1 คะแนน โดย GN⁺ 2024-09-01 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • ศาลท้องถิ่นอนุมัติคำสั่งห้ามเข้าใกล้ชั่วคราวต่อผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์ที่เปิดเผยการรั่วไหลของข้อมูลของเมือง

    • ผู้พิพากษาเขตแฟรงกลินเคาน์ตีอนุมัติคำสั่งห้ามเข้าใกล้ชั่วคราวต่อคอเนอร์ กูดวูล์ฟ ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์ที่เปิดเผยประเภทและปริมาณของข้อมูลที่รั่วไหลจากการโจมตีไซเบอร์ของเมืองเมื่อเดือนที่แล้ว
    • ในช่วงหลายสัปดาห์ที่ผ่านมา กูดวูล์ฟได้ให้สัมภาษณ์กับ 10TV และสื่ออื่น ๆ โดยอธิบายอย่างละเอียดว่ามีข้อมูลอะไรอยู่บนดาร์กเว็บบ้าง
  • ความคืบหน้าของการโจมตีไซเบอร์ต่อเมือง

    • เมืองได้ตัดการเชื่อมต่ออินเทอร์เน็ตหลังจากพบสัญญาณความผิดปกติของระบบในแผนกเทคโนโลยีเมื่อวันที่ 18 กรกฎาคม
    • สองสัปดาห์ต่อมา กลุ่มแฮกเกอร์ Rhysida อ้างว่าเป็นผู้ก่อเหตุโจมตีและประกาศว่าครอบครองข้อมูลอยู่ 6.5 เทราไบต์
    • หลังจากนั้น Rhysida ได้เปิดเผยข้อมูล 45% ที่ขโมยมาจากเมือง
  • ผลกระทบของการรั่วไหลของข้อมูล

    • เมื่อวันที่ 13 สิงหาคม นายกเทศมนตรีแอนดรูว์ จินเธอร์ประกาศว่าข้อมูลที่แฮกเกอร์ขโมยไปนั้นเสียหายหรือถูกเข้ารหัสจนใช้การไม่ได้
    • อย่างไรก็ตาม กูดวูล์ฟให้สัมภาษณ์กับ 10TV ว่าคำกล่าวอ้างนี้ไม่เป็นความจริง และได้แสดงข้อมูลส่วนบุคคลที่เขาสามารถเข้าถึงได้
    • กูดวูล์ฟยังเปิดเผยล่าสุดว่าฐานข้อมูล Columbus Police crime matrix สามารถดาวน์โหลดได้ โดยฐานข้อมูลนี้มีข้อมูลพยาน เหยื่อ และผู้ต้องสงสัยจากรายงานของตำรวจตลอด 10 ปีที่ผ่านมา
  • คำสั่งห้ามเข้าใกล้และการฟ้องร้อง

    • เมืองได้ยื่นขอและได้รับอนุมัติคำสั่งห้ามเข้าใกล้ชั่วคราวต่อกูดวูล์ฟ โดยเรียกร้องค่าเสียหายอย่างน้อย $25,000 และยอดรวมจะตัดสินในชั้นศาล
    • ศาลสั่งให้กูดวูล์ฟยุติการเข้าถึง ดาวน์โหลด และเผยแพร่ข้อมูลที่ถูกขโมยของเมือง
    • เมืองอ้างว่ากูดวูล์ฟก่อให้เกิด "ความเสียหายที่ไม่อาจย้อนกลับได้" และ "ความกังวลอย่างกว้างขวางทั่วภูมิภาคตอนกลางของรัฐโอไฮโอ"
  • จุดยืนของเมือง

    • แจ็ก ไคลน์ ทนายความของเมือง เน้นย้ำว่าคดีนี้ไม่ใช่การกดขี่เสรีภาพในการแสดงออกของกูดวูล์ฟ
    • ไคลน์อธิบายว่ามาตรการนี้มีขึ้นเพื่อหยุดการแพร่กระจายของข้อมูลที่คุกคามการสืบสวนอาชญากรรม
    • ไคลน์อ้างว่าเขากำลังพยายามปกป้องเจ้าหน้าที่ตำรวจ เหยื่อ และพยาน และข้อมูลที่กูดวูล์ฟดาวน์โหลดและแชร์นั้นเป็นภัยต่อความปลอดภัยสาธารณะ
  • แผนของกูดวูล์ฟ

