กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน

มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าวนี้ผู้อ่านที่เป็นผู้ประกอบการ อาจจะมีความสนใจที่จะเรียนรู้ว่าเหล่าอาชญากรเหล่านี้ได้ใช้กลยุทธ์แบบใดจนมัลแวร์สามารถเข้าถึงระบบได้

จากรายงานโดยเว็บไซต์ Cyber Security Dive ได้กล่าวถึงรายงานล่าสุดจากทาง Cloudflare บริษัทผู้ใช้บริการการปกป้องเว็บไซต์จากการถูกโจมตีจากช่องทางออนไลน์ ได้มีการระบุถึงการเปลี่ยนแปลงไปของเทรนด์วิธีการโจมตีของแรนซัมแวร์ในการเข้าถึงระบบของเหยื่อ ที่ได้เปลี่ยนจากการใช้งานโค้ดที่มีความซับซ้อนเพื่อแฮกเข้าสู่ระบบแล้ววางแรนซัมแวร์ลงอย่างที่มักทำกันในอดีต มาใช้การปลอมตัวตนเป็นผู้ติดต่อที่มีความน่าเชื่อถือ (Impersonation) เพื่อหลอกลวงเหยื่อด้วยวิธีการ Phishing ซึ่งจะนำไปสู่การขโมยบัญชีของเหยื่อเพื่อเข้าถึงระบบขององค์กรและวางแรนซัมแวร์ลงในระบบ และอีกวิธีการหนึ่งที่ได้รับความนิยมไม่แพ้กัน นั่นคือ การใช้ประโยชน์จากรหัสผ่าน (Password) ที่เดาสุ่มได้ง่ายและมีการป้องกันทีอ่อนแอ นำไปสู่การขโมยบัญชีของเหยื่อได้เช่นกัน นอกจากนั้นก็ยังมีการใช้ผู้สมรู้ร่วมคิดที่เป็นคนใน (Internal Collaborator) เพื่อเข้าถึงระบบของบริษัทที่ถูกเล็งไว้อีกด้วย

นอกจากในประเด็นของเทรนด์การโจมตีดังกล่าวแล้ว ตัวรายงานยังได้เปิดเผยข้อมูลสำคัญหลายอย่าง เช่น มีการตรวจพบว่ากลุ่มอุตสาหกรรมในภาคการผลิต (Manufacturing) และ ด้านโครงสร้างพื้นฐานสำคัญ (Critical Infrastructure) นั้นเป็นเป้าหมายหลักของกลุ่มแรนซัมแวร์มากถึง 50% ของอุตสาหกรรมต่าง ๆ ทั้งหมด ไม่เพียงเท่านั้นงานวิจัยยังพบว่า แฮกเกอร์กลุ่มที่พัฒนาแรนซัมแวร์ ยังมีแนวโน้มที่จะนำเอาปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) ประเภทโมเดลภาษาขนาดใหญ่ (Large Language Model หรือ LLM) เข้ามาใช้งานเพื่อทำให้แรนซัมแวร์มีความฉลาดและทำงานได้อย่างอัตโนมัติมากยิ่งขึ้น โดยการใช้งาน AI นั้น ไม่ได้มีจุดประสงค์เพื่อสร้างแรนซัมแวร์ที่ซับซ้อนเหนือชั้นแต่อย่างใด แต่เน้นไปที่การใช้งานได้อย่างเต็มประสิทธิภาพมากกว่า

ในด้านการปลอมตัวเพื่อหลอกขโมยเงินนั้น ตัวงานวิจัยพบว่าในช่วงปี ค.ศ. 2025 (พ.ศ. 2568) กลุ่มมิจฉาชีพได้ใช้วิธีการปลอมตัวโดยมีความพยายามขโมยเงินมูลค่ารวมถึง 123.5 ล้านดอลลาร์สหรัฐ (3,995,966,000 บาท) โดยปริมาณเฉลี่ยที่มิจฉาชีพกลุ่มนี้พยายามจะไถเงินจากเหยื่อนั้นจะตกอยู่ประมาณรายละ 49,000 ดอลลาร์สหรัฐ (1,585,199 บาท) ผ่านการปลอมตัวเป็นบุคคลหรือองค์กรที่น่าไว้วางใจ เข้ามาคุยกับองค์กรเหยื่อ และเรียกเงิน โดยทำทุกอย่างเหมือนกิจกรรมธุรกิจทั่วไป ซึ่งกว่าเหยื่อจะรู้ตัวก็มักจะโอนให้มิจฉาชีพไปแล้ว

