โรมาเนียถูกแฮก ครั้งใหญ่ ทำให้ระบบ e-Terra ซึ่งใช้สำหรับการจดทะเบียนที่ดินและธุรกรรมอสังหาริมทรัพย์ทั่วประเทศไม่สามารถใช้งานได้เป็นเวลาหลายวัน
ท่ามกลางยุคที่เทคโนโลยีเข้ามามีบทบาทสำคัญในการบริหารจัดการข้อมูลระดับชาติ การพึ่งพาระบบดิจิทัลจำเป็นต้องดำเนินควบคู่ไปกับการสร้างความเชื่อมั่นและความมั่นคงปลอดภัยขั้นสูงสุด ล่าสุด สำนักงานทะเบียนที่ดินและรังวัดที่ดินแห่งชาติของประเทศโรมาเนีย (National Agency for Cadastre and Land Registration – ANCPI) ได้เผชิญกับเหตุการณ์ระบบหยุดชะงักครั้งใหญ่เมื่อวันอังคารที่ 14 กรกฎาคมที่ผ่านมา ส่งผลให้แอปพลิเคชันระบบรังวัดและทะเบียนที่ดิน “e-Terra” ไม่สามารถให้บริการแก่ผู้ใช้งานได้ จากเบื้องต้นที่มีการประกาศว่าเป็นเพียง “เหตุขัดข้องทางเทคนิคครั้งใหญ่” ปัจจุบันได้รับการยืนยันอย่างเป็นทางการแล้วว่าเหตุการณ์ดังกล่าวคือการโจมตีทางไซเบอร์ แม้ว่าสถานการณ์นี้จะยังคงอยู่ระหว่างการสืบสวนโดยหน่วยงานของรัฐที่มีอำนาจรับผิดชอบ แต่ทาง ANCPI ได้ออกแถลงการณ์ยืนยันว่าข้อมูลที่ได้รับการบริหารจัดการผ่านระบบสารสนเทศของหน่วยงานนั้น ยังไม่ถูกประนีประนอมหรือได้รับความเสียหายจากเหตุการณ์ในครั้งนี้
การทำธุรกรรมอสังหาริมทรัพย์หยุดชะงักจากเหตุขัดข้อง
ทางสำนักงานฯ ได้ระบุเพิ่มเติมว่าจากข้อมูลที่มีอยู่ในขณะนี้ คาดการณ์ว่าแอปพลิเคชัน e-Terra จะไม่สามารถเปิดใช้งานได้จนกว่าจะถึงช่วงปลายสัปดาห์ พร้อมทั้งแสดงความเสียใจต่อสถานการณ์ที่เกิดขึ้นและให้ความมั่นใจว่าทีมเทคนิคกำลังพยายามอย่างเต็มที่ในการฟื้นฟูระบบให้กลับมาทำงานได้อย่างปลอดภัยสำหรับผู้ใช้งานทุกคนโดยเร็วที่สุด ทาง ANCPI สัญญาว่าจะมีการเผยแพร่ข้อมูลอัปเดตอย่างต่อเนื่องในขณะที่การสืบสวนยังคงดำเนินต่อไป อย่างไรก็ตาม ในระหว่างนี้การปิดระบบได้ส่งผลให้กระบวนการทำธุรกรรมด้านอสังหาริมทรัพย์ที่กำลังดำเนินอยู่ต้องหยุดชะงักลง
นายเอเดรียน วาสกู (Adrian Vascu) หุ้นส่วนอาวุโสของ Veridio ซึ่งเป็นบริษัทที่ปรึกษาทางธุรกิจของประเทศโรมาเนีย ได้แสดงความคิดเห็นผ่านโพสต์บนแพลตฟอร์มลิงด์อิน (LinkedIn) ว่า ความขัดข้องที่เกิดขึ้นในครั้งนี้ได้เผยให้เห็นถึงปัญหาที่หยั่งรากลึก นั่นคือระบบดิจิทัลที่ถูกสร้างขึ้นโดยไม่มีการจัดเตรียมมาตรการสำรองไว้รองรับเมื่อเกิดความล้มเหลว เขาได้ระบุไว้ว่า “ความล้มเหลวสามารถเกิดขึ้นได้ตลอดเวลา แต่การรับประกันความต่อเนื่องหรือการมีทางเลือกสำรองนั้นเป็นสิ่งบังคับที่ต้องมี การเปลี่ยนแปลงสู่ดิจิทัลสร้างความพึ่งพาได้อย่างรวดเร็ว แต่ก็จะต้องสามารถสร้างความเชื่อมั่นได้เช่นเดียวกัน”
การขโมยข้อมูลและการปล่อยมัลแวร์เรียกค่าไถ่
