ภัยไซเบอร์กำลังเปลี่ยนเกม: จากเรียกค่าไถ่... สู่การขโมยบัญชีเงียบ ๆ แบบเนียนกริบ
ในช่วงหลายปีที่ผ่านมา Ransomware หรือการโจมตีเพื่อเรียกค่าไถ่ ถือเป็นภัยไซเบอร์อันดับหนึ่งที่หลายองค์กรต้องเผชิญ แฮ็กเกอร์จะล็อกข้อมูลของบริษัทไว้ แล้วเรียกร้องเงินเพื่อปลดล็อก แต่ในปี 2024 ทุกอย่างกำลังเปลี่ยนไป
จากรายงานล่าสุดของ IBM X-Force พบว่าอาชญากรไซเบอร์เริ่ม เปลี่ยนกลยุทธ์จากการใช้ Ransomware มาเป็นการ “ขโมยข้อมูลบัญชีผู้ใช้” หรือ Credential Theft แทน เพราะวิธีนี้แนบเนียนกว่า ตรวจจับยากกว่า และบางครั้งสร้างรายได้ได้มากกว่า — โดยที่เหยื่อไม่ทันรู้ตัวด้วยซ้ำ
วิธีการที่นิยมมากคือการส่งอีเมลฟิชชิ่ง (Phishing) ที่ดูเหมือนไม่มีพิษภัย แต่อันที่จริงแนบมัลแวร์ประเภท Infostealer ที่แอบขโมยชื่อผู้ใช้และรหัสผ่านจากเครื่องที่เปิดอีเมลนั้นทันที ทำให้แฮ็กเกอร์สามารถเข้าไปในระบบขององค์กรได้อย่างเงียบๆ โดยไม่ต้องใช้ความรุนแรงหรือทิ้งร่องรอยให้ตรวจจับง่ายๆ แบบ Ransomware
ข้อมูลจากรายงานยังระบุอีกว่า
การโจมตีที่เกี่ยวข้องกับ Credential Theft เพิ่มขึ้นถึง 84% ภายในเวลาแค่ปีเดียว
โครงสร้างพื้นฐานสำคัญของประเทศ (เช่น พลังงาน การแพทย์ การคมนาคม) ยังคงเป็นเป้าหมายอันดับหนึ่งของแฮ็กเกอร์ คิดเป็น 70% ของกรณีที่เกิดขึ้น
หลายการโจมตีเกิดจาก ช่องโหว่ในระบบที่ยังไม่ได้อัปเดต (Patch) ซึ่งเป็นจุดอ่อนที่องค์กรจำนวนมากมองข้าม
ยังมีข้อมูลอีกว่า กลุ่มผู้โจมตีบางกลุ่มมีเบื้องหลังสนับสนุนจากรัฐ ซึ่งยิ่งทำให้สถานการณ์น่ากังวลมากขึ้น
สรุปง่าย ๆ คือ
ตอนนี้ แฮ็กเกอร์ไม่จำเป็นต้องใช้วิธีฮาร์ดคอร์แบบล็อกระบบแล้วเรียกค่าไถ่เหมือนในอดีต แต่ใช้วิธี “ขโมยรหัสผ่าน” และ “สวมรอยเข้าไปในระบบ” เหมือนเป็นพนักงานในบริษัท ซึ่งอันตรายกว่าเพราะเรามักไม่รู้ตัวจนสายเกินไป
เรื่องน่าสนใจอื่น ๆ
-
EPSS กับการโจมตีเชิงปรับแต่ง – ภัยเงียบที่องค์กรต้องรู้
ในยุคที่ภัยคุกคามไซเบอร์เติบโตอย่างรวดเร็ว เครื่องมือที่ใช้ AI อย่าง Exploit Pre.....
-
รู้จักช่องโหว่ CVE-2025-0411 ใน 7-Zip ความเสี่ยงที่คุณต้องจัดการ
7-Zip เป็นโปรแกรมบีบอัดไฟล์ที่ได้รับความนิยมทั่วโลก ด้วยความสามารถในการจัดการไฟล.....
-
โครงสร้างพื้นฐาน IT (IT Infrastructure) คืออะไร? สำคัญอย่างไรกับธุรกิจของคุณ?
ในโลกปัจจุบันที่ธุรกิจต้องพึ่งพาเทคโนโลยีเพื่อให้ทำงานได้อย่างมีประสิทธิภาพ โครง.....
-
ช่องโหว่ร้ายแรง “Citrix Bleed 2” (CVE-2025-5777) ถูกใช้โจมตีจริง
ในช่วงเดือนมิถุนายน 2025 ที่ผ่านมา วงการความปลอดภัยทางไซเบอร์ต้องเผชิญกับภัยคุกค.....
-
Firewall ถูกโจมตีต่อเนื่อง 6 เดือน บทวิเคราะห์เชิงลึกสำหรับธุรกิจไทย
Cisco รายงานว่าอุปกรณ์ Firewall (ASA / FTD) ถูกโจมตีอย่างต่อเนื่องตั้งแต่เดือนพฤ.....
-
เมื่อมัลแวร์ Android กลายเป็นภัยรูปแบบใหม่ที่ธุรกิจไทยต้องรีบรับมือ
ในช่วงไม่กี่ปีที่ผ่านมา การโจมตีผ่านมือถือเติบโตอย่างรวดเร็ว เพราะผู้คนหันมาใช้ .....
-
ราคา Firewall กำลังแพงขึ้นในปี 2026
ธุรกิจไทยควรรับมืออย่างไร เมื่อภัยไซเบอร์ซับซ้อนกว่าเดิมในช่วงไม่กี่ปีที่ผ่านมา .....
-
ThaiCERT เตือนภัย 0APT Syndicate: ทำไมองค์กรไทยต้องเร่งสร้าง Cybersecurity Awareness ให้พนักงาน
ในปี 2026 ThaiCERT ได้ออกประกาศเตือนภัยเกี่ยวกับกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า 0APT .....



