พบข้อมูลผู้ใช้งาน 16,000 ล้านรายการรั่วไหลจากมัลแวร์และ Cloud สาธารณะ ภัยเงียบที่อาจกระทบทุกคน
ในโลกดิจิทัลที่เราใช้ชีวิตทุกวันผ่านแอปพลิเคชัน บัญชีออนไลน์ และระบบ Cloud การปกป้องข้อมูลไม่ใช่แค่เรื่องขององค์กรขนาดใหญ่หรือฝ่ายไอทีอีกต่อไป แต่เป็นเรื่องของทุกคนที่ “ใช้อินเทอร์เน็ต”
เมื่อไม่นานมานี้ นักวิจัยด้านความมั่นคงปลอดภัยจาก Cybernews ได้เปิดเผยเหตุการณ์ที่สร้างความตื่นตระหนกให้กับวงการไซเบอร์ทั่วโลก:
มีการค้นพบข้อมูลบัญชีผู้ใช้มากกว่า 16,000,000,000 รายการ ที่ถูกเก็บไว้ในระบบ Cloud สาธารณะ (Public Cloud Storage) โดยไม่มีการป้องกันความปลอดภัยใด ๆ
ข้อมูลที่พบคืออะไร?
ข้อมูลจำนวนมหาศาลที่ถูกค้นพบนั้น ประกอบไปด้วย
ชื่อผู้ใช้งาน (Usernames)
รหัสผ่าน (Passwords)
Cookie และ Session Token
ข้อมูลบัญชีอีเมล โซเชียลมีเดีย แอปธนาคาร และบริการออนไลน์อื่น ๆ
โดยข้อมูลเหล่านี้ไม่ได้เกิดจากการแฮ็กเข้าไปยังระบบของบริษัทใหญ่ ๆ อย่าง Google, Facebook หรือ Microsoft แต่เป็นข้อมูลที่ถูก ขโมยมาจากเครื่องของผู้ใช้งานทั่วไป ผ่านมัลแวร์ประเภทหนึ่งที่เรียกว่า Infostealer
Infostealer คืออะไร? ทำไมถึงน่ากลัว?
Infostealer เป็นมัลแวร์ที่แฝงตัวเข้ามาในเครื่องคอมพิวเตอร์หรือโทรศัพท์ของผู้ใช้งาน จากพฤติกรรมทั่วไป เช่น
คลิกลิงก์ฟิชชิ่งในอีเมลหรือ SMS
ดาวน์โหลดโปรแกรมเถื่อน
เข้าชมเว็บไซต์ที่ฝังโค้ดอันตราย
เปิดไฟล์แนบจากผู้ส่งที่ไม่น่าเชื่อถือ
เมื่อเครื่องติดมัลแวร์ ข้อมูลสำคัญที่ถูกเก็บไว้ในเครื่อง—โดยเฉพาะในเบราว์เซอร์ เช่น Chrome หรือ Edge—จะถูก “ดูดออก” อย่างเงียบ ๆ และส่งไปยังเซิร์ฟเวอร์ที่คนร้ายควบคุม
สิ่งที่ทำให้สถานการณ์เลวร้ายลงคือ เมื่อข้อมูลเหล่านี้ถูกส่งไปยัง Cloud Storage เช่น Amazon S3, Google Cloud หรือบริการคลาวด์อื่น ๆ คนร้าย “ลืม” ตั้งค่าความปลอดภัย (หรือเจตนาให้เข้าถึงได้) ทำให้ใครก็ตามที่รู้ลิงก์ หรือใช้เครื่องมือค้นหาแบบพิเศษ สามารถเข้าถึงข้อมูลเหล่านี้ได้โดยไม่ต้องมีรหัสผ่าน
ทำไมเหตุการณ์นี้จึงน่ากังวลมากกว่าปกติ?
