19 กุมภาพันธ์ 2568
คริสโตเฟอร์ อาห์ลเบิร์ก ผู้ร่วมก่อตั้ง Recorded Future ขณะทำงานที่สำนักงานใหญ่ของบริษัทในเมืองซอมเมอร์วิลล์ รัฐแมสซาชูเซตส์ เมื่อเร็วๆ นี้ Mastercard ได้เข้าซื้อกิจการบริษัทวิเคราะห์ภัยคุกคามทางไซเบอร์ ซึ่งเป็นส่วนหนึ่งของความพยายามในการรักษาความปลอดภัยของโลกดิจิทัลจากภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงไป (ภาพ: เบน ฟ็อกซ์ รูบิน)
เมื่อปี 2007 คริสโตเฟอร์ อาห์ลเบิร์ก กำลังวิ่งอยู่บนลู่วิ่งในห้องใต้ดินของบ้านเขา และจู่ๆ ก็เกิดความคิด💡ขึ้นมา
เขาศึกษาชุดข้อมูลขนาดใหญ่มาเกือบทั้งชีวิต แต่แล้วเขาก็ตระหนักว่า "ขุมทรัพย์ข้อมูลมหาศาล" นั้นอยู่ตรงหน้าเขามาเกือบตลอดเวลาที่ผ่านมา
“ความคิดนี้ผุดขึ้นมาในใจผม — จะเป็นอย่างไรถ้าแทนที่จะคิดว่าชุดข้อมูลคือสเปรดชีต Excel หรือฐานข้อมูล Oracle เราลองคิดว่าอินเทอร์เน็ตเองเป็นชุดข้อมูลดูบ้างล่ะ?” เขากล่าว
แนวคิดนี้กลายเป็นแรงผลักดันสำคัญสำหรับ Recorded Future บริษัทด้านข่าวกรองภัยคุกคามที่ Ahlberg ร่วมก่อตั้งและดำรงตำแหน่งซีอีโอ Mastercard เข้าซื้อกิจการบริษัทดังกล่าวในเดือนธันวาคม และบริษัทจะยังคงดำเนินงานในฐานะนิติบุคคลแยกต่างหากต่อไป งานด้านความปลอดภัยทางไซเบอร์ของบริษัทในรัฐแมสซาชูเซตส์ ซึ่งเกี่ยวข้องกับการตรวจสอบอย่างละเอียดถี่ถ้วนในทุกแง่มุมของอินเทอร์เน็ต มีความสำคัญมากขึ้นเรื่อยๆ ในช่วงทศวรรษที่ผ่านมา เนื่องจากปัจจุบันการโจมตีมีขอบเขตที่กว้างขึ้น บ่อยขึ้น และซับซ้อนมากขึ้น
โคลิน มาโฮนี ประธานบริษัทเรคอร์ดด์ ฟิวเจอร์ กล่าวว่า สำหรับบริษัทเอกชน ความเสียหายที่อาจเกิดขึ้นจากการโจมตีทางไซเบอร์นั้น "แทบจะไม่มีขีดจำกัด" เนื่องจากอาชญากรในปัจจุบันสามารถขโมยเงินผ่านการโจมตีด้วยแรนซัมแวร์ ทำลายชื่อเสียงขององค์กรผ่านการเผยแพร่ข้อมูลเท็จ และสอดแนมสถานที่ต่างๆ โดยการแฮ็กกล้องวงจรปิดที่เชื่อมต่ออินเทอร์เน็ตได้ มาโฮนีกล่าวเสริมว่า “แม้แต่ในประเทศที่ไม่ได้อยู่ในภาวะสงครามจริง ๆ พวกเขาก็ยังจะบอกคุณว่าพวกเขากำลังอยู่ในภาวะสงคราม” พวกเขากำลังทำสงครามไซเบอร์กันทุกวัน”