ตัวรายงานยังได้ระบุถึงคุณลักษณะที่แตกต่างกันออกไปจากเป็นเอกลักษณ์ของแฮกเกอร์จากชาติหลัก ๆ แต่ละชาติดังนี้

แฮกเกอร์จากรัสเซียมักจะใช้การโจมตีแบบปริมาณมาก โดยมีเป้าหมายที่กว้าง

แฮกเกอร์จากจีนจะใช้การล่องหน แฝงตัวอยู่ภายในระบบโครงสร้างพื้นฐานที่มีความสำคัญยิ่งยวด

แฮกเกอร์จากเกาหลีเหนือ จะเน้นการโจมตีไปยังตัวคน ด้วยการใช้วิธีการสร้างความเชื่อใจเป็นหลัก

แฮกเกอร์ในแต่ละชาติยังมีการใช้แพลตฟอร์มที่มีความน่าเชื่อถือสูง (Trusted Platforms) ในปฏิบัติการของตน ดังนี้

แฮกเกอร์จากจีน พบว่ามีการใช้งาน Google Calendar ในการเป็นตัวควบคุมมัลแวร์ (C2 หรือ Command and Control)

แฮกเกอร์จากรัสเซียมีการใช้เว็บไซต์แบบแปะข้อความ (Text Paste) ในการประยุกต์มาใช้เพื่อการสับเปลี่ยนที่อยู่ของเซิร์ฟเวอร์ C2 (C2 Rotation)

แฮกเกอร์จากอิหร่านมักโฮสต์ตัวหน้าเพจ C2 ไว้บนบริการเว็บโดเมนของ Microsoft Azure

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #ransomware

3/24 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ตรงที่เคยรับมือกับเหตุการณ์คล้ายกัน พบว่าการโจมตีด้วยแรนซัมแวร์ไม่ได้มาในรูปแบบเดิม ๆ อย่างที่หลายคนคาดคิด เพราะกลุ่มแฮกเกอร์มักจะเลี่ยงการใช้วิธีแฮ็กซับซ้อนที่ง่ายต่อการตรวจจับ จากนั้นเปลี่ยนไปใช้กลยุทธ์แอบอ้างตัวตนหรือ Impersonation ในการส่งอีเมลแบบ Phishing เพื่อหลอกลวงให้เหยื่อตกเป็นเหยื่อ โดยเฉพาะการขโมยบัญชีผู้ใช้ที่มีสิทธิ์เข้าระบบ นอกจากนี้การตั้งรหัสผ่านที่ง่ายหรือไม่มีระบบป้องกันที่เข้มงวดก็เป็นช่องโหว่สำคัญที่ถูกโจมตีโดยแฮกเกอร์เช่นกัน ยังเคยพบด้วยว่าแฮกเกอร์บางกลุ่มใช้ประโยชน์จากผู้ที่เป็นคนในองค์กร (Internal Collaborator) ซึ่งสร้างปัญหาในระดับที่ควบคุมได้ยาก เพราะคนในเหล่านี้มักมีข้อมูลและสิทธิ์มากพอที่จะปลดล็อกระบบให้แรนซัมแวร์ทำงานได้อย่างเต็มศักยภาพ จากที่ได้ติดตามข่าวสารและงานวิจัยล่าสุด ยังพบว่ากลุ่มอุตสาหกรรมที่เป็นเป้าหมายหลักยังอยู่ในภาคการผลิตและโครงสร้างพื้นฐาน ซึ่งถือเป็นหัวใจสำคัญของเศรษฐกิจประเทศที่มีความเสี่ยงสูงสุด นอกจากนี้ เทรนด์การใช้ AI และโมเดลภาษาขนาดใหญ่ (Large Language Model) โดยแฮกเกอร์เพื่อเพิ่มความฉลาดให้กับมัลแวร์ ถือเป็นสัญญาณเตือนที่ธุรกิจควรเฝ้าระวังและปรับตัวให้ทันสมัย ช่วงปี 2025 ยังมีการคาดการณ์ว่ากลุ่มมิจฉาชีพจะพยายามขโมยเงินด้วยวิธีการปลอมตัวจนเกิดความเสียหายทางการเงินสูงถึงหลักพันล้านบาท ซึ่งเป็นเหตุผลสำคัญที่องค์กรควรเสริมความรู้และเตรียมระบบรักษาความปลอดภัยอย่างจริงจังเพื่อป้องกันความเสียหายที่จะเกิดขึ้นในอนาคต สุดท้ายนี้ การเข้าใจพฤติกรรมของแฮกเกอร์แต่ละชาติ เช่น กลุ่มรัสเซียที่โจมตีระบบจำนวนมาก หรือกลุ่มจีนที่เน้นการแฝงตัวในระบบสำคัญ จะช่วยให้เราวางกลยุทธ์ตอบโต้และป้องกันภัยได้อย่างเหมาะสม พร้อมทั้งต้องระวังการใช้แพลตฟอร์มที่แฮกเกอร์นำมาประยุกต์ใช้งาน เช่น Google Calendar และบริการจาก Microsoft Azure เพื่อไม่ให้ถูกใช้เป็นช่องทางควบคุมมัลแวร์ในองค์กรของเราเอง การศึกษาเพิ่มเติมและเตรียมความพร้อมในเชิงรับถือเป็นหัวใจสำคัญที่ช่วยลดความเสี่ยงจากแรนซัมแวร์ในยุคที่กลุ่มอาชญากรไซเบอร์มีความชาญฉลาดและกลวิธีที่เหนือชั้นขึ้นเรื่อย ๆ

