ข้อมูล16,000ล้านรายการหลุด2

ในโลกดิจิทัลที่เราใช้ชีวิตทุกวันผ่านแอปพลิเคชัน บัญชีออนไลน์ และระบบ Cloud การปกป้องข้อมูลไม่ใช่แค่เรื่องขององค์กรขนาดใหญ่หรือฝ่ายไอทีอีกต่อไป แต่เป็นเรื่องของทุกคนที่ “ใช้อินเทอร์เน็ต”

เมื่อไม่นานมานี้ นักวิจัยด้านความมั่นคงปลอดภัยจาก Cybernews ได้เปิดเผยเหตุการณ์ที่สร้างความตื่นตระหนกให้กับวงการไซเบอร์ทั่วโลก:
มีการค้นพบข้อมูลบัญชีผู้ใช้มากกว่า 16,000,000,000 รายการ ที่ถูกเก็บไว้ในระบบ Cloud สาธารณะ (Public Cloud Storage) โดยไม่มีการป้องกันความปลอดภัยใด ๆ

ข้อมูลที่พบคืออะไร?

ข้อมูลจำนวนมหาศาลที่ถูกค้นพบนั้น ประกอบไปด้วย

  • ชื่อผู้ใช้งาน (Usernames)

  • รหัสผ่าน (Passwords)

  • Cookie และ Session Token

  • ข้อมูลบัญชีอีเมล โซเชียลมีเดีย แอปธนาคาร และบริการออนไลน์อื่น ๆ

โดยข้อมูลเหล่านี้ไม่ได้เกิดจากการแฮ็กเข้าไปยังระบบของบริษัทใหญ่ ๆ อย่าง Google, Facebook หรือ Microsoft แต่เป็นข้อมูลที่ถูก ขโมยมาจากเครื่องของผู้ใช้งานทั่วไป ผ่านมัลแวร์ประเภทหนึ่งที่เรียกว่า Infostealer

Infostealer คืออะไร? ทำไมถึงน่ากลัว?

Infostealer เป็นมัลแวร์ที่แฝงตัวเข้ามาในเครื่องคอมพิวเตอร์หรือโทรศัพท์ของผู้ใช้งาน จากพฤติกรรมทั่วไป เช่น

  • คลิกลิงก์ฟิชชิ่งในอีเมลหรือ SMS

  • ดาวน์โหลดโปรแกรมเถื่อน

  • เข้าชมเว็บไซต์ที่ฝังโค้ดอันตราย

  • เปิดไฟล์แนบจากผู้ส่งที่ไม่น่าเชื่อถือ

เมื่อเครื่องติดมัลแวร์ ข้อมูลสำคัญที่ถูกเก็บไว้ในเครื่อง—โดยเฉพาะในเบราว์เซอร์ เช่น Chrome หรือ Edge—จะถูก “ดูดออก” อย่างเงียบ ๆ และส่งไปยังเซิร์ฟเวอร์ที่คนร้ายควบคุม

สิ่งที่ทำให้สถานการณ์เลวร้ายลงคือ เมื่อข้อมูลเหล่านี้ถูกส่งไปยัง Cloud Storage เช่น Amazon S3, Google Cloud หรือบริการคลาวด์อื่น ๆ คนร้าย “ลืม” ตั้งค่าความปลอดภัย (หรือเจตนาให้เข้าถึงได้) ทำให้ใครก็ตามที่รู้ลิงก์ หรือใช้เครื่องมือค้นหาแบบพิเศษ สามารถเข้าถึงข้อมูลเหล่านี้ได้โดยไม่ต้องมีรหัสผ่าน

ทำไมเหตุการณ์นี้จึงน่ากังวลมากกว่าปกติ?