แต่ในขณะที่ การปกป้องพื้นที่ดิจิทัล นั้นยากกว่าแต่ก่อนมาก เครื่องมือของฝ่ายดีก็ก้าวหน้าขึ้นมากเช่นกัน Recorded Future คือหนึ่งในสถานที่ที่สร้างและพัฒนาเครื่องมือเหล่านี้ เมื่อไม่นานมานี้ ฉันได้ไปเยี่ยมสำนักงานใหญ่ของ Recorded Future ซึ่งตั้งอยู่ในอาคารสีแดงเรียบง่ายบนถนนที่เงียบสงบในเมืองซอมเมอร์วิลล์ เมืองเล็กๆ นอกเมืองบอสตัน ด้านหน้าอาคารมีป้ายร้านซักรีด ซึ่งเป็นผู้เช่ารายเก่า ทำให้สถานที่แห่งนี้ดูเหมือนเป็นที่ซ่อนตัวของเหล่าซูเปอร์ฮีโร่
ทำงานอย่างเงียบๆ: สำนักงานใหญ่ของ Recorded Future ยังคงมีร่องรอยของผู้เช่ารายก่อนๆ ทั้งภายในและภายนอก (ภาพ: เบน ฟ็อกซ์ รูบิน)
ฉันไปที่นั่นเพื่อดูด้วยตาตัวเองว่าพนักงานของบริษัทนี้ค้นหาเบาะแสบนอินเทอร์เน็ตอย่างไร และใช้ข้อมูลเหล่านั้นเพื่อทำให้โลกดิจิทัลปลอดภัยยิ่งขึ้น ในอนาคต การร่วมมือครั้งใหม่กับ Mastercard ซึ่งให้บริการด้านความปลอดภัยทางไซเบอร์และการป้องกันการฉ้อโกงอยู่แล้ว จะสร้างโอกาสในการเสริมสร้างความแข็งแกร่งด้านข่าวกรองภัยคุกคามสำหรับสถาบันการเงิน รัฐบาล และธุรกิจทั่วโลก
“ความเชื่อมโยงระหว่างอาชญากรรมทางการเงิน การฉ้อโกง และอาชญากรรมทางไซเบอร์นั้นมีความสำคัญมากขึ้นเรื่อยๆ สำหรับทุกคน” โยฮัน เกอร์เบอร์ หัวหน้าฝ่ายโซลูชันด้านความปลอดภัยของ Mastercard กล่าวต่อหน้าพนักงาน Mastercard จำนวนมากหลังจากประกาศการเข้าซื้อกิจการ “ไม่ว่าคุณจะคุยกับซีอีโอคนไหนก็ตาม ประเด็นเรื่องความปลอดภัยทางไซเบอร์จะเป็นหนึ่งในสามประเด็นหลักที่พวกเขากังวล”
สำหรับผู้ที่ไม่คุ้นเคย การเดินไปรอบๆ สำนักงานของ Recorded Future อาจทำให้รู้สึกสับสนได้ เนื่องจากบริษัทได้เข้าครอบครองส่วนต่างๆ ของอาคารในช่วงหลายปีที่ผ่านมา ทำให้พื้นที่นั้นคล้ายกับจิ๊กซอว์ที่ต้องไขปริศนา ธีมของการตกแต่งคือสไตล์สตาร์ทอัพอุตสาหกรรม โดยมีตู้ขนมฟรี สติกเกอร์มาสคอตของบริษัท ชุดเกมชัฟเฟิลบอร์ด และชั้นวางหนังสือรางวัลด้านเทคโนโลยี วางอยู่บนพื้นหลังที่เป็นพื้นคอนกรีตหล่อและผนังอิฐเปลือย ในระหว่างที่ผมอยู่ที่นั่น เพลงร็อคคลาสสิกยอดฮิตอย่าง Bon Jovi, The Who, Jackson Browne มักจะถูกเปิดเล่นในบริเวณที่ทีมวางแผนกลยุทธ์ ทีมขาย และทีมการตลาดทำงานร่วมกัน
มีห้องหนึ่งที่ดูไม่เข้ากับรูปแบบการจัดวางนี้เลย นั่นคือห้องสตูดิโออัดเสียงที่ผู้เช่าคนก่อนดัดแปลงให้ดูเหมือนห้องนั่งเล่น มีผนังตกแต่งด้วยไม้ โต๊ะกาแฟ โคมไฟตั้งพื้น และโซฟาหนังสีน้ำตาลอ่อนพร้อมหมอนอิง ตามตำนานของบริษัท เพลง “Stacy's Mom” ถูกบันทึกเสียง ณ สถานที่แห่งนั้น
Please accept functional cookies to watch this video.