โพสต์ที่เกี่ยวข้อง

เลข 639 (กวนอู) เป็นเลขของ “คนชนะเป็น” ไม่ใช่สายหวาน แต่เป็นสายกลยุทธ์และการแข่งขัน จุดเด่นคือ สู้เป็น คิดเป็น และรู้จังหวะในการชนะอย่างมีชั้นเชิง เหมาะกับ 3 กลุ่มหลัก • นักธุรกิจ: เติบโตจากศูนย์หรือกำลังขยายกิจการ ต้องตัดสินใจเร็วและแม่น • Influencer / Personal Brand: สร้าง
Lucky Sim 168

Lucky Sim 168

ถูกใจ 25 ครั้ง

4 กลยุทธ์ทำกำไรกับ forex
เลือกกลยุทธ์ให้เหมาะกับนิสัย ความถนัด และเวลาที่คุณมี เพื่อที่จะโฟกัสมันได้มากขึ้น แล้วจะสามารถทำกำไรได้ดีขึ้น อยากเรียนเพิ่มกดเซฟ แล้วคอมเมนต์ไว้ได้เลย #เจ้าชายเทรดเดอร์ #ติดเทรนด์ #ป้ายยากับlemon8 #เทรด #เทรดforex
เจ้าชายพาเทรด

เจ้าชายพาเทรด

ถูกใจ 4 ครั้ง

ภาพแสดงหัวข้อ 'การวิเคราะห์โดยใช้ SWOT (SWOT Analysis)' อธิบายว่าเป็นเครื่องมือคิดเชิงกลยุทธ์ที่ช่วยให้มองตัวเอง งาน หรือธุรกิจอย่างตรงไปตรงมา ผ่านการวิเคราะห์จุดแข็ง จุดอ่อน โอกาส และอุปสรรค เพื่อการตัดสินใจและวางแผนอย่างเป็นระบบ
ภาพแสดงหลักการสำคัญ 3 ข้อในการทำ SWOT Analysis ได้แก่ การแยกปัจจัยภายใน/ภายนอก, การเน้นข้อเท็จจริง, และการให้ความสำคัญกับคุณภาพมากกว่าปริมาณ พร้อมระบุว่า SWOT เป็นจุดเริ่มต้นของกลยุทธ์
ภาพแสดงขั้นตอนที่ 1 ของ SWOT Analysis คือ 'กำหนดขอบเขตการวิเคราะห์' โดยระบุสิ่งที่ต้องวิเคราะห์, การตัดสินใจที่ต้องการ, ช่วงเวลา, และการศึกษาตลาด พร้อม Best Practice ว่า SWOT ที่ดีต้องตอบคำถามเชิงกลยุทธ์ได้
SWOT Analysis 101: เครื่องมือคิดเชิงกลยุทธ์
SWOT Analysis 101 คือเครื่องมือวิเคราะห์เชิงกลยุทธ์ที่ช่วยให้มองสถานการณ์อย่างเป็นระบบ ผ่าน 4 องค์ประกอบสำคัญ ได้แก่ 1.Strengths (จุดแข็ง) 2.Weaknesses (จุดอ่อน) 3.Opportunities (โอกาส) 4.Threats (ความเสี่ยง) การใช้ SWOT Analysis ช่วยให้คุณ -เข้าใจภาพรวมของตัวเองหรือธุรกิจอย่างชัดเจน -ตัด
leeaonglee

leeaonglee

ถูกใจ 36 ครั้ง

กลยุทธ์ปลูกไม้แบบพอร์ตการลงทุน🌱🌳💶💰🪙
#กลยุทธ์การปลูกไม้เศรษฐกิจ #พอร์ตการลงทุน #การลงทุน #บ้านไร่สวนผสมพัฒนวดี #แผนเกษียณ
Im PepperMint