แพลตฟอร์มแจ้งเตือนด้านเว็บมืด “Dark Web Informer” ได้รายงานว่ามีผู้ไม่ประสงค์ดีที่ใช้ชื่อบัญชี “ByteToBreach” กำลังพยายามเสนอขายข้อมูลบนเว็บบอร์ดในเว็บมืด โดยอ้างว่าเป็นข้อมูลที่ถูกขโมยมาจาก ANCPI ผู้โจมตีรายนี้อ้างว่าตนสามารถเข้าถึงข้อมูลของพลเมืองชาวโรมาเนียตลอดจนฐานข้อมูลต่าง ๆ ของ ANCPI นอกจากนี้ยังได้ทำสำเนาเซิร์ฟเวอร์ GitLab ของหน่วยงานพร้อมด้วยรหัสต้นฉบับ (Source Code) ที่อยู่ภายใน และได้ทำการติดตั้งมัลแวร์เรียกค่าไถ่ (Ransomware) เป็นที่เรียบร้อย ผู้ไม่ประสงค์ดียังได้นำเสนอภาพหน้าจอ (Screenshots) ที่บันทึกไว้ระหว่างการเจาะระบบเพื่อเป็นหลักฐานยืนยันการกระทำดังกล่าว
ByteToBreach เป็นที่รู้จักในฐานะผู้จำหน่ายข้อมูลที่ถูกขโมยมาจากหลากหลายองค์กรทั่วโลกบนแพลตฟอร์ม DarkForums ด้านบริษัทข่าวกรองภัยคุกคามทางไซเบอร์ “KELA Cyber” ระบุว่า เมื่อพิจารณาจากโพสต์ต่าง ๆ ของ ByteToBreach ผู้ก่อเหตุรายนี้ใช้การผสมผสานแนวทางทางเทคนิคหลายรูปแบบ ได้แก่ การแสวงหาประโยชน์จากช่องโหว่ที่เป็นที่รู้จักในระบบโครงสร้างพื้นฐานระดับองค์กรและระบบคลาวด์ การนำข้อมูลประจำตัวที่ถูกขโมยมาจากการทำฟิชชิ่ง (Phishing) และโปรแกรมขโมยข้อมูล (Infostealers) กลับมาใช้ใหม่ และในบางครั้งก็อาศัยการเข้าถึงผ่านการเดารหัสผ่าน (Brute Force) หรือช่องโหว่จากการตั้งค่าระบบที่ผิดพลาด เมื่อสามารถเจาะเข้าสู่ระบบได้แล้ว เป้าหมายหลักของคนร้ายคือการลักลอบนำข้อมูลออกไป (Data Exfiltration) เช่น บันทึกข้อมูลของพนักงาน ฐานข้อมูล ข้อมูลสำรอง และเอกสารสำคัญ ซึ่งข้อมูลเหล่านี้จะถูกนำไปขายหรือนำมาเผยแพร่ต่อสาธารณะในภายหลังเพื่อพิสูจน์คำกล่าวอ้าง
KELA Cyber ยังระบุเพิ่มเติมด้วยว่า ในเหตุการณ์โจมตีหลายครั้งก่อนหน้านี้ ชุดข้อมูลที่ผู้ก่อเหตุเปิดเผยมักได้รับการยืนยันความถูกต้องจากองค์กรที่ได้รับผลกระทบ หรือประกอบด้วยร่องรอยทางเทคนิคที่สามารถตรวจสอบได้ ซึ่งสิ่งนี้เน้นย้ำให้เห็นว่าคำกล่าวอ้างจำนวนมากของผู้ก่อเหตุรายนี้ไม่ใช่เพียงการข่มขู่หลอกลวง ด้วยประวัติการก่อเหตุดังกล่าว คำกล่าวอ้างของ ByteToBreach จึงมีโอกาสที่จะเป็นความจริงสูง ทว่าในปัจจุบันสถานะของข้อมูลดังกล่าวยังคงถือเป็นสิ่งที่ไม่ได้รับการยืนยันอย่างเป็นทางการ
ข้อมูลอัปเดตล่าสุด จากกรณีที่โดนโจมตีไซเบอร์