ผมแวะไปที่ห้องประชุมห้องหนึ่งเพื่อพบกับอแมนดา แมคคีออน จากทีมดูแลลูกค้า เพื่อรับชมการ สาธิตแพลตฟอร์มข่าวกรองภัยคุกคามของ Recorded Future ซึ่งอาห์ลเบิร์กมักเปรียบเทียบกับเทอร์มินัลการซื้อขายของ Bloomberg สำหรับข่าวกรองทางไซเบอร์ แพลตฟอร์มนี้ถูกใช้โดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทั่วโลกเพื่อต่อต้านกลุ่มอาชญากรไซเบอร์ที่ซับซ้อนและมีชื่อเสียงหลายกลุ่ม
อนึ่ง การวิเคราะห์ภัยคุกคาม (Threat intelligence) เป็นรูปแบบหนึ่งของ ความปลอดภัยทางไซเบอร์ และเป็นไปตามชื่อเรียก คือ การระบุชิ้นส่วนของข้อมูล ตั้งแต่แหล่งข้อมูลออนไลน์ที่เปิดเผยต่อสาธารณะ ไปจนถึงข้อมูลที่เข้าถึงได้ยากกว่า และมักถูกนำไปใช้โดยผู้ก่อภัยคุกคามทางไซเบอร์ จากนั้นข้อมูลดังกล่าวจะถูกวิเคราะห์และนำไปใช้เพื่อรับมือกับภัยคุกคามที่อาจเกิดขึ้น หรือต่อสู้กับภัยคุกคามใหม่ที่กำลังแพร่กระจายอยู่แล้ว ข้อมูลข่าวกรองนี้อาจเป็นเรื่องเฉพาะเจาะจง เช่น การค้นพบชื่อโดเมนที่น่าสงสัยหรือลักษณะเฉพาะของมัลแวร์ หรืออาจเป็นเรื่องเชิงกลยุทธ์ เช่น การทำความเข้าใจว่าผู้ก่อภัยคุกคามวางแผนที่จะทำอะไรในอีกหนึ่งปีข้างหน้า
แม้ว่าการวิจัยและวางแผนรับมือกับภัยคุกคามที่อาจเกิดขึ้นนั้นมีความจำเป็นมาโดยตลอด แต่ Recorded Future เป็นผู้บุกเบิกแนวคิดด้านข่าวกรองภัยคุกคาม โดยนำความจำเป็นนั้นมาสู่ยุคดิจิทัลและสร้างแพลตฟอร์มที่สามารถให้ข้อมูลเชิงลึกเหล่านี้ได้อย่างรวดเร็วและในระดับโลก
“เราพบว่าการโจมตีทวีความรุนแรงขึ้นเรื่อยๆ” “กลุ่มผู้คุกคามทางไซเบอร์ไม่เคยหยุดพัก” คริสโตเฟอร์ วิลค์ หัวหน้าฝ่ายปฏิบัติการด้านความปลอดภัยทางไซเบอร์ของ บริษัท Merck KGaA ในเมืองดาร์มสตัดท์ ประเทศเยอรมนี ซึ่งเป็นลูกค้าของ Recorded Future กล่าวเมื่อเร็ว ๆ นี้ “กลยุทธ์ เทคนิค และขั้นตอนต่างๆ ของผู้ก่อภัยคุกคามมีความสำคัญอย่างยิ่งที่เราต้องทำความเข้าใจ เพราะข้อมูลเหล่านั้นจะช่วยให้เราทราบได้อย่างแน่ชัดว่าผู้ก่อภัยคุกคามเหล่านี้มุ่งเป้าไปที่อะไร” คุณต้องรู้จักศัตรูของคุณ”