แม้ในอดีตเราจะได้ยินข่าวการรั่วไหลของข้อมูลเป็นระยะ แต่เหตุการณ์ครั้งนี้มี จุดเด่นหลายประการที่ทำให้ความเสี่ยงสูงกว่าปกติ:
ข้อมูลมีความสดใหม่ (Recent Data)
ไม่ใช่ข้อมูลเก่าเก็บ แต่หลายรายการเพิ่งถูกขโมยในช่วงไม่กี่เดือนที่ผ่านมา ซึ่งหมายความว่า credentials เหล่านี้ยังใช้ได้จริงข้อมูลมีโครงสร้างและจัดหมวดหมู่เรียบร้อย
แฮกเกอร์สามารถนำไปใช้โจมตีได้ทันที เช่น ทำ Credential Stuffing หรือเข้ายึดบัญชีผู้ใช้ (Account Takeover)ข้อมูลถูกวางไว้ใน Cloud แบบเปิดเผย
Cloud Bucket ที่พบสามารถเข้าถึงได้โดยสาธารณะ ไม่มีการใส่รหัส ไม่มีระบบยืนยันตัวตนปริมาณมหาศาล: มากถึง 16,000 ล้านรายการ
แม้อาจมีข้อมูลซ้ำซ้อน หรือบัญชีที่ไม่ใช้งานแล้ว แต่จำนวนนี้ก็บ่งชี้ถึงขอบเขตของปัญหาในระดับที่ไม่เคยมีมาก่อน
ผลกระทบที่อาจเกิดขึ้น
✅ บุคคลทั่วไป
บัญชีถูกแฮ็กหรือขโมย
ถูกหลอกลวงทางการเงิน
ถูกปลอมตัวเพื่อส่งฟิชชิ่งหรือหลอกคนใกล้ตัว
✅ ธุรกิจและองค์กร
บัญชีของพนักงานอาจถูกนำไปเข้าถึงระบบภายใน
เสี่ยงต่อการถูกโจมตีแบบ Business Email Compromise (BEC)
ข้อมูลภายในรั่วไหลหรือนำไปใช้ในการเจาะระบบ (Initial Access)
แล้วเราจะป้องกันได้อย่างไร?
สำหรับผู้ใช้งานทั่วไป
หลีกเลี่ยงการคลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จัก
ใช้รหัสผ่านที่ไม่ซ้ำกันในแต่ละระบบ และตั้งให้คาดเดายาก
เปิดใช้ Two-Factor Authentication (2FA) ทุกบัญชีที่รองรับ
อัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดเสมอ
ติดตั้งโปรแกรมป้องกันไวรัสหรือ Anti-Malware ที่ตรวจจับ Infostealer ได้
สำหรับองค์กร
ตรวจสอบการตั้งค่า Cloud ให้มั่นใจว่าไม่มี Public Access โดยไม่จำเป็น
ใช้ระบบ EDR หรือ Endpoint Security ที่สามารถจับพฤติกรรมแปลกของมัลแวร์
ให้ความรู้และฝึกอบรมพนักงานเรื่องภัยไซเบอร์ เช่น การหลีกเลี่ยง Phishing
ติดตามและเฝ้าระวังข้อมูล Credential ที่รั่วไหลผ่าน Threat Intelligence
จัดทำ Incident Response Plan รองรับหากพบข้อมูลพนักงานรั่วไหล
เหตุการณ์นี้เตือนเราอย่างชัดเจนว่า ภัยคุกคามทางไซเบอร์สามารถเริ่มต้นจากจุดเล็ก ๆ เช่น ผู้ใช้เพียงคนเดียวที่เผลอติดมัลแวร์ แต่ส่งผลกระทบวงกว้างต่อทั้งองค์กรและผู้ใช้งานอื่น ๆ ทั่วโลก
การมีระบบความปลอดภัยที่แข็งแรงไม่เพียงพออีกต่อไป หากพฤติกรรมผู้ใช้งานยังเสี่ยง
ดังนั้น "ความรู้" และ "ความระมัดระวัง" คือกุญแจสำคัญในการรับมือกับโลกไซเบอร์ที่ไม่เคยหยุดนิ่ง
หากองค์กรของคุณกำลังมองหาแนวทางในการตรวจสอบภัยรอบตัว หรือต้องการระบบป้องกันที่ครอบคลุม
Cyber Masters พร้อมให้คำปรึกษาและสนับสนุนคุณในทุกขั้นตอนของการป้องกันภัยไซเบอร์



