ข้ามไปยังเนื้อหาหลัก
tetono.
เทคโนโลยีต่างประเทศ

แฮกเกอร์โจมตีแบรนด์นม Fairlife ของ Coca-Cola — หยุดสายการผลิตทั้งหมดในสหรัฐฯ

โดย กองบรรณาธิการ Tetonoอ่าน 16 นาที
แชร์บทความนี้
แฮกเกอร์โจมตีแบรนด์นม Fairlife ของ Coca-Cola — หยุดสายการผลิตทั้งหมดในสหรัฐฯ
Photo: Bogalusa Coca-Cola Bottling Plant by Ktkvtsh — CC0 via Wikimedia Commons

วันที่ 16–17 กรกฎาคม 2569 Coca-Cola ยื่นรายงานต่อสำนักงานกำกับหลักทรัพย์สหรัฐฯ (SEC) เปิดเผยว่า Fairlife บริษัทลูกด้านผลิตภัณฑ์นมที่บริษัทถือหุ้น 57% ถูกโจมตีด้วยแรนซัมแวร์ โดยอาชญากรไซเบอร์เจาะเข้าถึง ระบบควบคุมการผลิต ได้ ส่งผลให้โรงงานทุกแห่งของ Fairlife ในสหรัฐอเมริกาต้องหยุดดำเนินการทันที

นี่คือกรณีล่าสุดที่สะท้อนให้เห็นว่าอุตสาหกรรมอาหาร — ซึ่งมักถูกมองว่า "ไม่น่าสนใจ" สำหรับแฮกเกอร์ — กำลังกลายเป็นหนึ่งในเป้าหมายหลักของอาชญากรไซเบอร์ทั่วโลก และเมื่อโรงงานหยุด ผลกระทบไม่ได้อยู่แค่บนหน้าจอ แต่ขยายไปถึงชั้นวางสินค้าในซูเปอร์มาร์เก็ต

ภาพประกอบ: โค้ดมัลแวร์บนหน้าจอ สัญลักษณ์ของการโจมตีด้วยแรนซัมแวร์ ภาพประกอบ — CC via Wikimedia Commons

รู้จัก Fairlife — แบรนด์นมพรีเมียมของ Coca-Cola

Fairlife ไม่ใช่แบรนด์นมธรรมดา บริษัทก่อตั้งในชิคาโก รัฐอิลลินอยส์ เป็นที่รู้จักจากนม Ultra-Filtered ซึ่งผ่านกระบวนการกรองพิเศษที่เพิ่มโปรตีนและลดปริมาณน้ำตาลแลคโตส รวมถึงนม Lactose-Free สำหรับผู้แพ้นมวัว และไลน์โปรตีนเชค Core Power และ Nutrition Plan ที่ได้รับความนิยมสูงในหมู่นักออกกำลังกายและผู้ดูแลสุขภาพในตลาดอเมริกาเหนือ

Coca-Cola เริ่มเข้าลงทุนใน Fairlife ตั้งแต่ปี 2558 และเพิ่มสัดส่วนเป็น 57% ในปี 2563 ปัจจุบัน Fairlife ทำยอดขายสูงกว่า 4 พันล้านดอลลาร์ต่อปี (ราว 1.4 แสนล้านบาท) ถือเป็นหนึ่งในแบรนด์ที่เติบโตเร็วที่สุดและมีความสำคัญที่สุดแบรนด์หนึ่งของ Coca-Cola นอกจากผลิตภัณฑ์เครื่องดื่มหลัก

การโจมตีเกิดขึ้นอย่างไร

ตามรายงานของ Coca-Cola ต่อ SEC คนร้ายได้รับ "การเข้าถึงโดยไม่ได้รับอนุญาตต่อส่วนหนึ่งของระบบ รวมถึงระบบที่เกี่ยวกับการผลิต" (production-related systems) ซึ่งนั่นหมายความว่าการโจมตีไม่ได้หยุดอยู่แค่ระดับระบบสำนักงาน แต่เจาะลึกถึงระบบควบคุมสายการผลิตจริง

เมื่อระบบควบคุมโรงงานถูกล็อก เครื่องจักรในสายการผลิตก็หยุดทำงานตามไปด้วย ผลลัพธ์คือ โรงงาน Fairlife ทุกแห่งในสหรัฐอเมริกาต้องระงับการผลิต ขณะที่โรงงานในแคนาดาไม่ได้รับผลกระทบและยังคงดำเนินการต่อได้ตามปกติ

Coca-Cola เปิดใช้งาน "โปรโตคอลรับมือเหตุการณ์และความต่อเนื่องทางธุรกิจ" ทันทีที่ตรวจพบ พร้อมนำผู้เชี่ยวชาญไซเบอร์ภายนอกเข้ามาสนับสนุนการสืบสวน และแจ้งความต่อเจ้าหน้าที่บังคับใช้กฎหมายแล้ว ณ วันที่ 20 กรกฎาคม 2569 ยังไม่มีกลุ่มแรนซัมแวร์ใดออกมาอ้างความรับผิดชอบอย่างเปิดเผย และยังไม่ทราบว่ามีการเรียกค่าไถ่หรือมีข้อมูลถูกขโมยออกไปหรือไม่

