นับเป็นข่าวสะเทือนแวดวงการเงินการธนาคาร และความมั่นคงไทย เพราะเมื่อเร็ว ๆ นี้ แก๊งโจรไซเบอร์ปล่อย “มัลแวร์” เข้าไปฝังในระบบเอทีเอ็มของธนาคารออมสิน ก่อนจะส่งพวก “ม้าเร็ว” ตระเวนใช้บัตรแถบแม่เหล็กกดเงินสดจากตู้เอทีเอ็มของธนาคารดังกล่าวใน 6 จังหวัด ได้แก่ กรุงเทพฯ เพชรบุรี ชุมพร ประจวบคีรีขันธ์ ภูเก็ต และสุราษฎร์ธานี กวาดเงินกว่า 12.2 ล้านบาทหลบหนีไปอย่างง่ายดาย
นับเป็นการโจรกรรมเงินจากตู้เอทีเอ็มโดยใช้ “มัลแวร์” เจาะระบบเป็นครั้งแรกของประเทศไทย หลังจากที่ก่อนหน้านี้สังคมไทยจะคุ้นชินกับเหล่าแก๊ง “สกิมเมอร์” ดักข้อมูลจากบัตรเอทีเอ็มของลูกค้าที่ไปกดเงินตามตู้เอทีเอ็มธนาคารต่าง ๆ เสียมากกว่า
ข้อมูลจากตำรวจคาดว่าคนร้ายแก๊งนี้เป็นชาวยุโรปตะวันออก เช่น รัสเซีย โรมาเนีย เป็นต้น ไม่ต่ำกว่า 25 คน เข้ามาปฏิบัติการในประเทศเมื่อหลายเดือนก่อน โดยเลือกเจาะระบบที่ตู้เอทีเอ็มด้วยการฝังมัลแวร์เข้าไปในระบบ จากนั้นจะมีเครือข่ายคนร้ายอีกส่วนหนึ่งนำบัตรแถบแม่เหล็กที่ทำขึ้นเฉพาะไปตระเวนกดเงิน
ตำรวจยังพบว่าพฤติกรรมของแก๊งคนร้ายกลุ่มนี้เชื่อมโยงกับคดีที่เกิดขึ้นในประเทศไต้หวัน เมื่อเดือน ก.ค.ที่ผ่านมา โดยอาชญากรจากยุโรปและรัสเซียใช้มัลแวร์แฮกข้อมูลขโมยเงินธนาคารพาณิชย์จากตู้เอทีเอ็มหลายแห่ง รวมมูลค่า 2.5 ล้านดอลลาร์สหรัฐ หรือประมาณ 86 ล้านบาท ซึ่งเจ้าหน้าที่สันนิษฐานว่าคนร้ายใช้โทรศัพท์มือถือเป็นอุปกรณ์ในการเจาะระบบ
ส่วนที่ก่อเหตุกับตู้เอทีเอ็มธนาคารออมสินครั้งนี้ยังต้องรอผลการวิเคราะห์ข้อมูลที่ส่งกลับไปให้บริษัทผู้ผลิตตู้เอทีเอ็มตรวจสอบก่อนว่าเป็นมัลแวร์ชนิดใดและคนร้ายแฮกระบบได้อย่างไร
แม้ว่ายังไม่มีความชัดเจนว่าคนร้ายปล่อย “มัลแวร์” เพื่อ “แฮก” ตู้เอทีเอ็มธนาคารออมสินอย่างไร จะมี “คนใน” เกี่ยวข้อง ตามที่นายชาติชาย พยุหนาวีชัย ผู้อำนวยการ ธนาคารออมสิน ตั้งข้อสงสัยว่ามีข้อมูลจากบริษัทผู้ผลิตตู้เอทีเอ็มรั่วไหลไปเข้ามือกลุ่มคนร้ายหรือไม่