แม้ในอดีตเราจะได้ยินข่าวการรั่วไหลของข้อมูลเป็นระยะ แต่เหตุการณ์ครั้งนี้มี จุดเด่นหลายประการที่ทำให้ความเสี่ยงสูงกว่าปกติ:

  1. ข้อมูลมีความสดใหม่ (Recent Data)
    ไม่ใช่ข้อมูลเก่าเก็บ แต่หลายรายการเพิ่งถูกขโมยในช่วงไม่กี่เดือนที่ผ่านมา ซึ่งหมายความว่า credentials เหล่านี้ยังใช้ได้จริง

  2. ข้อมูลมีโครงสร้างและจัดหมวดหมู่เรียบร้อย
    แฮกเกอร์สามารถนำไปใช้โจมตีได้ทันที เช่น ทำ Credential Stuffing หรือเข้ายึดบัญชีผู้ใช้ (Account Takeover)

  3. ข้อมูลถูกวางไว้ใน Cloud แบบเปิดเผย
    Cloud Bucket ที่พบสามารถเข้าถึงได้โดยสาธารณะ ไม่มีการใส่รหัส ไม่มีระบบยืนยันตัวตน

  4. ปริมาณมหาศาล: มากถึง 16,000 ล้านรายการ
    แม้อาจมีข้อมูลซ้ำซ้อน หรือบัญชีที่ไม่ใช้งานแล้ว แต่จำนวนนี้ก็บ่งชี้ถึงขอบเขตของปัญหาในระดับที่ไม่เคยมีมาก่อน

ผลกระทบที่อาจเกิดขึ้น

✅ บุคคลทั่วไป

  • บัญชีถูกแฮ็กหรือขโมย

  • ถูกหลอกลวงทางการเงิน

  • ถูกปลอมตัวเพื่อส่งฟิชชิ่งหรือหลอกคนใกล้ตัว

✅ ธุรกิจและองค์กร

  • บัญชีของพนักงานอาจถูกนำไปเข้าถึงระบบภายใน

  • เสี่ยงต่อการถูกโจมตีแบบ Business Email Compromise (BEC)

  • ข้อมูลภายในรั่วไหลหรือนำไปใช้ในการเจาะระบบ (Initial Access)

แล้วเราจะป้องกันได้อย่างไร?

สำหรับผู้ใช้งานทั่วไป

  • หลีกเลี่ยงการคลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จัก

  • ใช้รหัสผ่านที่ไม่ซ้ำกันในแต่ละระบบ และตั้งให้คาดเดายาก

  • เปิดใช้ Two-Factor Authentication (2FA) ทุกบัญชีที่รองรับ

  • อัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดเสมอ

  • ติดตั้งโปรแกรมป้องกันไวรัสหรือ Anti-Malware ที่ตรวจจับ Infostealer ได้

สำหรับองค์กร

  • ตรวจสอบการตั้งค่า Cloud ให้มั่นใจว่าไม่มี Public Access โดยไม่จำเป็น

  • ใช้ระบบ EDR หรือ Endpoint Security ที่สามารถจับพฤติกรรมแปลกของมัลแวร์

  • ให้ความรู้และฝึกอบรมพนักงานเรื่องภัยไซเบอร์ เช่น การหลีกเลี่ยง Phishing

  • ติดตามและเฝ้าระวังข้อมูล Credential ที่รั่วไหลผ่าน Threat Intelligence

  • จัดทำ Incident Response Plan รองรับหากพบข้อมูลพนักงานรั่วไหล

เหตุการณ์นี้เตือนเราอย่างชัดเจนว่า ภัยคุกคามทางไซเบอร์สามารถเริ่มต้นจากจุดเล็ก ๆ เช่น ผู้ใช้เพียงคนเดียวที่เผลอติดมัลแวร์ แต่ส่งผลกระทบวงกว้างต่อทั้งองค์กรและผู้ใช้งานอื่น ๆ ทั่วโลก

การมีระบบความปลอดภัยที่แข็งแรงไม่เพียงพออีกต่อไป หากพฤติกรรมผู้ใช้งานยังเสี่ยง
ดังนั้น "ความรู้" และ "ความระมัดระวัง" คือกุญแจสำคัญในการรับมือกับโลกไซเบอร์ที่ไม่เคยหยุดนิ่ง


หากองค์กรของคุณกำลังมองหาแนวทางในการตรวจสอบภัยรอบตัว หรือต้องการระบบป้องกันที่ครอบคลุม
Cyber Masters พร้อมให้คำปรึกษาและสนับสนุนคุณในทุกขั้นตอนของการป้องกันภัยไซเบอร์

ขอบคุณข้อมูล https://siliconangle.com/2025/06/19/security-researchers-find-16b-stolen-credentials-malware-open-cloud-storage/