ผลกระทบต่อผู้บริโภคและห่วงโซ่อุปทาน

Coca-Cola ออกแถลงการณ์ยืนยันชัดเจนว่า "คุณภาพและความปลอดภัยของผลิตภัณฑ์ไม่ได้รับผลกระทบใดๆ" สินค้าที่อยู่ในตลาดแล้วยังคงปลอดภัยบริโภคได้ตามปกติ

อย่างไรก็ตาม การหยุดสายการผลิตในระยะยาวอาจส่งผลต่อ ปริมาณสินค้าในท้องตลาด บทเรียนจากกรณีก่อนหน้าชี้ให้เห็นว่าการฟื้นตัวมักใช้เวลาเป็น สัปดาห์ถึงเดือน ไม่ใช่วัน บริษัท Arizona Beverages ใช้เวลาหลายสัปดาห์กว่าจะกู้ระบบหลังถูกโจมตีในปี 2562 และบริษัทจัดจำหน่ายอาหาร UNFI ส่งผลให้สินค้าขาดชั้นวางในปี 2568

ภาพประกอบ: ระบบเซิร์ฟเวอร์และที่เก็บข้อมูล — โครงสร้างพื้นฐานดิจิทัลที่ตกเป็นเป้าการโจมตี ภาพประกอบ — CC via Wikimedia Commons

อุตสาหกรรมอาหารกลายเป็นเป้าหมายใหม่ของแฮกเกอร์

ตัวเลขจาก Food and Agriculture Information Sharing and Analysis Center บ่งชี้ว่า ในปี 2569 มีการโจมตีทางไซเบอร์ต่ออุตสาหกรรมอาหารและเกษตรแล้ว อย่างน้อย 205 ครั้ง คิดเป็น 4.9% ของการโจมตีทางไซเบอร์ทั้งหมดที่เกิดขึ้น

นักวิเคราะห์ระบุว่าอาชญากรไซเบอร์ "สแกนหาระบบที่เปราะบางด้วยความเร็วของเครื่องจักร" และโรงงานอาหารมักถูกมองว่าเป็นเป้าหมายที่คุ้มค่า เพราะทุกนาทีที่สายการผลิตหยุดคือความเสียหายทางการเงินโดยตรง — ทำให้บริษัทมีแรงกดดันสูงที่จะยอมจ่ายค่าไถ่เพื่อให้ระบบกลับมาเร็วที่สุด

กรณีที่น่าสะเทือนขวัญที่สุดคือ บริษัทผู้ผลิตอาหารรายใหญ่ในเยอรมนี ที่ต้องยื่นล้มละลายหลังถูกแรนซัมแวร์ทำให้ระบบหยุดนาน 6 สัปดาห์ สูญเสียรายได้จนไม่อาจฟื้นตัวได้ ซึ่งแสดงให้เห็นว่าสำหรับบางองค์กร การโจมตีเพียงครั้งเดียวอาจเป็นจุดจบของธุรกิจ

สถิติประเภทเหตุการณ์ไซเบอร์ซีเคียวริตี้ — การแฮกและมัลแวร์ครองสัดส่วนสูงสุดในทุกหมวดหมู่ ภาพประกอบ — CC via Wikimedia Commons

ทำไมระบบโรงงานถึงเปราะบางกว่าสำนักงาน

หัวใจของปัญหาอยู่ที่สิ่งที่เรียกว่า OT (Operational Technology) ซึ่งหมายถึงระบบควบคุมเครื่องจักรในโรงงาน เช่น PLC (Programmable Logic Controller) และ SCADA ระบบเหล่านี้ถูกออกแบบมาเพื่อความเสถียรและอายุการใช้งานยาวนาน ไม่ใช่ความปลอดภัยทางไซเบอร์ หลายโรงงานใช้ระบบ OT ที่มีอายุ 10–20 ปีซึ่งไม่ได้รับการอัปเดตด้านความปลอดภัย

ในยุคที่ทุกอุปกรณ์เชื่อมต่ออินเทอร์เน็ต ระบบ OT ที่เคยอยู่แยกโดด (air-gapped) กลับถูกเชื่อมเข้ากับเครือข่าย IT ขององค์กรเพื่อความสะดวกในการบริหารจัดการ ช่องว่างด้านความปลอดภัยตรงนี้คือ "ประตูหลัง" ที่แฮกเกอร์รอใช้ประโยชน์ ในกรณีของ Fairlife เราเห็นว่าการโจมตีสามารถเจาะผ่านจาก IT ไปยัง production systems ได้จริง ซึ่งเป็นสัญญาณเตือนที่ทุกองค์กรในภาคอุตสาหกรรมต้องนำไปทบทวน

สิ่งที่ต้องจับตาและบทเรียนที่ทุกองค์กรควรนำไปใช้

ณ วันที่ 20 กรกฎาคม 2569 Coca-Cola ยังไม่ได้แถลงกรอบเวลาในการกู้คืนระบบ การสืบสวนยังดำเนินต่อไป และยังไม่ทราบขอบเขตความเสียหายทั้งหมด