ในช่วงวันที่ 20 กรกฎาที่ผ่านมา ทางสำนักงานฯ ได้ออกแถลงการณ์ผ่านหน้าแรกของเว็บไซต์หน่วยงานว่า ปัจจุบันโครงสร้างพื้นฐานด้านไอทีของ ANCPI กำลังอยู่ในกระบวนการติดตั้งใหม่และรวบรวมระบบอย่างครอบคลุม ทีมเทคนิคของสถาบันร่วมกับผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์กำลังดำเนินกิจกรรมเพื่อฟื้นฟู ตรวจสอบ และเสริมสร้างความแข็งแกร่งของมาตรการป้องกัน เพื่อให้สามารถกลับมาให้บริการได้อย่างปลอดภัยสูงสุด นอกจากนี้ ANCPI ยังระบุว่าผู้โจมตีไม่ประสบความสำเร็จในการลบข้อมูลที่สำรองไว้ได้ทั้งหมด เนื่องจากทางหน่วยงานได้ทำการจัดเก็บข้อมูลสำรองไว้ในสถานที่หลายแห่ง
ทางสำนักงานฯ กล่าวเสริมว่า การกลับมาดำเนินการของแอปพลิเคชันและบริการด้านไอทีจะถูกดำเนินการแบ่งออกเป็นระยะ โดยส่วนประกอบแต่ละส่วนจะต้องได้รับการตรวจสอบ การรักษาความปลอดภัย และการประเมินความถูกต้องจากมุมมองด้านความมั่นคงปลอดภัยทางไซเบอร์ เพื่อให้การดำเนินงานเกิดขึ้นภายใต้สภาวะที่มีความปลอดภัยและเสถียรภาพสูงสุด นอกจากนี้ยังได้ระบุว่าการสืบสวนทางเทคนิคและกระบวนการทางอาญาที่เกี่ยวข้องกับการโจมตีในครั้งนี้ยังคงดำเนินอยู่อย่างต่อเนื่อง
ในส่วนของข่าวที่เกี่ยวข้องกัน เมื่อวันที่ 16 กรกฎาคม กระทรวงการลงทุนและโครงการยุโรปแห่งโรมาเนีย (Romanian Ministry of Investments and European Projects) ได้ประกาศว่าแอปพลิเคชันการจัดซื้อจัดจ้างสำหรับผู้รับผลประโยชน์ภาคเอกชน (Private Beneficiaries Procurement application) ซึ่งเป็นระบบที่ผู้รับผลประโยชน์ภาคเอกชนใช้ในการดำเนินกระบวนการจัดซื้อจัดจ้างภายใต้โครงการที่ได้รับทุนสนับสนุนจากนโยบายการรวมตัวของสหภาพยุโรป (European Union’s Cohesion Policy) ได้ตกเป็นเป้าหมายของเหตุการณ์ความไม่สงบทางไซเบอร์ และส่งผลให้ระบบอยู่ในสถานะออฟไลน์ในปัจจุบัน
สรุป โรมาเนียถูกแฮก
เหตุการณ์การโจมตีทางไซเบอร์ที่เกิดขึ้นกับโครงสร้างพื้นฐานระดับชาติของโรมาเนียในครั้งนี้ เป็นบทเรียนที่สะท้อนให้เห็นอย่างเป็นรูปธรรมว่า การจัดเตรียมระบบสำรองข้อมูลและแผนความต่อเนื่องทางธุรกิจมีความสำคัญทัดเทียมกับการก้าวเข้าสู่ยุคดิจิทัล ข้อมูลจากเหตุการณ์นี้ตอกย้ำให้ทุกองค์กรได้ตระหนักว่า การลงทุนด้านความมั่นคงปลอดภัยทางไซเบอร์ไม่ใช่เพียงทางเลือก แต่เป็นรากฐานที่จำเป็นอย่างยิ่ง เพราะในยามที่เกิดวิกฤตความปลอดภัย สิ่งที่จะช่วยรักษาสถานภาพและความไว้วางใจของสาธารณชนไว้ได้ คือขีดความสามารถในการปกป้องและกู้คืนระบบได้อย่างทันท่วงทีและมีประสิทธิภาพ
อ้างอิง helpnetsecurity.com และ cover iT24Hrs
อ่านบทความและข่าวอื่นๆเพิ่มเติมได้ที่ it24hrs.com
โรมาเนียถูกแฮก โจมตีระบบจดทะเบียนที่ดินและอสังหาริมทรัพย์
อย่าลืมกดติดตามอัพเดตข่าวสาร ทิปเทคนิคดีๆกันนะคะ Please follow us
Youtube it24hrs
Twitter it24hrs
Tiktok it24hrs
facebook it24hrs
ติดต่อโฆษณา [email protected] โทร 0802345023
