535/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569

บริษัท Keio Corporation ซึ่งเป็นผู้ให้บริการรถไฟเอกชนและธุรกิจโรงแรมรายใหญ่ของประเทศญี่ปุ่น ยืนยันการถูกโจมตีด้วยแรนซัมแวร์ (Ransomware) ในช่วงเช้าของวันที่ 26 กันยายน 2569 ทำให้บริษัทต้องตัดสินใจปิดระบบเครือข่ายบางส่วนเพื่อระงับความเสียหายไม่ให้ลุกลาม ในขณะเดียวกันช่วงสุดสัปดาห์ที่ผ่านมา Tokyo Metro ผู้ให้บริการรถไฟใต้ดินรายใหญ่ของญี่ปุ่นอีกแห่งหนึ่ง ก็ได้รายงานเหตุการณ์การถูกลอบเจาะระบบ ซึ่งส่งผลกระทบให้ข้อมูลอีเมลของสมาชิกรั่วไหล ซึ่งทั้ง 2 เหตุการณ์นี้แสดงให้เห็นถึงความพยายามของกลุ่มผู้ไม่หวังดีที่พุ่งเป้าโจมตีระบบเครือข่ายของหน่วยงานโครงสร้างพื้นฐานระดับประเทศ แม้ในเบื้องต้นจะยังไม่มีหลักฐานยืนยันชัดเจนว่าทั้ง 2 เหตุการณ์นี้เป็นฝีมือของกลุ่มผู้โจมตีเดียวกันก็ตาม
สำหรับรายละเอียดของเหตุการณ์ที่เกิดขึ้นกับบริษัท Keio มีรายงานว่าผลกระทบจำกัดอยู่เพียงฝั่งธุรกิจโรงแรมและการบริการ ซึ่งส่งผลให้ระบบการชำระเงินขัดข้อง และบริการบางส่วนเกิดความล่าช้า แต่ยังไม่พบผลกระทบต่อระบบควบคุมการเดินรถไฟแต่อย่างใด ในขณะนี้บริษัทกำลังร่วมมือกับเจ้าหน้าที่ตำรวจและผู้เชี่ยวชาญภายนอกเพื่อสืบสวนเส้นทางการโจมตี และกำลังตรวจสอบว่ามีการลักลอบเข้าถึงข้อมูลลูกค้าหรือกลุ่มพันธมิตรทางธุรกิจหรือไม่ โดยปัจจุบันยังไม่มีกลุ่มผู้ไม่หวังดีใดออกมาอ้างความรับผิดชอบ ส่วนกรณีของบริษัท Tokyo Metro นั้น ผู้โจมตีสามารถเจาะระบบและดึงข้อมูลที่อยู่อีเมลของสมาชิกไปได้จำนวน 59,000 รายการ แต่อย่างไรก็ตาม ทางองค์กรยืนยันว่าข้อมูลที่ได้รับผลกระทบมีเพียงที่อยู่อีเมลเท่านั้น และได้ดำเนินการแก้ไขปิดช่องโหว่ด้านความปลอดภัยที่เป็นช่องทางในการโจมตีเรียบร้อยแล้ว
จากเหตุการณ์ดังกล่าว หน่วยงานผู้ใช้บริการและผู้ที่มีความเกี่ยวข้องเกี่ยวกับการให้บริการ ควรเพิ่มความระมัดระวังในการตรวจสอบข้อความหรืออีเมลที่น่าสงสัย เนื่องจากผู้โจมตีอาจนำข้อมูลอีเมลที่หลุดรอดไปใช้ในการทำฟิชชิง (Phishing) เพื่อหลอกลวงเอาข้อมูลส่วนบุคคลเพิ่มเติมหรือหลอกให้คลิกลิงก์อันตราย สำหรับองค์กรทั่วไปและผู้ดูแลระบบ ควรนำเหตุการณ์นี้มาเป็นกรณีศึกษาในการยกระดับความมั่นคงปลอดภัยทางไซเบอร์ โดยเฉพาะการทำ Network Segmentation หรือการแบ่งแยกเครือข่ายระหว่างระบบงานทั่วไป กับระบบปฏิบัติการหลักที่สำคัญ เพื่อช่วยจำกัดวงความเสียหายเมื่อเกิดเหตุการโจมตี นอกจากนี้ควรหมั่นประเมินความเสี่ยง ตรวจสอบช่องโหว่ของระบบอย่างสม่ำเสมอ และเตรียมความพร้อมของแผนตอบสนองเหตุการณ์ฉุกเฉิน (Incident Response Plan) เพื่อให้สามารถรับมือและฟื้นฟูระบบได้อย่างมีประสิทธิภาพหากเผชิญกับการโจมตีในลักษณะเดียวกัน
