นายกรัฐมนตรีมาเลเซีย ปฏิเสธจ่ายค่าไถ่ 10 ล้านดอลลาร์สหรัฐฯ ให้กับกลุ่มแฮกเกอร์ที่โจมตีสนามบิน KLIA

นายกรัฐมนตรีมาเลเซีย ปฏิเสธจ่ายค่าไถ่ 10 ล้านดอลลาร์สหรัฐฯ ให้กับกลุ่มแฮกเกอร์ที่โจมตีสนามบิน KLIA

Business Leader / กองบรรณาธิการ THE LEADERS

ประเด็นสำคัญ:
    1.    การโจมตีทางไซเบอร์: KLIA ถูกโจมตีทางไซเบอร์อย่างรุนแรง ส่งผลกระทบต่อการดำเนินงานบางส่วนในช่วงสุดสัปดาห์ที่ผ่านมา
    2.    ระบบล่ม: ระบบของ KLIA ประสบปัญหาล่มเป็นเวลา 10 ชั่วโมงในวันอาทิตย์ที่ 23 มีนาคม
    3.    จุดยืนของรัฐบาล: นายอันวาร์ยืนยันว่าจะไม่ยอมจ่ายค่าไถ่ โดยกล่าวว่าประเทศจะไม่ปลอดภัยหากยอมต่อข้อเรียกร้องของอาชญากร
    4.    ความกังวล: เหตุการณ์นี้สร้างความกังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ของสนามบินและความปลอดภัยของผู้โดยสาร
    5.    สถานะปัจจุบัน: ยังไม่เป็นที่แน่ชัดว่าการโจมตีได้ยุติลงแล้วหรือไม่ และยังไม่มีการเปิดเผยตัวตนของผู้โจมตี

 

 

นายอันวาร์ อิบราฮิม นายกรัฐมนตรีมาเลเซีย ยืนยันว่าจะไม่ยอมจ่ายค่าไถ่ 10 ล้านดอลลาร์สหรัฐ (ประมาณ 340 ล้านบาท) ให้กับกลุ่มแฮกเกอร์ที่โจมตีทางไซเบอร์ต่อท่าอากาศยานนานาชาติกัวลาลัมเปอร์ (KLIA) นายอันวาร์กล่าวว่า "ประเทศนี้จะไม่ปลอดภัย ถ้าผู้นำและระบบปล่อยให้เราก้มหัวต่อการยื่นคำขาดของอาชญากรและผู้ทรยศ ไม่ว่าจะมาจากภายในหรือภายนอกประเทศ"

การโจมตีทางไซเบอร์ครั้งนี้ส่งผลกระทบต่อการดำเนินงานบางส่วนของ KLIA ในช่วงสุดสัปดาห์ที่ผ่านมา และสร้างความกังวลเกี่ยวกับความปลอดภัยทางไซเบอร์ของสนามบินและความปลอดภัยของผู้โดยสารบริษัท มาเลเซีย แอร์พอร์ท โฮลดิ้งส์ เบอร์ฮัด (MAHB) ซึ่งเป็นผู้ดำเนินการของ KLIA ได้ตกเป็นเหยื่อของการโจมตีทางไซเบอร์อย่างหนัก โดยระบบของ KLIA ประสบปัญหาล่มเป็นเวลา 10 ชั่วโมงในวันอาทิตย์ที่ 23 มีนาคม

ถ้อยแถลงของนายอันวาร์ถือเป็นคำยืนยันอย่างเป็นทางการครั้งแรกจากรัฐบาลมาเลเซียที่ว่า KLIA ได้ถูกโจมตีทางไซเบอร์ ทั้งนี้ ยังไม่เป็นที่แน่ชัดว่าการโจมตีได้ยุติลงแล้วหรือไม่ และยังไม่มีการเปิดเผยตัวตนของผู้โจมตี

มีเหตุการณ์การโจมตีทางไซเบอร์หลายครั้งที่เกิดขึ้นในประเทศมาเลเซียในช่วง 5 ปีที่ผ่านมา นี่คือบางส่วนของเหตุการณ์ที่สำคัญ:

 

  • การรั่วไหลของข้อมูลบัตรประชาชน (2017): เกิดเหตุการณ์ข้อมูลส่วนตัวของประชาชนชาวมาเลเซียเกือบทั้งประเทศถูกแฮ็ก โดยมีข้อมูลรั่วไหลมากถึง 46.2 ล้านรายการ ซึ่งรวมถึงหมายเลขบัตรประชาชนและข้อมูลส่วนตัวอื่นๆ
  • การโจมตีระบบการเงิน (2018): มีรายงานการโจมตีระบบการเงินของธนาคารบางแห่งในมาเลเซีย โดยใช้เทคนิคการโจมตีแบบ "Business Email Compromise" (BEC) เพื่อหลอกลวงการโอนเงิน
  • การโจมตีเว็บไซต์ของรัฐบาล (2019): เว็บไซต์ของหน่วยงานรัฐบาลมาเลเซียหลายแห่งถูกแฮกเกอร์โจมตี โดยมีการเปลี่ยนแปลงเนื้อหาบนเว็บไซต์เป็นข้อความที่ไม่เหมาะสม
  • การโจมตีด้วยไวรัสเรียกค่าไถ่ (2020): บริษัทหลายแห่งในมาเลเซียถูกโจมตีด้วยไวรัสเรียกค่าไถ่ โดยแฮกเกอร์เรียกร้องเงินเพื่อแลกกับคีย์ถอดรหัส

 

การโจมตีทางไซเบอร์ต่อสนามบินนานาชาติกัวลาลัมเปอร์ (2023): การโจมตีครั้งล่าสุดที่กล่าวถึงในบทความดั้งเดิม ซึ่งแฮกเกอร์เรียกร้องค่าไถ่ 10 ล้านเหรียญสหรัฐฯ
 

สนามบินในประเทศไทยเคยถูกโจมตีบ้างหรือไม่

สำหรับสนามบินในประเทศไทยเองก็เคยโจมตีทางไซเบอร์ต่อท่าอากาศยานเช่นกัน เมื่อเดือนพฤศจิกายน 2565 ระบบแสดงข้อมูลเที่ยวบินและเช็คอินที่ท่าอากาศยานสุวรรณภูมิถูกโจมตีด้วยเทคนิค Advanced Persistent Threat (APT) ทำให้เที่ยวบินล่าช้า 47 เที่ยว ผู้โดยสารกว่า 15,000 คนได้รับผลกระทบ โดยบริษัท การท่าอากาศยานแห่งประเทศไทย จำกัด (มหาชน) ใช้เวลา 36 ชั่วโมงในการกู้คืนระบบหลัก โดยมีการนำระบบคลาวด์สำรองมาใช้ชั่วคราว ในปีถัดมา ได้จัดสรรงบประมาณ 320 ล้านบาทเพื่ออัปเกรดระบบไฟร์วอลล์และติดตั้งโซลูชัน Endpoint Detection and Response (EDR)