สำนักงานสอบสวนกลาง (FBI) ได้แจ้งเตือนเมื่อ 17 ก.พ. 64 เกี่ยวกับผลกระทบร้ายแรงจากการโจมตีเพื่อขัดขวางบริการฉุกเฉินทางโทรศัพท์ telephony denial-of-service (TDoS) พร้อมทั้งแนะนำแนวทางแก้ไขปัญหาดังกล่าว
การโจมตีแบบ TDoS เป็นความพยายามยับยั้งบริการโทรศัพท์ทั้งด้วยการใช้วิธีอัตโนมัติหรือดำเนินการด้วยมือ (manual) โดยการยับยั้งผู้ใช้งานไม่ให้โทรออกหรือรับสาย เช่น หากเกิดเหตุฉุกเฉินจะทำให้ผู้ใช้งานไม่สามารถโทรไปขอความช่วยเหลือจากตำรวจทางหมายเลข 911 ได้ โดย FBI ระบุว่า ผู้โจมตีมีวัตถุประสงค์ให้เหยื่อสับสน ทำให้ระบบโทรศัพท์เกิดความล่าช้า (Delay) หรืออาจจะปิดกั้นไม่ให้ใช้งาน นั้นหมายความว่า กรณีที่เกิดเหตุฉุกเฉินและไม่สามารถติดต่อเพื่อขอรับบริการได้อาจส่งผลร้ายแรงจนถึงเสียชีวิต
ที่ผ่านมา FBI ได้ตระหนักถึงปัญหาการปฏิเสธการให้บริการทางโทรศัพท์ และได้ประกาศแจ้งเตือนผ่าน ศูนย์ร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (IC3) ตั้งแต่ ม.ค. ๕๖ แต่ในปัจจุบันการตรวจจับการโจมตี TDoS ก็ยังคงเป็นสิ่งที่ท้าทายเนื่องจากผู้โจมตีจะปลอมแปลงหมายเลขผู้โทรทุกครั้ง (ในบางกรณีผู้โจมตีเลือกที่จะปลอมแปลงเป็นหมายเลขโทรศัพท์ของหน่วยงานตำรวจ) ซึ่งทำให้แทบจะเป็นไปไม่ได้ที่จะแยกความแตกต่างระหว่างสายโทรศัพท์ที่อันตรายและสายโทรศัพท์โทรที่ถูกต้อง
FBI ได้ออกคำแนะนำรวมถึงมาตรการที่ต้องดำเนินการก่อนที่จะเกิดเหตุการณ์การปฏิเสธการให้บริการทางโทรศัพท์ ดังนี้
- ติดต่อ จนท. และหน่วยงานพื้นที่ที่ให้บริการฉุกเฉินเพื่อขอทราบมาตรการณ์ในกรณีที่ไม่สามารถติดต่อหมายเลขโทรศัพท์ฉุกเฉินได้
- มีหมายเลขโทรศัพท์เพื่อติดต่อหน่วยดับเพลิง หน่วยกู้ภัย หรือหน่วยงานบังคับใช้กฎหมายอื่น นอกเหนือจากหมายเลข 911 (ตำรวจสหรัฐฯ)
- ลงทะเบียนเพื่อรับการแจ้งเตือนอัตโนมัติจากหน่วยงานในท้องถิ่นผ่านทางข้อความโทรศัพท์หรืออีเมล
- ติดตามเว็บไซต์และสื่อสังคมออนไลน์ของหน่วยงานฉุกเฉินในท้องถิ่น
ที่มา : https://www.bleepingcomputer.com/news/security/fbi-telephony-denial-of-service-attacks-can-lead-to-loss-of-lives/