Skip to content Skip to sidebar Skip to footer

ภัยคุกคามไซเบอร์: ทำไมการเจาะระบบ CPS ถึงเป็นอันตรายต่อโครงสร้างพื้นฐาน

ระบบ Cyber-Physical Systems (CPS) หรือที่มักเรียกกันว่า เทคโนโลยีเชิงปฏิบัติการ (OT), อินเทอร์เน็ตของสรรพสิ่งทางอุตสาหกรรม (IIoT) หรือระบบอาคารอัจฉริยะ (Smart building) คือระบบที่ผสานรวมการประมวลผล เครือข่าย และการควบคุมเข้าด้วยกันเพื่อโต้ตอบกับโลกแห่งความเป็นจริงและมนุษย์ ปัจจุบัน ภัยคุกคามจากการเจาะระบบ CPS กำลังกลายเป็นวาระเร่งด่วนที่ทวีความรุนแรงขึ้นอย่างรวดเร็ว โดยความเสี่ยงนี้ไม่ใช่เรื่องของคำถามที่ว่า "จะเกิดขึ้นหรือไม่" แต่เป็น "จะเกิดขึ้นเมื่อไหร่" หากระบบเหล่านี้ถูกเจาะ ย่อมหมายถึงการผลิตที่ต้องหยุดชะงัก หรือการทำงานของโครงสร้างพื้นฐานที่สำคัญต้องสะดุดลง ทำไมภัยคุกคามนี้ถึงรุนแรงและน่ากลัวขึ้นเรื่อยๆ? การโจมตีระบบ CPS กำลังเปลี่ยนแปลงไปทั้งในด้านปริมาณ ความเร็ว และความซับซ้อน โดยมีตัวเลขสถิติที่น่าสนใจดังนี้: แรนซัมแวร์พุ่งสูงขึ้น: มีรายงานว่ากลุ่มผู้ให้บริการแรนซัมแวร์ที่มุ่งเป้าโจมตีองค์กรอุตสาหกรรมเพิ่มสูงขึ้นถึง 49% เมื่อเทียบกับปีก่อนหน้า ซึ่งส่งผลกระทบต่อองค์กรกว่า 3,300 แห่งทั่วโลก การโจมตีโปรโตคอลอุตสาหกรรมเพิ่มขึ้น: ในปี 2025 การโจมตีที่พุ่งเป้าไปที่โปรโตคอลของ CPS เพิ่มขึ้นถึง 84% โดยมุ่งเน้นไปที่โครงสร้างพื้นฐานสำคัญ เช่น ภาคการผลิตและพลังงาน ผู้โจมตีที่หลากหลายขึ้น: จากในอดีตที่การโจมตีระดับนี้มักเกิดจากกลุ่มที่รัฐให้การสนับสนุน (Nation-state actors) ปัจจุบันภูมิทัศน์ของภัยคุกคามได้ขยายรวมไปถึงกลุ่มอาชญากรไซเบอร์ที่หวังผลประโยชน์ทางการเงิน…

Read More

ภัยคุกคามทางไซเบอร์ เมื่อ “รอบนอกเครือข่าย” กลายเป็นเป้าหมายหลัก

ในโลกความปลอดภัยทางไซเบอร์ปัจจุบัน ภูมิทัศน์ของภัยคุกคามกำลังเปลี่ยนแปลงไปอย่างรวดเร็ว ผู้โจมตีเริ่มหันมาใช้ประโยชน์จากโครงสร้างพื้นฐานที่หันหน้าออกสู่ภายนอก (Edge-facing infrastructure) และบริการคลาวด์ เพื่อเป็นช่องทางแรกในการเจาะเข้าสู่ระบบของเป้าหมาย ผู้นำด้านความปลอดภัยทางไซเบอร์จึงจำเป็นต้องตื่นตัว ทั้งในด้านการปกป้องโครงสร้างพื้นฐาน และการพรางตัวไม่ให้แฮกเกอร์ค้นพบระบบได้ง่ายๆ เพื่อลดความเสี่ยงที่อาจเกิดขึ้น ช่องโหว่ขึ้นแท่นอันดับ 1 ประตูบานใหม่ของแฮกเกอร์ ในช่วงไม่กี่ปีที่ผ่านมา แฮกเกอร์พุ่งเป้าไปที่ระบบรักษาความปลอดภัยรอบนอก เช่น ไฟร์วอลล์, VPN, บริการแชร์ไฟล์ รวมถึงแอปพลิเคชัน SaaS อย่างหนัก สิ่งที่น่าตกใจคือ รายงานการสืบสวนการละเมิดข้อมูลของ Verizon ประจำปี 2026 (Data Breach Investigations Report) ระบุว่า การใช้ประโยชน์จากช่องโหว่ (Vulnerability exploitation) ได้พุ่งขึ้นเป็นช่องทางการเข้าถึงระบบอันดับ 1 แซงหน้าวิธีเดิมๆ อย่างการหลอกลวงแบบฟิชชิง (Phishing) และการขโมยข้อมูลรับรอง (Credential abuse) ไปแล้ว กลยุทธ์ของผู้โจมตีคือการค้นหาและใช้ช่องโหว่บนฮาร์ดแวร์ทุกชิ้นที่หาเจอ เพื่อสร้างการฝังตัวอยู่ในระบบอย่างถาวร (Gain persistence) สาเหตุส่วนหนึ่งมาจากองค์กรจำนวนมากตามแพตช์ช่องโหว่ไม่ทัน โดยในปี 2025 มีเพียงราว 26% ของช่องโหว่วิกฤตในบัญชี…

Read More