ในห้องประชุม แมคคีออนได้แสดงแดชบอร์ด Recorded Future ให้ผมดูบนจอขนาดใหญ่ ซึ่งประกอบไปด้วยการแจ้งเตือน สถิติ และหัวข้อข่าวมากมาย เธอคลิกเข้าไปดูแผงด้านข้างที่แสดงบริการต่างๆ ของบริษัท รวมถึง Brand Intelligence ซึ่งตรวจสอบว่าเว็บไซต์ใหม่ใดแอบอ้างเป็นบริษัทโดยใช้ชื่อหรือโลโก้ของบริษัทหรือไม่ และ Vulnerability Intelligence ซึ่งตรวจสอบผู้ให้บริการด้านเทคโนโลยีของลูกค้าเพื่อหาช่องโหว่ที่อาจเกิดขึ้น จากนั้นเธอคลิกเข้าไปที่ Geopolitical Intelligence และเลื่อนดูแดชบอร์ดที่เต็มไปด้วยจุดต่างๆ ซึ่งแต่ละจุดบ่งบอกถึงภัยคุกคามที่อาจเกิดขึ้น การแจ้งเตือน หรือรายงาน Recorded Future เธอยกตัวอย่างการแจ้งเตือนเฉพาะอย่างหนึ่ง โดยสังเกตว่าพนักงานที่สถานทูตแห่งหนึ่งในลอนดอนน่าจะได้รับการแจ้งเตือนในวันนั้นเกี่ยวกับการประท้วงสาธารณะที่ไม่เกี่ยวข้องกับเรื่องนี้ ซึ่งมีกำหนดจัดขึ้นในละแวกบ้านของพวกเขา
ด้วยวิธีนี้ ลูกค้าของ Recorded Future สามารถมีหน่วยงานคอยติดตามสถานการณ์อยู่ทั่วทุกหนทุกแห่ง เพื่อรับรู้สิ่งที่เกิดขึ้นทั้งในโลกแห่งความเป็นจริงและโลกออนไลน์แบบเรียลไทม์
“นั่นคือที่มาของชื่อ Recorded Future” เจมี่ ซาจาค หัวหน้าทีมผลิตภัณฑ์ของบริษัท บอกกับผม “บันทึกอดีตไว้ คุณจะสามารถทำนายอนาคตได้”
บ่ายวันนั้น ฉันมีโอกาสได้นั่งคุยกับอัลเบิร์กในห้อง "แม่ของสเตซี่" ในระหว่างการสนทนาหนึ่งชั่วโมง เขาพูดเร็วมาก สลับไปมาระหว่างหัวข้อต่างๆ เช่น การวิเคราะห์ข้อมูลขนาดใหญ่ ภูมิรัฐศาสตร์ และความเสี่ยงด้านความปลอดภัยทางไซเบอร์ในอนาคต เช่น การแฮ็กอุปกรณ์ฝังในสมองของใครบางคน ในขณะที่ฉันพยายามจดบันทึกไปพร้อมๆ กับตามให้ทัน ฉันจึงขอร้องว่า “รอแป๊บนึงนะ” แต่เขากลับหัวเราะเยาะอย่างติดตลกว่า “รอแป๊บนึงเหรอ?” “ผมไม่ยึดติด” จากนั้นเขาก็รออย่างอดทนจนกระทั่งสามารถเริ่มระดมความคิดอย่างรวดเร็วอีกครั้งได้
ฉันถามเขาว่าตอนเด็กๆ เขาเป็นอัจฉริยะด้านคณิตศาสตร์หรือเปล่า “ไม่ ฉันไม่ได้ฉลาดขนาดนั้น” ฉันไม่ฉลาดเลยสักนิด เขาตอบว่า “ผมทำได้เร็ว” “ดังนั้น ผมจึงชดเชยการที่ตัวเองไม่ฉลาดนักด้วยการที่ตัวเองเร็วมาก”
อัลเบิร์ก วัย 56 ปี โกนหนวดเคราเกลี้ยงเกลา ผมสีเทาสั้นเกรียน สวมเสื้อสเวตเตอร์สีเข้มทับเสื้อเชิ้ตมีปก และรองเท้าโลฟเฟอร์หนังมันวาว เขาเกิดในประเทศสวีเดน โดยบิดาเป็นกัปตันเรือและมารดาเป็นครู วิทยานิพนธ์ปริญญาเอกสาขาวิทยาการคอมพิวเตอร์ของเขาเกี่ยวกับการแสดงภาพข้อมูลขนาดใหญ่ ทันทีหลังจากสำเร็จการศึกษาในปี 1997 เขาได้ย้ายไปสหรัฐอเมริกาและนำงานวิจัยนั้นมาใช้ในการร่วมก่อตั้งบริษัทสตาร์ทอัพแห่งแรกของเขา คือ Spotfire ซึ่งซอฟต์แวร์วิเคราะห์ข้อมูลขนาดใหญ่ของบริษัทนี้ถูกนำไปใช้ในการค้นพบยาใหม่ การวิเคราะห์ทางการเงิน และการจัดการห่วงโซ่อุปทาน บริษัทดังกล่าวถูกซื้อกิจการโดย Tibco ซึ่งเป็นบริษัทซอฟต์แวร์สำหรับองค์กร ในราคา 195 ล้านดอลลาร์สหรัฐ ในเดือนพฤษภาคม ปี 2007
