Browsing Tag
สิทธิความเป็นส่วนตัว
29 posts
บินดูรอบโลก ตามรอยความเสียหายของสปายแวร์เพกาซัส
ในเดือนพฤศจิกายน 2564 เวลาเดียวกับที่แอปเปิลยื่นฟ้องบริษัทสัญชาติอิสราเอล NSO Group ในสหรัฐฯ บรรดานักกิจกรรม นักวิชาการ และนักสิทธิมนุษยชนในไทยผู้เห็นต่างจากรัฐและเรียกร้องการปฏิรูปสถาบันกษัตริย์ ได้รับอีเมลแจ้งเตือนว่าตนอาจตกเป็นเป้าหมายของหน่วยโจมตีที่รัฐสนับสนุน (state-sponsored attackers) ซึ่งจากการตรวจสอบของไอลอว์และดิจิทัลรีช ร่วมกับภาคประชาสังคมด้านความปลอดภัยไซเบอร์ระดับโลกแล้ว พบว่าเกิดจากสปายแวร์ที่ชื่อว่าเพกาซัส (Pegasus) นั่นเอง
พบเพกาซัสในประเทศไทยครั้งแรกตั้งแต่เดือนพฤษภาคม 2557 หลังรัฐประหาร
ชื่อของ NSO Group เป็นที่รู้จัก และพูดถึงอย่างมากทันทีที่มีการเปิดโปงการละเมิดสิทธิมนุษยชนโดยสปายแวร์ทรงอานุภาพที่ชื่อว่า “เพกาซัส” (Pegasus) สำนักข่าวและองค์กรภาคประชาสังคมทั่วโลกรายงานว่า มีหลายสิบประเทศที่เป็นลูกค้าของ NSO Group โดยหนึ่งในนั้นก็มีประเทศไทย ซึ่งสามารถย้อนความสัมพันธ์ทางธุรกิจได้กลับไปอย่างน้อยถึง 2558 ซึ่งในขณะนั้นมีรายงานว่าหน่วยงานของรัฐไทยเคยติดต่อกับบริษัทที่มีความเกี่ยวข้องกับ NSO Group ในขณะที่เพกาซัส มีการตรวจพบครั้งแรกในไทยตั้งแต่ปี 2557 หลังการรัฐประหารไม่ถึงอาทิตย์เท่านั้น
ทำคว
เทียบไทม์ไลน์ การ “เจาะ” ของเพกาซัส กับการชุมนุมทางการเมือง
จากรายงานการสืบสวนพบว่า ระหว่างปี 2563-2564 มีการใช้สปายแวร์เฟาซัสเจาะโทรศัพท์ของนักกิจกรรม นักวิชาการและนักการเมืองอย่างน้อย 35 คน
ไอลอว์เปิดรายงาน “ปรสิตติดโทรศัพท์” การใช้เพกาซัสสปายแวร์ล้วงข้อมูลประชาชน
18 กรกฎาคม 2565 โครงการอินเทอร์เน็ตเพื่อกฎหมายประชาชน หรือ ไอลอว์ ร่วมกับ ดิจิทัลรีช(DigitalReach) และเดอะซิตีเซนแล็บ (The Citizen Lab) ได้เผยแพร่รายงานข้อค้นพบการใช้ “สปายแวร์(Spyware)” หรือโปรแกรมโจรกรรมข้อมูลกับประชาชน ในชื่อ “ปรสิตติดโทรศัพท์: ปฏิบัติการสอดส่องผู้เห็นต่างด้วยสปายแวร์เพกาซัสในประเทศไทย”
ในรายงานข้อค้นพบการใช้เพกาซัสสปายแวร์ระบุว่า เพกาซัสนับได้ว่าเป็นอาวุธสอดแนมทางไซเบอร์ที่ก้าวหน้าที่สุดในโลก ซึ่งถูกพบแล้วว่าถูกเอามาใช้กับคนไทยที่เห็นต่างจากรัฐ โดยเหยื่อหลายคนได้รับการเตือนจากบริษัท แอ
รู้จักกับเพกาซัส อาวุธไซเบอร์ที่ร้ายแรงที่สุดในโลก เครื่องมือของรัฐการล้วงข้อมูลคนเห็นต่าง
รวม 5 เรื่องที่ต้องรู้เกี่ยวกับเพกาซัส
1.
Watchlist: เมื่อรัฐขึ้นบัญชีจับตาประชาชนที่ต่อต้าน
9 สิงหาคม 2564 มีการเผยแพร่เอกสารที่ถูกระบุว่าเป็นข้อมูล “ลับที่สุด” ในโลกออนไลน์ โดยเอกสารดังกล่าวคาดว่าเป็นของกองบังคับการตำรวจตรวจคนเข้าเมือง และประกอบไปด้วยข้อมูลของประชาชน ได้แก่ บรรดานักกิจกรรมหรือนักเคลื่อนไหวทางการเมือง นักการเมือง สื่อมวลชน นักวิชาการ และภาคประชาชน รวมแล้ว 183 รายชื่อ และข้อมูลบัญชีโซเชียลมีเดียอีก 19 บัญชี ซึ่งรายชื่อเหล่านี้ถูกระบุสถานะในเอกสารว่าเป็นกลุ่ม Watchlist หรือกลุ่มที่รัฐกำลังจับตา
เอกชนเตรียมปรับตัว ตามมาตรฐานรักษาความปลอดภัยของข้อมูลส่วนบุคคล
17 กรกฎาคม 2563 ราชกิจจานุเบกษาเผยแพร่ประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคล 22 กิจการที่ได้รับการยกเว้นให้ไม่ต้องปฏิบัติตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ต้องปฏิบัติตามมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล และจัดการระบบภายในองค์กร เพื่อให้มีมาตรฐานในการคุ้มครองข้อมูลส่วนบุคคลให้มีความปลอดภัยในระดับหนึ่ง