ระหว่างรอผลการตรวจสอบ ผมลองค้นข้อมูลข่าวที่เกี่ยวข้องโดยเฉพาะวิธีการปล่อยมัลแวร์ลักษณะนี้ที่เคยเกิดขึ้นในต่างประเทศ กอปรกับการสอบถามข้อมูลเพิ่มเติมจากแหล่งข่าวตำรวจผู้เชี่ยวชาญด้านการวิเคราะห์การกระทำผิดทางเทคโนโลยีแล้วก็พอสันนิษฐานคร่าว ๆ ถึงความเป็นไปได้ในการเจาะระบบเพื่อโจรกรรมเงินจากตู้เอทีเอ็มหรือผ่านระบบออนไลน์ของทางธนาคารนั้นมี ช่องทางหลัก 2 ช่องทาง คือ
1.เจาะระบบเพื่อปล่อยมัลแวร์โดยตรงกับตัวตู้เอทีเอ็ม จะด้วยโทรศัพท์มือถือ (ยังไม่รายละเอียดมากกว่านี้ว่าใช้โทรศัพท์มือถือทำอย่างไร) เหมือนที่เกิดขึ้นในไต้หวัน หรือเจาะตู้เอทีเอ็มเป็นช่องเพื่อต่อสาย USB เข้าไปเหมือนที่เคยเกิดขึ้นเมื่อหลายปีก่อนในแถบยุโรป
2.เจาะระบบธนาคารเพื่อปล่อยมัลแวร์ผ่านช่องทางต่าง ๆ เช่น เว็บไซต์ แอพลิเคชั่นที่ให้บริการ อีเมล แฟลชไดร์ฟ ซีดี ดีวีดี หรือแม้กระทั่งโซเชียลมีเดียก็มีความเป็นไปได้แทบทั้งสิ้น
เจ้าหน้าที่ตำรวจผู้เชี่ยวชาญคนเดิม ตั้งคำถามว่า จริงหรือที่คนร้ายปล่อยมัลแวร์เพื่อโจรกรรมเงินจากตู้เอทีเอ็มเท่านั้น ยังมีอะไรแอบแฝงอีกหรือไม่ เช่น โจกรรมข้อมูลอื่น ๆ ในระบบ แต่ในขณะที่คำถามดังกล่าวซึ่งดูเหมือนจะเป็นข่าวร้ายก็ยังมีข่าวดีอยู่เพราะเจ้าหน้าที่ยืนยันว่า การวิเคราะห์ข้อมูลในเครื่องที่ถูกแฮกจะบอกเราทั้งหมดว่าคนร้ายใช้ "กุญแจผี" ชนิดนี้ทำอะไรกับเครื่องนี้บ้างซึ่งจะเป็นแนวทางในการป้องกันหรือแก้ไข แม้จะเป็น “ปลายเหตุ” แล้วก็ตาม
กระนั้นก็ตาม ความร้ายกาจฉกาจฉกรรจ์ของเจ้ามัลแวร์ไม่ได้มีเพียงเท่านี้ จากการประมวลข่าวสั้นและบทความที่ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย หรือไทยเซิร์ต รวบรวมไว้เมื่อปีก่อน พบเล่ห์กลของเหล่าแฮกเกอร์สายดาร์คในการปล่อยมัลแวร์หลากหลายรูปแบบและจุดประสงค์ แต่ในระยะหลังมัลแวร์ส่วนใหญ่จะเป็น มัลแวร์เรียกค่าไถ่ หรือที่เรียกว่า Ransomware คือ เข้าไปล็อคไฟล์ หรือล็อคเครื่องให้ใช้งานไม่ได้ ถ้าอยากได้รหัสปลดล็อคต้องจ่ายเงินค่าไถ่
สำหรับกลลวงที่แฮกเกอร์ใช้นั้นพูดได้ว่าทุกช่องทางออนไลน์เลยก็ว่าได้ เบสิคหน่อยก็อีเมล แฟลชไดร์ฟ แต่นี่แหละตัวอันตรายเลยเพราะอะไร เพราะเรามักตกอยู่ในความประมาท มองข้ามเรื่องเล็ก ๆ ไปโดยหารู้ไม่ว่าช่องทางเหล่านี้เป็นพาหะติดมัลแวร์ชั้นดี