ในเดือนเดียวกันนั้นเอง ไม่นานหลังจากที่เข้าซื้อกิจการ เขาเล่าให้ผมฟังว่าเขาได้ไอเดียสุดยอดนั้นขณะกำลังวิ่งบนลู่วิ่ง เครื่องมือวิเคราะห์ที่เขาต้องการพัฒนาจะต้องสามารถรับข้อมูลจำนวนมหาศาล จากนั้นทำการตรวจสอบและจัดระเบียบข้อมูลเหล่านั้นอย่างรวดเร็ว เพื่อให้ผู้ใช้สามารถเข้าใจรูปแบบและค้นพบข้อมูลเชิงลึกจากทั่วทั้งเว็บได้ เขาคิดว่าเครื่องมือดังกล่าวจะมี "พลังมหาศาล" ดังนั้นเขาจึงเริ่มสร้างมันขึ้นมาโดยที่ยังไม่รู้แน่ชัดว่าลูกค้าจะนำไปใช้งานอย่างไร
พนักงานในสำนักงานของ Recorded Future คอยตรวจสอบโลกดิจิทัลเพื่อปกป้องลูกค้าของบริษัท ซึ่งรวมถึงลูกค้าในภาคบริการทางการเงิน โทรคมนาคม และหน่วยงานรัฐบาลระดับชาติและระดับท้องถิ่นจำนวนมาก (ภาพ: เบน ฟ็อกซ์ รูบิน)
หลายปีต่อมา หลังจากยื่นจดสิทธิบัตรและพัฒนาแพลตฟอร์มแล้ว Recorded Future ก็ได้ตัดสินใจใช้เครื่องมือนี้เพื่อความปลอดภัยทางไซเบอร์ ในปี 2010 ได้รับเงินทุนสนับสนุนจาก Google และหน่วยงานด้านการลงทุนของ CIA
ลูกค้ากลุ่มแรกของ Recorded Future คือหน่วยงานภาครัฐ แต่บริษัทได้ขยายธุรกิจออกไปจากนั้น ในช่วงเวลาเดียวกับที่อินเทอร์เน็ตกำลังพัฒนาไปเป็นทั้งแหล่งข้อมูลที่มีค่ามหาศาลและสนามรบแห่งใหม่สำหรับอาชญากรและนักต้มตุ๋น
ปัจจุบัน ลูกค้าของ Recorded Future อยู่ในภาคบริการทางการเงิน โทรคมนาคม เทคโนโลยี สื่อ การผลิต การดูแลสุขภาพ และหน่วยงานรัฐบาลระดับชาติและระดับท้องถิ่นจำนวนมาก
ผมถามอาห์ลเบิร์กว่าเขาเห็นอนาคตของภัยคุกคามทางไซเบอร์และหน่วยข่าวกรองจะเป็นอย่างไร
“ผมชอบพูดว่าในช่วง 25-35 ปีที่ผ่านมา โลกได้ค่อยๆ ย้ายเข้ามาอยู่ในโลกอินเทอร์เน็ต และอินเทอร์เน็ตก็กลายเป็นภาพสะท้อนของโลกในหลายๆ ด้านที่น่าทึ่ง” เขากล่าว “และผมก็พยายามชี้ให้เห็นว่า ในอีก 25 ปีข้างหน้า ทุกอย่างจะพลิกผัน และโลกจะกลายเป็นภาพสะท้อนของอินเทอร์เน็ต” และนั่นไม่ใช่เรื่องที่น่าสบายใจนักที่จะคิดถึง”