    • กูดวูล์ฟเปิดเผยว่าเขาวางแผนจะเผยแพร่ข้อมูลที่ถูกขโมยของเมืองผ่านเว็บไซต์ที่เขาสร้างขึ้น แต่ยืนยันว่าเว็บไซต์นี้จะใช้เพียงเพื่อให้ผู้คนตรวจสอบได้ว่าชื่อของตนรวมอยู่ในการรั่วไหลของข้อมูลหรือไม่
  • ปฏิกิริยาของเมือง

    • สำนักงานของไคลน์ประกาศว่าเคารพคำตัดสินของผู้พิพากษา และมองว่านี่เป็นมาตรการเชิงบวกเพื่อหยุดการแพร่กระจายของข้อมูลบุคลากรลับและข้อมูลของเหยื่อที่ถูกขโมย
    • เมืองได้ยื่น 4 ข้อกล่าวหาต่อกูดวูล์ฟ ได้แก่ การเรียกค่าเสียหายจากการกระทำทางอาญา การละเมิดความเป็นส่วนตัว ความประมาท และการแปลงทรัพย์ทางแพ่ง
    • การพิจารณาก่อนการพิจารณาคดีขั้นสุดท้ายมีกำหนดในวันที่ 18 กันยายน 2025

สรุปโดย GN⁺

  • กรณีนี้กล่าวถึงการตอบโต้ทางกฎหมายต่อผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์ที่เปิดเผยข้อมูลสำคัญเกี่ยวกับการรั่วไหลของข้อมูลของเมือง
  • กูดวูล์ฟก่อให้เกิดข้อถกเถียงด้วยการเปิดเผยว่า ขัดกับคำประกาศของเมือง ข้อมูลที่แฮกเกอร์ขโมยไปยังคงใช้งานได้
  • เมืองอ้างว่าการกระทำของกูดวูล์ฟเป็นภัยต่อความปลอดภัยสาธารณะและได้ดำเนินมาตรการทางกฎหมาย
  • กรณีนี้ตอกย้ำประเด็นด้านกฎหมายและจริยธรรมที่เกี่ยวข้องกับการรั่วไหลของข้อมูลอีกครั้ง พร้อมเน้นย้ำความสำคัญของความมั่นคงปลอดภัยของข้อมูล

1 ความคิดเห็น

 
GN⁺ 2024-09-01
ความคิดเห็นบน Hacker News
  • ในฐานะอดีตเพนเทสเตอร์ ผมเห็นใจ Goodwolf แต่การเปิดเผยข้อมูลจริงแทบจะเป็นความคิดที่แย่เสมอ

    • นี่คือเหตุผลที่โปรแกรม bug bounty มีขอบเขตที่จำกัด
    • ดูเหมือนว่าเมืองจะโกรธที่ Goodwolf แชร์ข้อมูลเกี่ยวกับการสืบสวนที่กำลังดำเนินอยู่และรายงานตำรวจลับ
    • การเอาข้อมูลออกมาแล้วส่งต่อให้คนอื่นชัดเจนว่าไม่ใช่ความคิดที่ดี
    • ถ้าจะพิสูจน์ให้นักข่าวเห็นว่าข้อมูลมีอยู่และดาวน์โหลดได้ ก็มีหลายวิธีที่ทำได้โดยไม่ต้องเข้าถึงข้อมูล เช่น แคปหน้าจอโพสต์ในฟอรัม ส่งลิงก์ให้นักข่าว หรืออธิบายประเภทของข้อมูล
    • ถ้าเขาทำแบบนั้นแล้วเมืองยังตอบสนองแบบนี้ นั่นก็เป็นการใช้อำนาจในทางที่ผิดอย่างชัดเจน
    • การสั่งไม่ให้นำข้อมูลเกี่ยวกับการสืบสวนที่กำลังดำเนินอยู่ไปเผยแพร่ต่อนักข่าวไม่ใช่เรื่องไม่มีเหตุผล
    • คงไม่มีใครอยากให้เรื่องส่วนตัวของตัวเองแพร่กระจายไปกว้างกว่านี้
    • ผมเห็นใจเขามาก เพราะนี่เป็นความผิดพลาดที่เกิดขึ้นได้ง่าย
    • ก่อนเข้าวงการ ผมเคยคิดว่านี่คือ white hat hacking
    • การสร้างการรับรู้เกี่ยวกับการเจาะระบบเป็นเรื่องดีแน่นอน แต่ ทำอย่างไร สำคัญมากจริงๆ
    • ผมทำงานในวงการนี้ราว 1 ปีเมื่อปี 2016 แต่แม้ทุกวันนี้ก็ยังไม่คิดว่าการแจกจ่ายข้อมูลจริงที่ถูกเจาะจะเป็นสิ่งที่ยอมรับได้สำหรับใครก็ตามที่ทำงานเป็นเพนเทสเตอร์
  • Goodwolf กำลังขู่ว่าจะสร้างเว็บไซต์ของตัวเองเพื่อเปิดเผยข้อมูลที่ถูกขโมยของเมือง

