รู้จักกับเว็บไซต์ใต้ภูเขาน้ำแข็ง แหล่งซื้อขายข้อมูลผิดกฎหมายที่นักโจรกรรมอาศัยอยู่

ตลอดปี 2021 ที่ผ่านมาหลายๆ ท่านคงได้เห็นข่าวข้อมูลการโจรกรรมทางไซเบอร์จากผู้ไม่หวังดี ไม่ว่าจะเป็น ข่าวการรั่วไหลของข้อมูลในกลุ่มธุรกิจโรงแรม หน่วยงานสาธารณสุข ไปจนถึงข่าวหน่วยงานราชการโดนเปลี่ยนแปลงหน้าเว็บไซต์ ซึ่งคงสร้างความสงสัยกับเราประชาชนทั่วไปว่า เอาข้อมูลมาได้อย่างไร เอาไปทำอะไร หรือแม้กระทั่งซื้อขายกันทางไหน

แน่นอนว่าหากเราลองค้นหาข้อมูลในกูเกิ้ลเราจะไม่พบ เนื่องจากการค้นหาข้อมูลทางอินเทอร์เน็ตเหล่านี้ เราค้นหาผ่าน Surface Web คือเว็บไซต์ที่เปิดให้เข้าถึงได้ด้วยวิธีปกติ ผ่าน Commercial Search engine ซึ่งจะมีการจำกัดการเข้าถึงไว้เพียงเนื้อหาที่เหมาะสม และไม่ขัดต่อกฎหมายในภาพรวมของทุกประเทศ

ถ้าให้เปรียบกับภูเขาน้ำแข็งด้านล่าง การค้นหาข้อมูลผ่าน Surface Web ก็เหมือนกับยอดภูเขาที่สามารถมองเห็นได้ และจะมีส่วนที่ลึกลงไปใต้ทะเล ซึ่งเทียบก็คือ Deep web และ Dark web ซึ่งเราไม่สามารถมองเห็นได้โดยง่าย




Deep web และ Dark web จะมีข้อมูลที่ไม่ได้มีไว้สำหรับการดูจากสาธารณะ โดย Deep web นั้น แม้ว่าอาจเข้าถึงได้โดยอินเทอร์เน็ตหรือเว็บเบราว์เซอร์ทั่วไป แต่ก็จำเป็นต้องอาศัยความรู้ ความเข้าใจ และอาจมีบางเว็บไซต์ที่เพียงแค่เราทราบปลายทางที่ชัดเจนก็สามารถกดเข้าได้ทันที Deep Web เหล่านี้จะไม่ปรากฏโฉมหน้าสู่สาธารณะหรือผลการค้นหาในกูเกิ้ลนั่นเอง ส่วน Dark web จะมีความซับซ้อนมากกว่า มักจะทำงานบนเครือข่ายของเซิร์ฟเวอร์ส่วนตัว อนุญาตให้สื่อสารผ่านวิธีการเฉพาะเท่านั้น ซึ่งทำให้มีการปกปิดตัวตนในระดับสูง และอาจต้องใช้โปรแกรมเฉพาะ แพลตฟอร์มเฉพาะ หรือรูปแบบจำเพาะบางอย่างในการเข้าถึง จึงจะสามารถมีสิทธิ์ในการเข้าถึงข้อมูลเหล่านั้นได้

และนั่นก็คือสิ่งที่ทำให้เกิดอาชญากรรมทางไซเบอร์มากมายอย่างที่เราได้ยินในทุกวันนี้ เพราะ Deep web และ Dark web ถือเป็นพื้นที่แห่งความอิสระ เป็นตลาดซื้อขายของผิดกฎหมาย ไม่ว่าจะเป็นการซื้อขาย ข้อมูลส่วนตัว ข้อมูลบัตรเครดิต การจ้างวานก่ออาชญากรรมออนไลน์ หรือที่คุ้นหูกันมาบ้าง เช่นคลิปวีดีโอการก่อการร้าย การฆาตกรรมและอื่นๆอีกมากมาย และอย่างที่ทราบว่าที่ผ่านมาประเทศไทยเองก็มีข่าวเรื่องโจรกรรมข้อมูลมาโดยตลอด นั่นแปลว่าเราคนไทยทุกคนมีความเสี่ยงในชีวิต และทรัพย์สินตลอดเวลา

ทางออกที่ดีที่สุด คือเราทุกคนควรต้องล่วงรู้ความอันตรายก่อนที่จะเกิดขึ้น และคงเป็นเรื่องง่ายหากเราสามารถทราบได้โดยเพียงค้นหาชื่อ หรือข้อมูลส่วนตัวบางอย่าง รวมทั้งชื่อองค์กรของเรา เพื่อทำการประมวลผลความเสี่ยง หรือประวัติการโดนเจาะข้อมูล และยังได้รับการบริการดังกล่าวจากผู้เชี่ยวชาญ ที่จะสามารถแนะนำ ช่วยเหลือ และมีความน่าเชื่อถือ



 

โดยในปี 2022 นี้ บริษัท ยูไนเต็ด อินฟอร์เมชั่น ไฮเวย์ จำกัด (UIH) ผู้นำด้านระบบ Cyber Security Services เล็งเห็นเรื่องนี้เป็นเรื่องสำคัญ เราจึงมี Road Map การให้บริการช่วยเหลือค้นหาข้อมูลของลูกค้าบน DeepWeb และ Dark Web เพื่อให้ลูกค้าสามารถรับมือกับข้อมูลที่อาจรั่วไหล ฐานข้อมูลที่อาจถูกเปิดเผยช่องทางการเข้าถึง หรืออื่นๆได้เป็นอย่างดี นอกจากนี้ เรายังพร้อมให้บริการการรักษาความปลอดภัยให้แก่ระบบไอทีอย่างครบวงจร พร้อมด้วยการเตรียมเปิดตัวบริการด้าน Security ชั้นแนวหน้า ที่จะช่วยดูแลองค์กรของท่าน ให้ปลอดภัยจากภัยไซเบอร์ซึ่งสามารถก่อให้เกิดความเสียหายอย่างมหาศาลให้แก่องค์กรของท่าน

หากท่านต้องการพูดคุย และต้องการทราบข้อมูลบริการด้านการรักษาความปลอดภัยไซเบอร์อื่นๆ เพิ่มเติม
สามารถติดต่อได้ที่ uihsalessecurity@uih.co.th หรือโทร 094-480-4838
เรามีผู้เชี่ยวชาญที่พร้อมให้คำปรึกษา และให้คำแนะนำค่ะ

ที่มา : https://www.thaicert.or.th/newsbite/2017-07-26-03.html