MGR Online - หัวหน้าชุดต่อต้านข่าวปลอม เผยไวรัสเรัยกค่าไถ่โจมตีคอมพิวเตอร์ รพ.สระบุรี มาจากยุโรป ทีมเชี่ยวชาญคอมพิวเตอร์ลงพื้นเร่งแก้ไข ยอมรับหน่วยงานราชการ-เอกชน ยอมจ่ายหลักล้าน เพื่อคืนข้อมูล
วันนี้ (10 ก.ย.) ที่สำนักงานตำรวจแห่งชาติ (ตร.) พล.ต.ต.พันธนะ นุชนารถ ผบก.ข่าวกรองยาเสพติด บช.ปส. หัวหน้าชุดประสานความร่วมมือกับศูนย์ต่อต้านต้านข่าวปลอม (Anti-Fake News Center) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม กล่าวถึงกรณีคนร้ายส่งไวรัสเรียกค่าไถ่โจมตีระบบคอมพิวเตอร์ รพ.สระบุรี เมื่อวันที่ 5 ก.ย.ที่ผ่านมา ส่งผลให้หลายระบบรวมถึงฐานข้อมูลระบบบริการผู้ป่วยไม่สามารถสืบค้นข้อมูลประวัติเก่าหรือให้บริการออนไลน์ได้ว่า ศูนย์ปราบปรามอาชญากรรมทางเทคโนโลยีสารสนเทศ สำนักงานตำรวจแห่งชาติ หรือ ศปอส.ตร. ได้รับคำสั่งจาก พล.ต.อ.จักรทิพย์ ชัยจินดา ผบ.ตร. และ พล.ต.อ.สุวัฒน์ แจ้งยอดสุข รอง ผบ.ตร. ให้นำเจ้าหน้าที่มีความรู้ด้านนี้ร่วมกับทีมกระทรวงดิจิทัลฯ ตำรวจ ปอท. และศูนย์คอมพิวเตอร์ กองทัพอากาศ ไปประสานงานกับฝ่ายเทคโนโลยี รพ.สระบุรี อย่างใกล้ชิด มีการประชุมร่วมกันและแบ่งหน้าที่กันทำ และเก็บหลักฐานทางคอมพิวเตอร์เพิ่มเติม จากที่ได้รับรายงานเบื้องต้นยังไม่มีการเรียกค่าไถ่จาก รพ.สระบุรี ตามที่เป็นข่าว
“จากการตรวจสอบมัลแวร์ตัวนี้ เบื้องต้นทราบว่ามาจากต่างประเทศแถบยุโรป เนื่องจากในต่างประเทศเคยเกิดเหตุในลักษณะเช่นนี้บ่อยครั้ง ส่วนใหญ่เป็นการก่อเหตุของชาวต่างชาติ อีกทั้งยังไม่เคยพบว่ามีแฮกเกอร์คนไทยก่อเหตุในลักษณะนี้มาก่อน มีการทำงานอย่างเป็นระบบ ส่งข้ามประเทศมายิงเข้าระบบ รพ.สระบุรี มัลแวร์ตัวนี้ไม่ได้ทำแห่งเดียว มีทั้งหน่วยงานราชการและเอกชน โดยมีแผนประทุษกรรมเรียกค่าไถ่เหมือนกัน แต่อาจจะยังไม่มีการแจ้งความดำเนินคดี บางแห่งมีการจ่ายเงินไปในราคาไม่ถึงหลักล้านบาท สุดท้ายมีการส่งข้อมูลกลับมาใช้งานได้ตามปกติ ส่วนจะกี่แห่งนั้นอยู่ระหว่างรวบรวมข้อมูล ยังไม่สามารถเปิดเผยได้” พล.ต.ต.พันธนะระบุ
พล.ต.ต.พันธนะกล่าวอีกว่า เรื่องนี้เป็นเรื่องใหม่ที่พบ อาจมีเกิดขึ้นแล้วในต่างประเทศ และเกิดขึ้นในประเทศไทยบ้าง ตอนนี้มีเอกชนที่มีเครื่องมือพิเศษและความเชี่ยวชาญเกี่ยวกับความปลอดภัยทางคอมพิวเตอร์เข้ามาช่วย พร้อมส่งทีมและเครื่องมือพิเศษไปที่ รพ.สระบุรี ถามว่าจะได้ผลหรือไม่ ยังตอบไม่ได้เพราะเพิ่งลงไปทำ การทำงานต้องเริ่มจากข้อมูลที่ถูกบล็อกใน รพ.สระบุรี ต้องไปหาให้รู้ว่าวิธีการของมัลแวร์ตัวนี้เข้ามาอย่างไร ทำงานอย่างไร ต้องขอเวลาให้ชุดทำงานด้วย ยืนยันว่าไม่ใช่เรื่องง่าย ต้องมีบุคลากรที่มีความรู้ความสามารถ รวมทั้งระบบคอมพิวเตอร์ที่และเครื่องมือพิเศษที่มีคุณภาพซึ่งในอนาคตคาดว่าจะมีการจัดซื้อเพื่อให้เกิดประสิทธิภาพสูงสุด