อดีตหัวหน้า NSA เตือน PLC ควบคุมน้ำ อย่าเชื่อมอินเทอร์เน็ตหลังกาโจมตีจากอิหร่าน.

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

อดีตหัวหน้า NSA เตือน PLC ควบคุมน้ำ อย่าเชื่อมอินเทอร์เน็ตหลังกาโจมตีจากอิหร่าน.

⚡ สรุป 30 วิ

ระบบควบคุมน้ำของสหรัฐที่ใช้ PLC ถูกสงสัยว่าถูกอิหร่านโจมตีในหลายรัฐ. อดีตหัวหน้า NSA Paul Nakasone…

การโจมตีระบบควบคุมน้ำของสหรัฐอเมริกาโดยผู้ไม่ประสงค์ดีอย่างน้อย 12 รัฐ ถูกระบุว่ามีโอกาสสูงจากอิหร่าน ทำให้อดีตผู้นำศูนย์ความมั่นคงข้อมูล (NSA) Paul Nakasone เน้นย้ำว่า ควบคุมการเชื่อมต่ออินเทอร์เน็ตของเครื่องควบคุมประเภท PLC ต้องได้รับมาตรฐานที่สูงขึ้นเพื่อปกป้องโครงสร้างพื้นฐานสำคัญของประเทศ

Overview

เหตุการณ์ล่าสุดเกิดขึ้นหลังจาก FBI ประกาศกำลังสืบสวน “ผู้กระทำการทางไซเบอร์อันชั่วร้าย” ที่มุ่งโจมตีอุปกรณ์เทคโนโลยีการดำเนินงาน (OT) รวมถึง **Programmable Logic Controllers (PLC) ที่ใช้ในการตรวจวัดระดับถังและควบคุมปั๊มน้ำในโรงงานบำบัดน้ำเสีย รายงานชี้ว่า การเจาะระบบดังกล่าวได้เกิดขึ้นเป็นระยะหลายปีโดยทีมงานที่มีความเชื่อมโยงกับอิหร่าน

จากข้อมูลของ The Register ที่สัมภาษณ์ผู้เชี่ยวชาญด้าน ransomware ของ Halcyon Ransomware Research Center, Cynthia Kaiser กล่าวว่า “ผมคาดว่าเป็นอิหร่านแน่นอน” แม้ว่าหน่วยงานบังคับใช้กฎหมายสหรัฐหรือฝ่ายบริหารของอดีตประธานาธิบดีทรัมป์จะยังไม่ได้ออกแถลงอย่างเป็นทางการว่าตักเตือนประเทศนั้นโดยตรง

Attribution & Evidence

Nakasone ชี้ให้เห็นว่า “เรากำลังมองหาผู้กระทำที่เคยมีประวัติความสามารถในการโจมตีระบบน้ำ” ซึ่งสอดคล้องกับเหตุการณ์ก่อนหน้าที่อิหร่านได้โจมตีโครงสร้างพื้นฐานเช่นเดียวกัน การระบุแหล่งกำเนิดโดยตรงยังคงเป็นเรื่องละเอียดอ่อนและต้องการ “แนวทางที่มีการวัดผลอย่างเหมาะสม” ตามที่อดีตหัวหน้าหน่วยข่าวกรองกล่าว

แม้ไม่มีการสรุปอย่างเป็นทางการ, FBI ยังคงรวบรวมหลักฐานดิจิทัลเพื่อยืนยันลักษณะของ “ผู้กระทำการอันชั่วร้าย” ที่มีความเชี่ยวชาญด้าน OT นอกจากนี้ยังพบว่าการโจมตีในหลายรัฐใช้เทคนิคเดียวกันในการเจาะระบบ PLC เพื่อปิด-เปิด ปั๊มน้ำและเซนเซอร์ระดับน้ำ ทำให้เกิดความขัดข้องต่อการจัดหาน้ำดื่มและบำบัดน้ำเสีย

Technical Vulnerabilities

PLC เป็นอุปกรณ์ที่ถูกออกแบบมาสำหรับการทำงานในสภาพแวดล้อมอุตสาหกรรมโดยไม่มีระบบป้องกันระดับไซเบอร์ที่แข็งแรง การเชื่อมต่ออินเทอร์เน็ตโดยตรงเปิดช่องโหว่ให้ผู้โจมตีสามารถเข้าถึงและควบคุมได้จากระยะไกล ตัวอย่างเช่น การใช้โปรโตคอลเก่า (legacy protocols) ที่ไม่มีการเข้ารหัสทำให้ข้อมูลที่ส่งผ่านเครือข่ายถูกดักจับได้ง่าย

นอกจากนี้หลายระบบน้ำของสหรัฐยังมีข้อจำกัดด้านงบประมาณและบุคลากรด้าน IT อย่างมาก บางแห่งอาจไม่มีทีมงานความปลอดภัยไซเบอร์เฉพาะกิจ ทำให้การตรวจจับและตอบสนองต่อเหตุการณ์เป็นไปอย่างล่าช้า การขาดมาตรฐานการตั้งค่าและการจัดการแพตช์ยังทำให้ PLC กลายเป็น “เป้าหมายที่ง่าย” สำหรับผู้โจมตี