Im PepperMint

ถูกใจ 23 ครั้ง

4 หุ้น Quantum Technology ที่จะถูกนำมาใช้ร่วมกับกลุ่ม BIGTECH
🔬 ข้อมูลเชิงลึกของบริษัทเทคโนโลยีควอนตัม (Quantum Technology Companies) 1. IONQ (IonQ) เทคโนโลยีและจุดเด่น: • เทคโนโลยี: ใช้ Trapped-Ion (ไอออนดักจับ) ซึ่งเป็นเทคโนโลยีที่ได้รับการยอมรับว่าสามารถสร้าง คิวบิต (Qubit) ที่มี Fidelity (ความแม่นยำ) สูงมาก และมีข้อผิดพลาดในการคำนวณต่ำ ทำให้เป็นผู้นำด้
หมกมุ่นหุ้นเมกา

หมกมุ่นหุ้นเมกา

ถูกใจ 3 ครั้ง

แรนซัมแวร์ Nitrogen ตัวโคดพังมาก
นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้ ตามปกติแล้วมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นมักจะเรียกร้องเงินจากเหยื่อในระดับที่สูงมากเพื่อปลดล็อกไฟล์ ซึ่งก็อาจจะได้กุญแจ (Key) สำหรับปลดล็อกได้บ้างไม่ได้บ้าง แต่ในบางกรณีนั้นตัวแรนซัมแวร์ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🧭 หัวหมา หรือ หางราชสีห์?
🧭 หัวหมา หรือ หางราชสีห์? เมื่อ “โอกาส” สำคัญกว่า “หัวโขน” ในบางครั้ง “จะเป็นหัวหมาในบ่อเล็ก หรือหางราชสีห์ในทุ่งใหญ่?” คำถามนี้ดูเหมือนเป็นทางเลือกเชิงศักดิ์ศรี แต่ในเชิงกลยุทธ์ มันคือ “กับดัก” ที่ทำให้หลายคนตัดสินใจพลาดตั้งแต่ต้นเกม เพราะมันหลอกให้เราโฟกัสที่ “ภาพลักษณ์” มากกว่า “ศักยภาพ”
วันละเรื่องสองเรื่อง

วันละเรื่องสองเรื่อง

ถูกใจ 1 ครั้ง

กลยุทธ์ Marketing เดิมๆ…กำลังจะอวสานแล้ว
กลยุทธ์ Marketing เดิมๆ…กำลังจะอวสานแล้ว . เพราะยุคนี้คนทำคอนเทนต์เฉพาะทางกันเต็มไปหมด แถมยังมีคลิป AI เพิ่มการแข่งขันอีก ถ้าเจ้าของธุรกิจยังยึดวิธีเดิม การสร้างตัวตนและปั้นแบรนด์บนออนไลน์จะช้ากว่าที่ควร . คลิปนี้วีมาอธิบาย กลยุทธ์การตลาดยุคใหม่ สำหรับเจ้าของแบรนด์ ที่ช่วยให้เติบโตเร็วขึ้น สร้
Kru Vee Suppalerk

Kru Vee Suppalerk

ถูกใจ 2 ครั้ง

มัดรวมคำสั่ง Gemini จัดเต็ม 
วาง "กลยุทธ์การสร้างตัวตน"
90% ทำช่อง Tiktok ขายไม่ได้ เพราะ ”ไม่ออกแบบตัวตน” ตั้งแต่แรก มัดรวมคำสั่ง Gemini จัดเต็ม วาง "กลยุทธ์การสร้างตัวตน" ที่ AI จะช่วยให้คุณยอดพุ่งเป็นพลุแตก (เซฟเก็บไว้เลย) . [1] สร้างตัวตนนั้นเหมาะกับใคร . การสร้างตัวตนบน TikTok เหมาะสำหรับคนที่มีทุนไม่มาก แต่มีความพยายาม และขยั
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 13 ครั้ง