    • Goodwolf บอกกับ 10TV ว่าเขามีแผนจะตั้งเว็บไซต์ของตัวเอง แต่จะเปิดให้ผู้คนตรวจสอบได้ว่าชื่อของตนอยู่ในเหตุข้อมูลรั่วไหลหรือไม่
    • นี่ไม่เหมือนกับการตั้งเว็บไซต์เพื่อตรวจสอบว่ารหัสผ่านรั่วหรือไม่
    • มันอาจทำให้ใครก็ตามพิมพ์ชื่อคนอื่นเพื่อตรวจสอบได้ว่าคนคนนั้นเป็นพยานในการสืบสวนคดีอาชญากรรมหรือไม่
    • Klein กล่าวว่า "นี่ไม่ใช่เรื่องของการแสดงออก แต่เป็นเรื่องของการกระทำจริงในการใช้คีย์บอร์ดเข้าถึงดาร์กเว็บ รวบรวมข้อมูล ดาวน์โหลดลงคอมพิวเตอร์ แล้วแจกจ่ายให้สื่อหรือผู้อื่น"
  • ประเด็นคือเมืองโกหกประชาชนเรื่องที่ตัวเองปกป้องข้อมูลไม่ได้

    • นักวิจัยเพียงแค่ชี้ให้เห็นว่าระบบความปลอดภัยของ Columbus, OH แย่แค่ไหน
    • เมื่อวันที่ 13 สิงหาคม นายกเทศมนตรี Andrew Ginther กล่าวว่า ข้อมูลที่แฮ็กเกอร์ขโมยไปน่าจะใช้การไม่ได้เพราะถูกทำให้เสียหายหรือถูกเข้ารหัส
    • ไม่กี่ชั่วโมงต่อมา Goodwolf แสดงให้เห็นว่านั่นไม่เป็นความจริง และโชว์ประเภทของข้อมูลส่วนบุคคลที่เขาเข้าถึงได้
    • ผู้บริหารระดับนำทั้งหมดของเมืองควรถูกไล่ออก
    • ถูกจับได้ว่าไม่มีความปลอดภัย โกหกประชาชน แล้วพอมีคนชี้ให้เห็นคำโกหกอย่างถูกต้อง ก็ยิ่งเติมเชื้อไฟด้วยคดีฟ้องร้องโง่ๆ นี้
    • เมืองที่กำลังอับอายฟ้องคนที่น่ารำคาญซึ่งไปบอกทุกคนว่าเมืองเละเทะแค่ไหน
    • การฟ้องนักวิจัยด้านความปลอดภัยที่ตรวจสอบเนื้อหาของข้อมูลที่ถูกเปิดเผยไม่ได้ปกป้องใครเลย
    • นี่เป็นกรณีที่เหมาะอย่างยิ่งสำหรับ EFF หรือ ACLU ในการช่วยปกป้องและต่อสู้กับคำสั่งห้ามที่งี่เง่าและถูกใช้เป็นอาวุธนี้
  • ผมเคยอาศัยอยู่ใน Columbus มาหลายปี

    • นี่ถูกต้องอย่างยิ่ง
    • ดูเหมือนว่าจะมีบางอย่างเกี่ยวกับเมืองสีน้ำเงินในรัฐสีแดงที่ทำให้มันกล้าหาญมากเป็นพิเศษในการปกป้องตัวเอง
  • เพิ่มในรายการ:

    • กลุ่มแฮ็กกิง: ไม่ถูกฟ้อง
    • เว็บไซต์สาธารณะที่โฮสต์บันทึกที่ถูกแฮ็ก: ไม่ถูกฟ้อง
    • เจ้าหน้าที่รัฐที่โกหก: ไม่ถูกฟ้อง
    • Joe Schmoe ที่ชี้ให้เห็นทั้งสามข้อ: ถูกฟ้อง