ที่มา: BleepingComputer
หมวด: คลาวด์
โครงสร้างพื้นฐานดิจิทัลกลางของภาครัฐนอร์เวย์ถูกโจมตีแบบ DDoS เมื่อเช้ามืดวันที่ 25 สิงหาคม 2026 ส่งผลให้ระบบยืนยันตัวตน ลายเซ็นดิจิทัล และเมลปลอดภัยใช้งานไม่ได้เป็นช่วง ๆ นับเป็นครั้งที่สามในรอบไม่กี่เดือน
หน่วยงานดิจิทัลของรัฐบาลนอร์เวย์และผู้ให้บริการโครงสร้างพื้นฐานถูกโจมตีแบบปฏิเสธการให้บริการแบบกระจาย เริ่มตั้งแต่เวลา 03:38 ตามเวลายุโรปกลางของวันจันทร์ที่ 25 สิงหาคม 2026 ระบบที่ได้รับผลกระทบเป็นบริการที่หน่วยงานรัฐหลายแห่งใช้ร่วมกัน ทั้งการล็อกอินเข้าบริการสาธารณะ ระบบยืนยันตัวตนอิเล็กทรอนิกส์ ลายเซ็นดิจิทัล และระบบเมลปลอดภัย
ผลกระทบที่ประชาชนเจอคือระบบยืนยันตัวตนกลางและระบบลงลายเซ็นเข้าถึงได้บ้างไม่ได้บ้าง แพลตฟอร์มติดต่อระหว่างประชาชนกับภาครัฐมีปัญหาการล็อกอิน และหน่วยงานภาษีรายงานว่าผู้ใช้เข้าระบบไม่ได้ อาการที่พบมีทั้งการเชื่อมต่อล้มเหลว การตอบสนองช้า และการล็อกอินที่ใช้เวลานานผิดปกติ โดยบางช่วงบริการหยุดให้บริการโดยสิ้นเชิงเป็นระยะสั้น ๆ
ภาพประกอบข่าวหมวดคลาวด์
ยังไม่มีกลุ่มใดออกมาอ้างความรับผิดชอบอย่างเป็นทางการ แม้สื่อท้องถิ่นจะคาดการณ์ถึงความเกี่ยวข้องกับผู้ก่อกวนจากภายนอกประเทศ ด้านหน่วยงานที่ดูแลระบบยืนยันว่าไม่มีสัญญาณของการเจาะเข้าระบบหรือข้อมูลส่วนบุคคลรั่วไหล และได้แจ้งหน่วยงานความมั่นคงแห่งชาติกับหน่วยงานคุ้มครองข้อมูลตามขั้นตอนแล้ว โดยระบบส่วนใหญ่กลับมาทำงานได้ตามปกติภายในวันเดียวกัน
สิ่งที่น่ากังวลกว่าเหตุการณ์เดี่ยว ๆ คือความถี่ นี่เป็นการโจมตีครั้งที่สามต่อหน่วยงานเดียวกันในช่วงไม่กี่เดือน ต่อจากเหตุการณ์ในเดือนมิถุนายนและวันที่ 3 สิงหาคม 2026 ซึ่งสะท้อนว่าระบบยืนยันตัวตนกลางกลายเป็นเป้าหมายที่คุ้มค่าสำหรับผู้โจมตี เพราะการทำให้ระบบเดียวล่มส่งผลกระทบต่อบริการปลายทางจำนวนมากพร้อมกัน
ภาพประกอบข่าวหมวดคลาวด์
บทเรียนสำหรับองค์กรไทยที่กำลังรวมระบบล็อกอินไว้ที่เดียวเพื่อความสะดวก คือควรประเมินด้วยว่าถ้าจุดนั้นล่มจะเกิดอะไรขึ้นกับบริการที่เหลือทั้งหมด แนวปฏิบัติที่ควรมีคือกระจายจุดรับทราฟฟิกและใช้บริการป้องกัน DDoS ที่รองรับปริมาณระดับสูง ออกแบบให้บริการสำคัญยังทำงานแบบจำกัดได้เมื่อระบบยืนยันตัวตนไม่พร้อม เตรียมช่องทางสื่อสารสำรองที่ไม่ได้อยู่บนโครงสร้างพื้นฐานเดียวกับระบบหลัก และซ้อมสถานการณ์นี้อย่างน้อยปีละครั้ง เพราะการกู้คืนที่เร็วขึ้นไม่กี่ชั่วโมงมีค่ามากในวันที่เกิดเหตุจริง
แหล่งข่าวเรียบเรียงจาก BleepingComputer —
อ่านต้นฉบับภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech
แบ่งปันข่าวนี้:
LINE
Facebook
X
ปรึกษาทีมของเรา