เมื่อโลกดิจิทัลและโลกแห่งความเป็นจริงผสานกัน การแยกแยะว่าอะไรคือความจริงและอะไรคือของปลอมจึงยิ่งมีความสำคัญมากขึ้น นั่นหมายความว่าผลงานของ Recorded Future จะมีความสำคัญมากยิ่งขึ้นไปอีก
ในแง่หนึ่ง มุมมองนี้เชื่อมโยงกับความสัมพันธ์ระหว่าง Recorded Future กับ Mastercard และวิวัฒนาการของความสัมพันธ์นี้ตลอดหลายปีที่ผ่านมา ตัวอย่างเช่น เมื่อปีที่แล้ว บริษัทเหล่านี้เริ่มทำงานร่วมกันเพื่อใช้เทคนิค AI เชิงสร้างสรรค์ ในการเร่งการตรวจจับ บัตรที่ถูกโจรกรรมข้อมูล ซึ่งพบในเว็บไซต์ที่ผิดกฎหมาย
การใช้ ข้อมูลข่าวกรองภัยคุกคาม อย่างมีเป้าหมายเช่นนั้น สามารถปกป้องเครือข่ายของ Mastercard และลูกค้าธนาคารได้ในรูปแบบใหม่ๆ “คุณน่าจะสร้างอะไรที่น่าทึ่งได้” อาห์ลเบิร์กกล่าวถึงการสร้างความเชื่อมโยงใหม่ระหว่างงานด้านข่าวกรองภัยคุกคามของ Recorded Future กับแพลตฟอร์มการชำระเงินของ Mastercard “ดังนั้น การพยายามผสานสองโลกนี้เข้าด้วยกัน จึงเป็นสิ่งที่ผมคิดว่าน่าจะดีมาก ๆ”
ในบทความวิจัยที่ตีพิมพ์เมื่อปีที่แล้ว Nilson Report ได้แสดงความคิดเห็นในทำนองเดียวกัน โดยระบุว่า Recorded Future จะได้รับประโยชน์จากความสามารถด้านการชำระเงินและเครือข่ายทั่วโลกของ Mastercard ในขณะเดียวกัน Recorded Future will become อีกส่วนสำคัญในเรื่องราวการรักษาความปลอดภัยทางไซเบอร์ที่กำลังเติบโตของ Mastercard นักวิจัยกล่าว โดยชี้ให้เห็นถึงการเข้าซื้อกิจการก่อนหน้านี้เพื่อเสริมความแข็งแกร่งด้านการวิเคราะห์ข้อมูล การป้องกันภัยคุกคาม และเครื่องมือระบุตัวตน
นิลสันเขียนว่า "การฉ้อโกงที่ซับซ้อนซึ่งขับเคลื่อนโดยเครือข่ายอาชญากรที่มีการจัดตั้งอย่างเป็นระบบ โดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์เชิงสร้างสรรค์ กำลังเพิ่มสูงขึ้น ซึ่งเป็นแรงผลักดันให้เกิดความต้องการงานประเภทที่ Recorded Future ทำอยู่ทุกวัน"
แม้การเข้าซื้อกิจการจะเสร็จสมบูรณ์แล้ว แต่แรงผลักดันของ Ahlberg ในการแก้ปัญหาที่ซับซ้อนซึ่งคนอื่นบอกว่าเป็นไปไม่ได้ก็ยังคงเห็นได้ชัดเจน
“ฉันชอบเรื่องพวกนี้มากเลย” พวกคุณมีกลุ่มคน...ที่ภารกิจหลักของพวกเขาคือการเก็บความลับ และใช้ความลับนั้นในการขโมยเงินและทรัพย์สิน พวกเขาใช้ชีวิตอยู่กับการหลบซ่อนตัวจากสายตาคนอื่น “การที่จะสามารถเข้าถึงพวกเขาได้” เขากล่าวพลางเลิกคิ้ว “นั่นเป็นสิ่งที่ดึงดูดใจมากทีเดียว”