ChatGPTImageDec15,2025,090351AM

ภัยเงียบที่ธุรกิจไทยไม่ควรมองข้าม

ในยุคที่การทำงานขององค์กรพึ่งพาเว็บเบราว์เซอร์เป็นหลัก
ไม่ว่าจะเป็นอีเมล ระบบ Cloud, ERP, CRM หรือแม้แต่ระบบหลังบ้านต่างๆ
Browser ได้กลายเป็นศูนย์กลางของข้อมูลธุรกิจ

แต่ในขณะเดียวกัน
Browser ก็กลายเป็น “แนวหน้าของการโจมตีไซเบอร์”
โดยเฉพาะผ่านสิ่งที่หลายคนมองว่าไม่อันตรายอย่าง
Browser Extension

Browser Extension คืออะไร และทำไมถึงเสี่ยงกว่าที่คิด

Browser Extension ถูกออกแบบมาเพื่อช่วยเพิ่มความสะดวก เช่น

  • จัดการแท็บ

  • เคลียร์แคช

  • บันทึกรหัสผ่าน

  • ช่วยทำงานด้าน Productivity

สิ่งที่ผู้ใช้งานส่วนใหญ่มักไม่รู้คือ
Extension เหล่านี้ ต้องได้รับสิทธิ์ (Permissions) ในการทำงาน เช่น

  • อ่านและแก้ไขข้อมูลบนเว็บไซต์

  • เข้าถึงข้อมูลที่ผู้ใช้กรอก

  • ทำงานตลอดเวลาที่เปิดเบราว์เซอร์

นั่นหมายความว่า
Extension หนึ่งตัว สามารถ “มองเห็น” ทุกอย่างที่เกิดขึ้นบนเบราว์เซอร์ได้

เหตุการณ์ที่เป็นสัญญาณเตือนทั่วโลก

นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์ขนาดใหญ่
ที่แฝงตัวมากับ Browser Extension ที่ดูน่าเชื่อถือ

สิ่งที่ทำให้เหตุการณ์นี้น่ากลัวเป็นพิเศษ คือ

  • Extension เหล่านี้ใช้งานได้ปกติมานานกว่า 5 ปี

  • มีผู้ใช้งานตั้งแต่หลักแสนถึงหลักล้าน

  • บางตัวเคยได้รับสถานะ Verified หรือ Featured จาก Store ทางการ

แต่ในช่วงหลัง
แฮกเกอร์ได้ปล่อย อัปเดต ที่ฝังโค้ดอันตรายเข้าไป
เปลี่ยน Extension จากเครื่องมือช่วยทำงาน
ให้กลายเป็น Spyware สำหรับสอดแนมข้อมูล

ผู้ใช้งานจำนวนมากกดยอมรับการอัปเดตตามปกติ
โดยไม่รู้เลยว่า… นั่นคือจุดเริ่มต้นของการถูกโจมตี

ChatGPTImageDec15,2025,090351AM

Spyware ผ่าน Extension ทำอะไรได้บ้าง

เมื่อ Extension ถูกเปลี่ยนเป็น Spyware
มันสามารถ

  • เก็บข้อมูลการท่องเว็บแบบ Real-time

  • ตรวจสอบว่าผู้ใช้เข้าเว็บไซต์ใดบ้าง

  • มองเห็นข้อมูลที่กรอกบนหน้าเว็บ

  • ส่งข้อมูลทั้งหมดกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี

ทั้งหมดนี้เกิดขึ้นโดย:

  • ไม่มีหน้าจอแจ้งเตือน

  • ไม่มีไฟล์แปลกๆ ให้เห็น

  • ไม่มีอาการผิดปกติชัดเจน

สำหรับระบบรักษาความปลอดภัยแบบเดิม
พฤติกรรมเหล่านี้อาจ “ดูปกติ”
เพราะมันทำงานภายใต้ Extension ที่ถูกต้องตามกฎ

จุดอ่อนของแนวคิดความปลอดภัยแบบเดิม

ที่ผ่านมา องค์กรมักพึ่งพา

  • Antivirus แบบ Signature-based

  • การตรวจสอบจากชื่อเสียงของแอป

  • ยอดดาวน์โหลดและป้าย Verified

  • การแจ้งเตือนเมื่อเกิดเหตุแล้ว

แต่การโจมตีผ่าน Extension แสดงให้เห็นว่า
แนวคิดเหล่านี้ ไม่เพียงพออีกต่อไป

การป้องกันที่องค์กรควรเริ่มคิดใหม่

องค์กรจำเป็นต้องเปลี่ยนมุมมองจาก
“ตรวจจับให้เร็ว”
ไปสู่
“ป้องกันไม่ให้โค้ดอันตรายทำงานได้เลย”

นี่คือแนวคิดของ Preemptive Cyber Defense

Morphisec และแนวคิด  Automated Moving Target Defense (AMTD)

Morphisec ใช้เทคนิค Automated Moving Target Defense
โดยปรับเปลี่ยนโครงสร้างหน่วยความจำของระบบแบบไดนามิก

ผลคือ

  • Malware ไม่สามารถคาดเดาสภาพแวดล้อมได้

  • Exploit ไม่สามารถรันได้สำเร็จ

  • Zero-day และ Fileless Attack ถูกหยุดก่อน Execute

แม้โค้ดอันตรายจะเล็ดลอดเข้ามาในเครื่อง
แต่มัน ไม่สามารถทำงานได้

Browser Extension เป็นเครื่องมือเล็กๆ
แต่สามารถสร้างผลกระทบใหญ่หลวงต่อทั้งองค์กรได้

ในวันที่แฮกเกอร์ไม่จำเป็นต้องเจาะระบบใหญ่
แต่เลือกโจมตีผ่านสิ่งที่ผู้ใช้งานคุ้นเคยที่สุด
องค์กรที่รอด คือองค์กรที่
ป้องกันก่อนที่ความเสียหายจะเกิดขึ้น

ขอบคุณข้อมูลจาก https://www.techhub.in.th/dangerous-extensions-secretly-install-spyware-and-steal-data/