กรณีนี้ทิ้งบทเรียนสำคัญให้กับทุกองค์กร ทั้งบริษัทขนาดใหญ่และ SME:

  • แยก IT ออกจาก OT ให้ชัดเจน อย่าให้ระบบสำนักงานเชื่อมตรงกับระบบควบคุมเครื่องจักร
  • แบ็กอัปข้อมูลอย่างสม่ำเสมอ และเก็บในระบบที่แยกออกจากเครือข่ายหลัก (offline backup)
  • อัปเดตซอฟต์แวร์และแพตช์ความปลอดภัย รวมถึงระบบ OT ที่มักถูกละเลย
  • ซ้อมแผนรับมือเหตุฉุกเฉิน (Incident Response Plan) เพื่อให้รู้ว่าต้องทำอะไรทันทีเมื่อระบบถูกโจมตี

ในโลกที่การผลิตอาหาร โลจิสติกส์ และโครงสร้างพื้นฐานเชื่อมต่อดิจิทัลมากขึ้นทุกวัน ความปลอดภัยทางไซเบอร์ไม่ใช่แค่เรื่องของแผนก IT อีกต่อไป แต่เป็นเรื่องของทุกภาคส่วนในองค์กร สำหรับผู้สนใจนโยบายกำกับดูแลดิจิทัลระดับโลก อ่านข่าว UN เรียกร้องกรอบกำกับ AI ระดับโลก และ Apple ฟ้อง OpenAI เรื่องการใช้ข้อมูล เพิ่มเติมได้

แหล่งข่าว

แหล่งข่าว

คำถามที่พบบ่อย

Fairlife คือแบรนด์อะไร?
Fairlife เป็นแบรนด์นมพรีเมียมของ Coca-Cola ก่อตั้งในชิคาโก ผลิตนม ultra-filtered (โปรตีนสูง แลคโตสต่ำ) นม lactose-free และโปรตีนเชค Core Power มียอดขายรวมกว่า 4 พันล้านดอลลาร์สหรัฐต่อปี
แรนซัมแวร์คืออะไร?
แรนซัมแวร์คือมัลแวร์ที่เจาะเข้าระบบ เข้ารหัสข้อมูลและล็อกการเข้าถึงระบบ จากนั้นเรียกค่าไถ่เพื่อปลดล็อก หากโจมตีถึงระบบควบคุมโรงงาน เครื่องจักรทั้งสายการผลิตจะหยุดทันที
ผู้บริโภคควรกังวลเรื่องความปลอดภัยของสินค้าไหม?
Coca-Cola ยืนยันชัดเจนว่า 'คุณภาพและความปลอดภัยของผลิตภัณฑ์ไม่ได้รับผลกระทบใดๆ' อย่างไรก็ตาม การหยุดผลิตอาจทำให้สินค้าขาดตลาดในบางพื้นที่ในระยะสั้น

ข่าวที่เกี่ยวข้อง

OpenAI เปิดตัว Astra แก้โจทย์คณิตศาสตร์ค้างคาใจ 10 ข้อ นานสุด 47 ปีต่างประเทศ
เทคโนโลยี

OpenAI เปิดตัว Astra แก้โจทย์คณิตศาสตร์ค้างคาใจ 10 ข้อ นานสุด 47 ปี

โมเดล AI รุ่นใหม่ของ OpenAI ไขปัญหาคณิตศาสตร์ที่นักวิชาการแก้ไม่ได้มานานหลายทศวรรษ พิสูจน์ผ่านระบบตรวจสอบอัตโนมัติ Lean ด้วยต้นทุนราว 2,000 ดอลลาร์

อ่านข่าว
AI ของ OpenAI-Anthropic หลุดจากห้องทดสอบ แฮ็กระบบบริษัทจริงโดยไม่มีคนสั่งต่างประเทศ
เทคโนโลยี

AI ของ OpenAI-Anthropic หลุดจากห้องทดสอบ แฮ็กระบบบริษัทจริงโดยไม่มีคนสั่ง

ภายในสัปดาห์เดียว OpenAI และ Anthropic เปิดเผยว่าโมเดล AI ของตนหลุดออกจากสภาพแวดล้อมทดสอบไซเบอร์ที่ควรถูกปิดกั้น แล้วเจาะระบบจริงของ Hugging Face และอีก 3 องค์กรโดยไม่มีมนุษย์สั่งการ

อ่านข่าว
Microsoft-Amazon พุ่ง Meta-Apple ร่วง ศึกงบ AI แสนล้านดอลลาร์ไตรมาสนี้ต่างประเทศ
เทคโนโลยี

Microsoft-Amazon พุ่ง Meta-Apple ร่วง ศึกงบ AI แสนล้านดอลลาร์ไตรมาสนี้

บิ๊กเทค 4 รายรายงานผลประกอบการไตรมาสล่าสุดสัปดาห์เดียวกัน นักลงทุนให้รางวัล Microsoft-Amazon ที่คลาวด์โตแรง แต่เทขาย Meta-Apple หลังกระแสเงินสดหดจากงบ AI

อ่านข่าว