ส่วนช่องทางอื่น ๆ ก็เช่น โปรแกรมต่าง ๆ เว็บไซต์ และแอพลิเคชั่น แต่ถ้าลงรายละเอียดอีกหน่อยจะพบว่าเป็นโปรแกรม เว็บไซต์ หรือแอพลิเคชั่นที่เกี่ยวกับ เกม สื่อลามก เว็บรับสมัครงาน เว็บย่อลิ้งค์ โปรแกรมอัพเดทระบบปฏิบัติการวินโดว์ โปรแกรมอัพเดทระบบรักษาความปลอดภัย รวมทั้งโซเชียลมีเดียยอดนิยมอย่าง เฟซบุ๊ก และทวิตเตอร์ โดยมัลแวร์ตัวร้ายเหล่านี้สามารถจะเข้าไปฝังตัวในคอมพิวเตอร์ สมาร์ทโฟน แม้กระทั่งสมาร์ทวอชก็มีรายงานเคยถูกมัลแวร์มาแล้ว
ไม่เพียงเท่านั้น มัลแวร์ยุคนี้เข้าไปได้ทุกระบบปฏิบัติการซึ่งลบล้างความเชื่อเดิม ๆ ที่ว่าระบบปฏิบัติการของบางค่ายไม่ติดไวรัสคอมพิวเตอร์ บอกได้เลยว่า “ไม่จริง” ขีดเส้นใต้สองเส้น
ปี ๆ หนึ่ง สถิติของไทยชี้ชัด “มัลแวร์” เป็นภัยคุกคามระบบอันดับหนึ่ง ข้อมูลสถิติดังกล่าว รวมทั้งข่าวการโจมตีระบบที่นำเสนอผ่านสื่อต่าง ๆ สะท้อนว่าเราตามหลังอาชญากรไซเบอร์อยู่หลายก้าวซึ่งก็ไม่ใช่เรื่องแปลก แต่จะใช่ว่าจะรับมือไม่ได้ วิธีการง่าย ๆ เริ่มได้ที่ตัวเรา หมั่นสแกนอุปกรณ์เชื่อมต่อ เช่น แฟลชไดร์ฟว่ามีไวรัสหรือไม่ อัพเดทโปรแกรมแอนตี้ไวรัส ไม่เปิดอีเมลแปลกปลอม เช็คลิ้งค์ต่าง ๆ ที่ส่งต่อ ๆ กันมาให้แน่ใจก่อนว่ามาจากแหล่งที่น่าเชื่อถือ
แต่ก็นั่นแหละ ในความเป็นจริงหลาย ๆ ครั้งเราก็เผลอเรอจนหลายคนเคยตกเป็นเหยื่อ ดังนั้นระบบการติดตามตรวจสอบเพื่อปราบปรามและทำให้เรารู้เท่าทันเล่ห์คนร้ายจึงมีส่วนสำคัญที่ต้องทำคู่ขนานกันไป แต่ได้ยินได้ฟังผู้เชี่ยวชาญด้านการสืบสวนสอบสวนอาชญากรรมไซเบอร์เล่าให้ฟังแล้วก็อดห่วงไม่ได้
เขาเล่าว่า ทุกวันนี้เราขาดนักวิเคราะห์ระบบคอมพิวเตอร์ ซึ่งจำเป็นต่อการ “ถอดรหัส” คำสั่งที่คนร้ายทำไว้ ส่วนหนึ่งเป็นเพราะหลักสูตรการเรียนการสอนมักใช้โปรแกรมสำเร็จรูปในการเขียนคำสั่งคอมพิวเตอร์ต่าง ๆ จึงทำให้นักเรียนนักศึกษามีพื้นฐานไม่แน่นพอต่อการวิเคราะห์ข้อมูล
สถานการณ์ดังกล่าวยิ่งทำให้เราตามหลังผู้กระทำผิดไปอีกหลายช่วงตัว นี่ยังไม่พูดถึงการโจมตีเว็บไซต์ภาครัฐหลายต่อหลายแห่งที่เกิดขึ้นเป็นว่าเล่น ซึ่งในช่วงไม่กี่ปีที่ผ่านมาพบการก่อเหตุพุ่งสูงขึ้น หากจัดการปัญหาอย่างเป็นรูปธรรมไม่ได้ สุดท้ายแล้วความเสียหายคงไม่ได้อยู่แค่ตัวเงินเท่าไรหรือของใคร แต่จะส่งผลถึง “ความเชื่อมั่น” ในภาพรวมของประเทศ