จุ๊ๆๆ

ในช่วงหลายปีที่ผ่านมา Ransomware หรือการโจมตีเพื่อเรียกค่าไถ่ ถือเป็นภัยไซเบอร์อันดับหนึ่งที่หลายองค์กรต้องเผชิญ แฮ็กเกอร์จะล็อกข้อมูลของบริษัทไว้ แล้วเรียกร้องเงินเพื่อปลดล็อก แต่ในปี 2024 ทุกอย่างกำลังเปลี่ยนไป

จากรายงานล่าสุดของ IBM X-Force พบว่าอาชญากรไซเบอร์เริ่ม เปลี่ยนกลยุทธ์จากการใช้ Ransomware มาเป็นการ “ขโมยข้อมูลบัญชีผู้ใช้” หรือ Credential Theft แทน เพราะวิธีนี้แนบเนียนกว่า ตรวจจับยากกว่า และบางครั้งสร้างรายได้ได้มากกว่า — โดยที่เหยื่อไม่ทันรู้ตัวด้วยซ้ำ

วิธีการที่นิยมมากคือการส่งอีเมลฟิชชิ่ง (Phishing) ที่ดูเหมือนไม่มีพิษภัย แต่อันที่จริงแนบมัลแวร์ประเภท Infostealer ที่แอบขโมยชื่อผู้ใช้และรหัสผ่านจากเครื่องที่เปิดอีเมลนั้นทันที ทำให้แฮ็กเกอร์สามารถเข้าไปในระบบขององค์กรได้อย่างเงียบๆ โดยไม่ต้องใช้ความรุนแรงหรือทิ้งร่องรอยให้ตรวจจับง่ายๆ แบบ Ransomware

ข้อมูลจากรายงานยังระบุอีกว่า

  • การโจมตีที่เกี่ยวข้องกับ Credential Theft เพิ่มขึ้นถึง 84% ภายในเวลาแค่ปีเดียว

  • โครงสร้างพื้นฐานสำคัญของประเทศ (เช่น พลังงาน การแพทย์ การคมนาคม) ยังคงเป็นเป้าหมายอันดับหนึ่งของแฮ็กเกอร์ คิดเป็น 70% ของกรณีที่เกิดขึ้น

  • หลายการโจมตีเกิดจาก ช่องโหว่ในระบบที่ยังไม่ได้อัปเดต (Patch) ซึ่งเป็นจุดอ่อนที่องค์กรจำนวนมากมองข้าม

  • ยังมีข้อมูลอีกว่า กลุ่มผู้โจมตีบางกลุ่มมีเบื้องหลังสนับสนุนจากรัฐ ซึ่งยิ่งทำให้สถานการณ์น่ากังวลมากขึ้น

สรุปง่าย ๆ คือ
ตอนนี้ แฮ็กเกอร์ไม่จำเป็นต้องใช้วิธีฮาร์ดคอร์แบบล็อกระบบแล้วเรียกค่าไถ่เหมือนในอดีต แต่ใช้วิธี “ขโมยรหัสผ่าน” และ “สวมรอยเข้าไปในระบบ” เหมือนเป็นพนักงานในบริษัท ซึ่งอันตรายกว่าเพราะเรามักไม่รู้ตัวจนสายเกินไป

ขอบคุณข้อมูลจาก https://siliconangle.com/2025/04/17/ibm-x-force-report-finds-shift-ransomware-credential-theft-2024/