โพล 100% ของทรัมป์: เรื่องจริง หรือ แค่เลือกกลุ่ม? 👇📢
โพล 100% ของทรัมป์: เรื่องจริง หรือ แค่เลือกกลุ่ม? 👇 📢 ฮือฮา! โพลล่าสุดเผย ‘โดนัลด์ ทรัมป์’ คว้าคะแนนนิยมเต็ม 100%! 💯✨ แต่นี่คือชัยชนะที่แท้จริง หรือ เป็นเพียงภาพสะท้อนของการเลือกกลุ่มตัวอย่าง? จากข้อมูลเบื้องต้นระบุว่า ผลโพลนี้มาจาก "กลุ่มผู้สนับสนุน MAGA" (Make America Great Again)
DEEPKUB

DEEPKUB

ถูกใจ 2 ครั้ง

อัพเดทกลยุทธ์การตลาด บน Social Media ในปี 2026
อัพเดทกลยุทธ์การตลาด บน Social Media ในปี 2026 แบบไหนได้ไปต่อและแบบไหนกำลังจะถูกทิ้งไว้ข้างหลัง? . ☝️จากที่วีได้ให้คำปรึกษากับหลายแบรนด์ ปัญหาที่เจอหลักๆจากการวางกลยุทธ์บนโซเชียลมีแค่ 2 ข้อเลยครับ . 1. อยากได้คลิปไวรัล เพราะคิดว่ามันจะช่วยเพิ่มยอดขาย กับ 2. อยากทำคลิป Niche เพื่อได้ลูกค้าพร
Kru Vee Suppalerk

Kru Vee Suppalerk

ถูกใจ 2 ครั้ง

ภาพอินโฟกราฟิกอธิบายกลยุทธ์ Spider Marketing ของคุณตัน สำหรับธุรกิจขนาดเล็ก โดยมีภาพการ์ตูนคนใส่หมวกวิศวะและแว่นตาเป็นใยแมงมุม พร้อมแมงมุมตัวเล็กๆ และแบ่งกลยุทธ์เป็น 4 ส่วนหลัก: จุดศูนย์กลาง, เส้นใย, เครือข่ายภายนอก, และแรงกระเพื่อม พร้อมตัวอย่างการปรับใช้
Spider Marketing ในแบบฉบับของคุณตัน
Spider Marketing ในแบบฉบับของคุณตัน ภาสกรนที ไม่ใช่แค่เทคนิคการตลาดธรรมดาๆ แต่เป็น "พิมพ์เขียวในการสร้างธุรกิจ" ที่ทำให้ธุรกิจของเราแข็งแกร่งและเติบโตได้อย่างยั่งยืน ต้องเข้าใจว่าแนวคิดนี้ไม่ได้เกิดจากการประชุมของเหล่านักการตลาด แต่เกิดจาก "ปรัชญาของคนที่เคยจน" ที่รู้ดีว่าเงินทุน
วิศวะการตลาด

วิศวะการตลาด

ถูกใจ 18 ครั้ง

EP113: 5 กลยุทธ์ "โกงอายุเซลล์" ที่คนระดับท็อปใช้
5 กลยุทธ์ "โกงอายุเซลล์" ที่คนระดับท็อปใช้ | หยุดโฟกัส "อายุขัย" (Lifespan) เราถูกสอนให้สนใจแต่ "Lifespan" (อายุขัย) หรือคุณจะมีชีวิตอยู่ได้กี่ปี แต่คำถามที่แท้จริงที่คนกลุ่มนี้หมกมุ่น คือ "Healthspan" (ช่วงวัยที่สุขภาพดี) ครับ Lifespan = ตัวเลขในบัตรประชาชน Hea
MDX MenVerse

MDX MenVerse

ถูกใจ 3 ครั้ง

เลือกโฟกัสยังไง ให้เจอกลุ่มลูกค้าที่ใช่
#AuthenticBrand #SoulfulStrategy #การตลาดออนไลน์ #สร้างตัวตนบนโลกออนไลน์
Praew Kamonluk

Praew Kamonluk

ถูกใจ 0 ครั้ง

ฟรีค่า เรียนจบมาทานข้าวเที่ยงกับ อ โซดานะคะ 🚀 เตรียมตัวให้พร้อมสู่โลกการตลาดยุค 2026! 🚀 ยุคนี้แค่มีสินค้าดีอาจไม่พอ แต่ต้องมี "Personal Brand" ที่แข็งแกร่งและ "Storytelling" ที่มัดใจคน! ขอเรียนเชิญร่วมงาน NBI Exclusive Talk ในหัวข้อ:🌟 *"Personal Branding for Online Marketing 2026"* 🌟 เจา
โซดา ดาราการณ์

โซดา ดาราการณ์

ถูกใจ 3 ครั้ง

ดูเพิ่มเติม