ภัยไซเบอร์กำลังเปลี่ยนเกม: จากเรียกค่าไถ่... สู่การขโมยบัญชีเงียบ ๆ แบบเนียนกริบ
ในช่วงหลายปีที่ผ่านมา Ransomware หรือการโจมตีเพื่อเรียกค่าไถ่ ถือเป็นภัยไซเบอร์อันดับหนึ่งที่หลายองค์กรต้องเผชิญ แฮ็กเกอร์จะล็อกข้อมูลของบริษัทไว้ แล้วเรียกร้องเงินเพื่อปลดล็อก แต่ในปี 2024 ทุกอย่างกำลังเปลี่ยนไป
จากรายงานล่าสุดของ IBM X-Force พบว่าอาชญากรไซเบอร์เริ่ม เปลี่ยนกลยุทธ์จากการใช้ Ransomware มาเป็นการ “ขโมยข้อมูลบัญชีผู้ใช้” หรือ Credential Theft แทน เพราะวิธีนี้แนบเนียนกว่า ตรวจจับยากกว่า และบางครั้งสร้างรายได้ได้มากกว่า — โดยที่เหยื่อไม่ทันรู้ตัวด้วยซ้ำ
วิธีการที่นิยมมากคือการส่งอีเมลฟิชชิ่ง (Phishing) ที่ดูเหมือนไม่มีพิษภัย แต่อันที่จริงแนบมัลแวร์ประเภท Infostealer ที่แอบขโมยชื่อผู้ใช้และรหัสผ่านจากเครื่องที่เปิดอีเมลนั้นทันที ทำให้แฮ็กเกอร์สามารถเข้าไปในระบบขององค์กรได้อย่างเงียบๆ โดยไม่ต้องใช้ความรุนแรงหรือทิ้งร่องรอยให้ตรวจจับง่ายๆ แบบ Ransomware
ข้อมูลจากรายงานยังระบุอีกว่า
การโจมตีที่เกี่ยวข้องกับ Credential Theft เพิ่มขึ้นถึง 84% ภายในเวลาแค่ปีเดียว
โครงสร้างพื้นฐานสำคัญของประเทศ (เช่น พลังงาน การแพทย์ การคมนาคม) ยังคงเป็นเป้าหมายอันดับหนึ่งของแฮ็กเกอร์ คิดเป็น 70% ของกรณีที่เกิดขึ้น
หลายการโจมตีเกิดจาก ช่องโหว่ในระบบที่ยังไม่ได้อัปเดต (Patch) ซึ่งเป็นจุดอ่อนที่องค์กรจำนวนมากมองข้าม
ยังมีข้อมูลอีกว่า กลุ่มผู้โจมตีบางกลุ่มมีเบื้องหลังสนับสนุนจากรัฐ ซึ่งยิ่งทำให้สถานการณ์น่ากังวลมากขึ้น
สรุปง่าย ๆ คือ
ตอนนี้ แฮ็กเกอร์ไม่จำเป็นต้องใช้วิธีฮาร์ดคอร์แบบล็อกระบบแล้วเรียกค่าไถ่เหมือนในอดีต แต่ใช้วิธี “ขโมยรหัสผ่าน” และ “สวมรอยเข้าไปในระบบ” เหมือนเป็นพนักงานในบริษัท ซึ่งอันตรายกว่าเพราะเรามักไม่รู้ตัวจนสายเกินไป
เรื่องน่าสนใจอื่น ๆ
-
ระวังภัยใหม่! แฮกเกอร์ใช้ Google Translate สร้างลิงก์ฟิชชิงหลอกขโมยข้อมูล
Google Translate กับการโจมตีรูปแบบใหม่Google Translate เป็นเครื่องมือที่คนส่วนให.....
-
Proof of Human: เทคโนโลยีจับผิด AI Deepfake เพื่อสร้างโลกดิจิทัลที่ปลอดภัย
ในปัจจุบัน AI (ปัญญาประดิษฐ์) สามารถสร้างเนื้อหาที่สมจริงจนยากที่จะแยกออกจากความ.....
-
โครงสร้างพื้นฐาน IT (IT Infrastructure) คืออะไร? สำคัญอย่างไรกับธุรกิจของคุณ?
ในโลกปัจจุบันที่ธุรกิจต้องพึ่งพาเทคโนโลยีเพื่อให้ทำงานได้อย่างมีประสิทธิภาพ โครง.....
-
Email Spoofing คืออะไร? ทำไมองค์กรของคุณควรรีบป้องกันก่อนจะสายเกินไป
ในยุคที่การติดต่อสื่อสารทางธุรกิจผ่านอีเมลยังคงเป็นเครื่องมือหลัก การปลอมแปลงอีเ.....
-
MySonicWall Breach: บทเรียนด้าน Cybersecurity สำหรับธุรกิจไทย
ในช่วงสัปดาห์ที่ผ่านมา วงการ Cybersecurity ทั่วโลกให้ความสนใจกับประกาศแจ้งเตือนจ.....
-
ฟิชชิงรูปแบบใหม่ ยึดบัญชี WhatsApp ได้โดยไม่ต้องขโมยรหัสผ่าน
ภัยเงียบที่ธุรกิจไทยไม่ควรมองข้ามในช่วงไม่กี่ปีที่ผ่านมา หลายองค์กรเริ่มลงทุนด้า.....
-
เตือนภัย อีเมลอันตรายพุ่งเป้าธุรกิจไทย! เผยกลโกงปี 2026 ที่แฮกเกอร์ใช้ AI เจาะระบบ พร้อมวิธีป้องกันที่เห็นผลจริง
ในยุคที่องค์กรส่วนใหญ่ย้ายระบบไปทำงานบน Cloud เช่น Microsoft365 และ Google Works.....
-
เตือนภัย! ช่องโหว่ OAuth Token: Salesforce ระงับการเชื่อมต่อ Klue หลังพบข้อมูลลูกค้ารั่วไหล
เหตุการณ์ความปลอดภัยทางไซเบอร์ล่าสุดที่ได้รับความสนใจอย่างมากคือการที่ Sal.....



