวัคซีนสำหรับนำไปผลิตเอง

นอกเหนือจากข้อมูลของไฟเซอร์แล้ว EMA ยังมีข้อมูลของผู้ผลิตวัคซีนอีกรายคือ โมเดอร์นาด้วยเนื่องจากกำลังอยู่ในระหว่างพิจารณาเพื่อนุมัติให้ใช้เช่นเดียวกัน แต่ยังไม่มีรายงานว่า ข้อมูลของโมเดอร์นาถูกล้วงด้วยหรือไม่

นอกเหนือจากการล้วงข้อมูลเกี่ยวกับวัคซีนเพื่อไปผลิตเองแล้ว มีรายงานวง่ามีความพยายามในการโจรกรรมวัคซีนที่ผลิตเสร็จแล้วและอยู่ระหว่างการขนส่งด้วย

รายงานจากทีมวิจัยของ IBM ระบุว่ามีความพยายามส่งข้อมูลหลอกลวงไปที่องค์กรและบริษัทที่เกี่ยวข้องกับกระบวนการขนส่งวัคซีนในสภาพเย็น ซึ่งรวมตัวกันในนามสมาพันธ์วัคซีนระหว่างประเทศที่ชื่อ Gavi

การขนส่งวัคซีนเป็นเรื่องใหญ่ ทางบริษัทผู้ผลิตจำเป็นต้องพึ่งพาความร่วมมือจากหลากหลายองค์กร และขณะนี้กลุ่มแฮกเกอร์กำลังมุ่งเป้าไปที่กระบวนการขนส่งเพื่อโจรกรรมวัคซีน พวกเขาทำอย่างไร?

IBM ระบุว่า แฮกเกอร์จะส่งอีเมลไปยังบริษัทและองค์กรต่างๆ ใน 6 ประเทศเป้าหมาย

อีเมลเหล่านี้มีศัพท์เฉพาะว่า Phishing emails มาจากคำว่า Fishing โดยสื่อถึงการตกปลาที่รอให้เหยื่อมากินเบ็ด

หน้าตาของอีเมล์จะเลียนแบบบริษัทหรือองค์กรที่มีชื่อเสียง เพื่อลวงให้ผู้ที่ได้รับเชื่อว่าเป็นอีเมลที่น่าเชื่อถือ โดยใส่เนื้อหาที่ลวงให้ผู้ได้รับกรอกข้อมูลส่วนบุคคล เช่น รหัสล็อคอิน รวมไปถึงอาจฝังโปรแกรมบางอย่างที่ใช้ลอบเก็บข้อมูลของคอมพิวเตอร์นั้นๆ มาด้วย

โดยตัวอย่างจาก IBM อีเมลหนึ่งอ้างว่าส่งจากผู้บริหาร Haier Biomedical บริษัทของจีน ซึ่งเป็นหนึ่งในบริษัทที่เข้าร่วมการขนส่งวัคซีนในสภาพเย็น

อีเมลนี้ทำทีว่า ส่งมาเพื่อขอใบเสนอราคาสินค้าและต้องการให้ผู้รับเปิดไฟล์ที่แนบมาเพื่อกรอกข้อมูล

และหากพิจารณาเนื้อหาจะเห็นว่า ทางแฮกเกอร์พยายามทำตัวแนบเนียนเพื่อล้วงเอาข้อมูล เช่น การระบุถึงรายละเอียดของการจ่ายเงิน หรือการอ้างอิงถึงองค์กรระดับโลกเช่น UNICEF

ต้องบอกว่าอันที่จริงบริษัทยาและบริษัทเทคโนโลยีชีวภาพต่างๆ มีระบบการป้องกันการโจรกรรมข้อมูลที่แน่นหนารัดกุม แต่การที่แฮกเกอร์สามารถเจาะเข้าไปได้นั่นส่วนใหญ่มักเกิดจากความผิดพลาดของมนุษย์เอง

ข้อมูลจากเว็บไซต์ Cyber Aware ในสหราชอาณาจักรชี้ว่า ร้อยละ 90 ของแฮกเกอร์ที่ประสบความสำเร็จมาจากความผิดพลาดของพนักงานในองค์กรนั้นๆ เอง เช่น การคลิกเปิดอีเมล โดยเข้าใจว่าอีเมล์นั้นเป็นอีเมลจริง

ซึ่งหากย้อนไปในเดือนกรกฎาคม ในเวลาที่นักวิทยาศาสตร์กำลังพัฒนาวัคซีน มีการเตือนแล้วว่า จีนและรัสเซียอาจล้วงข้อมูลการพัฒนาวัคซีนของอ็อกซ์ฟอร์ด

พอปัจจุบันวัคซีนเริ่มเข้าสู่กระบวนการแจกจ่าย แฮกเกอร์จึงเปลี่ยนเป้าหมายมาเป็นการเจาะข้อมูลเครือข่ายการขนส่งแทน

ส่วนบริษัทยาก่อนหน้าที่เคยมีรายงานถูกล้วงข้อมูล รายงานจาก Wall Street Journal ระบุว่า มีบริษัท Johnson & Johnson, Novavax, AstraZeneca รวมไปถึงห้องปฏิบัติการในเกาหลีใต้ด้วย

วิดีโอยอดนิยม

ข่าวเด่นในรอบสัปดาห์

ขณะนี้ มีรายการกำลังถ่ายทอดสด คุณสนใจหรือไม่?

เข้มข่าวค่ำ

เข้มข่าวค่ำ

PPTVHD36

เพิ่ม PPTVHD36
ลงในหน้าจอหลักของคุณ