Response & Partnerships

Nakasone เน้นว่าการป้องกันไม่อาจทำได้โดยองค์กรเดียว แต่ต้องอาศัยความร่วมมือระหว่างภาครัฐ, ภาคเอกชน และชุมชน hacker ที่มีความเชี่ยวชาญ “เราต้องคิดใหม่เกี่ยวกับวิธีการปกป้อง”

  • DEF CON Franklin – โครงการที่เริ่มต้นเมื่อสองปีที่ผ่านมา โดยให้แฮ็กเกอร์อาสาช่วยทดสอบและเสริมสร้างระบบน้ำของโรงงานต่าง ๆ
  • Institute of National Security, Vanderbilt University – หนึ่งในศูนย์วิจัยที่ Nakasone ดำรงตำแหน่งผู้ก่อตั้ง มีการพัฒนา Project Chimera แพลตฟอร์มเปิดเผยซอร์สโค้ดเพื่อเพิ่มความยืดหยุ่นของระบบสำคัญ

การร่วมมือเหล่านี้มุ่งเน้นให้มี “พันธมิตรหลายฝ่าย” ที่สามารถแบ่งปันข้อมูลภัยคุกคาม, ให้คำแนะนำด้านการกำหนดค่าและสนับสนุนการฝึกอบรมบุคลากรระดับท้องถิ่น ซึ่งถือเป็นก้าวสำคัญในการลดช่องโหว่ของระบบน้ำ

Implications & Future Steps

สหรัฐอเมริกามี 50,000 รัฐบาลเทศบาลที่ดูแลระบบน้ำ และ **90 % ของการจัดหาน้ำมาจากหน่วยงานเหล่านี้ การกระจายตัวของโครงสร้างพื้นฐานทำให้เกิด “พื้นผิวโจมตี” ที่กว้างขวางและยากต่อการป้องกันแบบรวมศูนย์ Nakasone ระบุว่า “เราต้องเปลี่ยนแนวคิดจากการรักษาความปลอดภัยแบบเดี่ยวเป็นระบบเครือข่ายของพันธมิตร”

ในระยะสั้น การกำหนดมาตรฐานใหม่ให้ PLC ไม่เชื่อมต่ออินเทอร์เน็ตโดยตรงอาจลดความเสี่ยงได้อย่างมีนัยสำคัญ ส่วนระยะยาว การลงทุนในบุคลากรด้านไซเบอร์, ระบบตรวจจับพฤติกรรมที่ผิดปกติ (behavioral analytics) และการใช้แพลตฟอร์มเปิดเช่น Project Chimera จะช่วยสร้างความทนทานต่อการโจมตีที่ซับซ้อนขึ้น

Summary

เหตุการณ์แฮ็กระบบควบคุมน้ำของสหรัฐโดยผู้มีแนวโน้มเป็นอิหร่านทำให้ผู้บริหารระดับสูงอย่าง Paul Nakasone เรียกร้องมาตรฐานความปลอดภัยใหม่สำหรับ PLC และการร่วมมือระหว่างภาครัฐ-เอกชน การปกป้องโครงสร้างพื้นฐานสำคัญเช่นนี้ต้องอาศัยแนวทางหลายฝ่ายและเทคโนโลยีเปิดเพื่อเพิ่มความยืดหยุ่นต่อภัยคุกคามในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Water system controllers don't belong on the internet, says ex-NSA chief after suspected Iran attacks
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
8 สิงหาคม 2569 เวลา 02:53

Related

บทความที่เกี่ยวข้อง

Cybersecurity พื้นฐานที่คนไทยต้องรู้ 2026Security
23 พฤษภาคม 2569 เวลา 09:00

Cybersecurity พื้นฐานที่คนไทยต้องรู้ 2026

ภัยไซเบอร์ไทย 2026 เพิ่มสูงขึ้นทุกปี ทั้ง call center scam, phishing LINE/Facebook, OTP hijacking และ deepfake มาเรียนรู้ 10 วิธีป้องกันตัวเองพื้นฐาน ที่ทำได้วันนี้เลยโดยไม่ต้องเป็น IT expert

Editorial14 นาที
ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.Security
8 สิงหาคม 2569 เวลา 05:30

ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.

นักวิจัยพบช่องโหว่ในคอนโทรลเลอร์ BMC ของเมนบอร์ดที่อายุเกินสิบปี ทำให้ผู้โจมตีควบคุมเซิร์ฟเวอร์จากระยะไกลโดยไม่ต้องผ่าน OS…

Ars Technica6 นาที
อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์Security
7 สิงหาคม 2569 เวลา 05:30

อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์

รายงานของ Comparitech ระบุตัวว่า 130.9 ล้านคนทั่วโลกเป็นเหยื่อของอาชญากรรมไซเบอร์ ทำให้ค่าใช้จ่ายรวมสูงถึง $1.24 trillion ในปีล่าสุด ค่าเฉลี่ยต่อกรณีอยู่ที่…

TechRadar8 นาที
แอป Android เผยข้อมูลตำแหน่งผู้ใช้ให้โฆษณาโดยไม่ตั้งใจSecurity
7 สิงหาคม 2569 เวลา 02:30

แอป Android เผยข้อมูลตำแหน่งผู้ใช้ให้โฆษณาโดยไม่ตั้งใจ

EFF พบว่า SDK โฆษณาบางตัวที่ฝังในแอป Android รวบรวมตำแหน่งผู้ใช้แม้ผู้ให้สิทธิ์ครั้งเดียว.…

TechCrunch6 นาที
คัดลอกลิงก์แล้ว!