INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมาย

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI

รายงานจากเว็บไซต์ The Hacker News ได้กล่าวถึงการเปิดเผยข้อมูลของทางตำรวจสากล (INTERPOL หรือ International Polices) ภายในรายงาน INTERPOL's 2025/2026 Asia and South Pacific Cyberthreat Assessment Report ว่าพื้นที่เอเชีย-แฟซิฟิคนั้นมีการระบาดอย่างหนักของการหลอกลวงแบบ Phishing ซึ่งมีการตรวจพบมากกว่าหนึ่งหมื่นเคส จาก 3 ประเภทในภูมิภาคนี้ จากการเก็บข้อมูลตั้งแต่เดือนมกราคม ค.ศ. 2024 (พ.ศ. 2567) - มีนาคม ค.ศ. 2025 (พ.ศ. 2569) นอกจากนั้นในภาพรวมแล้ว ทาง INTERPOL ยังพบอีกว่าการก่ออาชญากรรมทางไซเบอร์ภายในประเทศในภูมิภาคนี้ที่เป็นสมาชิกขององค์กรนั้น มีรายงานที่สูงถึง 30% ของอาชญากรรมทั้งหมดที่เกิดขึ้นภายในประเทศ

โดยทาง INTERPOL กล่าวว่า การโจมตีภายในภูมิภาคนี้นั้น ได้มีการนำเอาเทคโนโลยี AI (ปัญญาประดิษฐ์ หรือ Artificial Intelligence), มัลแวร์สำหรับการเรียกค่าไถ่แบบเช่าใช้งาน (RaaS หรือ Ransomware-as-a-Service), และการทำวิศวกรรมทางสังคม (Social Engineering) เข้ามาใช้งานในการโจมตีที่ใหญ่ในระดับอุตสาหกรรม ซึ่งทางองค์กรพบว่า การใช้ AI นั้นสามารถหลอกลวงให้โอนเงินได้ง่ายขึ้นผ่านเทคโนโลยีปลอมแปลงใบหน้า (Deepfake) นอกจากนั้นยังพบว่าแค่ในปี ค.ศ. 2024 (พ.ศ. 2567) เพียงปีเดียวนั้นก็มีการโจมตีด้วยแรนซัมแวร์ในภูมิภาคที่สูงถึง 135,000 ครั้ง สร้างผลกระทบให้กับหลากอุตสาหกรรมไม่ว่าจะเป็น อสังหาริมทรัพย์, การเงิน, และภาคการผลิต

ในด้านการโจมตีแบบสแกม (Scam) นั้นทาง INTERPOL พบว่ามีการทำการกันใหญ่ในระดับเป็นอุตสาหกรรมการสแกมเลยทีเดียว โดยประเทศที่มักเป็นที่ตั้งของบริษัทสแกมเมอร์นั้นมักตั้งอยู่ในประเทศ กัมพูชา, ลาว, เมียนมาร์, และ ฟิลิปปินส์ โดยมุ่งเน้นไปยังการโจมตีด้วยรูปแบบใช้ความรักปลอม ๆ เข้าหลอกลวงเหยื่อ หรือ Romance Scam ซึ่งการสแกมทั้งหมดของเหล่ามิจฉาชีพเหล่านี้สร้างความเสียหายให้กับทั้งภูมิภาคเป็นปริมาณมากถึง 37 พันล้านดอลลาร์สหรัฐ (99,948,000,000 บาท)

นอกจากนั้นยังมีสถิติอีกหลายอย่างที่น่าสนใจ เช่น

มัลแวร์ประเภทดูดเงิน (Banking Trojan) และ ขโมยข้อมูลของเหยื่อ (Infostealer) เป็นที่นิยมอย่างมากในภูมิภาคนี้ โดยทางแฮกเกอร์มักใช้งาน RedLine, Lumma Stealer, LokiBot, Negasteal, และ ZBot

ประมาณ 5.5 คนจากทุก 1,000 คน มักตกเป็นเหยื่อการหลอกลวงแบบ Phishing เมื่อเทียบกับค่าเฉลี่ยทั่วโลกที่มีเหยื่อประมาณ 2.9 คน ในทุก 1,000 คน

การโจมตีแบบระดมยิงระบบ (DDoS หรือ Distributed Denial-of-Service) นั้นพุ่งสูงถึง 92% ในปี ค.ศ. 2024 (พ.ศ. 2567) เมื่อเทียบกับปีที่ผ่านมา

การรุกรานเข้าสู่ระบบ (System Intrusions) เป็นสาเหตุของข้อมูลรั่วไหล (Data Breach) สูงถึง 80% เทียบกับทั้งหมด

การเจาะเข้าสู่ระบบนั้นอาศัย การตั้งค่าระบบที่ผิดพลาด (System Misconfiguration), การเข้ารหัส (Encryption) ที่อ่อนแอ, กุญแจ API ที่ไม่ปลอดภัย และการสอดส่องระบบที่ไม่ครอบคลุม

กลุ่มแรนซัมแวร์มักอาศัยนโยบายการกำกับดูแลของบริษัทเอง มาใช้ในการกดดันให้จ่ายเงิน

Deepfake มักถูกนำมาใช้งานเพื่อแบล็กเมล (Blackmail), ข่มขู่, และรีดไถเงินจากเหยื่อ

#ติดเทรนด์ #lemon8ไดอารี่ #เอเชีย #interpol #freedomhack

7/19 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ตรง ผมพบว่าแรนซัมแวร์และการหลอกลวงด้วย Phishing ในภูมิภาคเอเชียมีแนวโน้มทวีความรุนแรงมากขึ้นจริงๆ โดยเฉพาะในช่วงปีที่ผ่านมา การโจมตีเหล่านี้ไม่ใช่แค่การส่งอีเมลสแปมหรือหลอกลวงแบบทั่วไปอีกต่อไป แต่ได้พัฒนาไปสู่การใช้ AI เพื่อสร้าง Deepfake และเทคนิคการวิศวกรรมสังคมที่ซับซ้อนมากขึ้น ยกตัวอย่างเช่น การปลอมแปลงใบหน้าหรือเสียงของบุคคลที่น่าเชื่อถือเพื่อหลอกลวงให้โอนเงิน หรือการแอบอ้างเป็นพนักงานธนาคารในข้อความเพื่อขอข้อมูลสำคัญ หลายครั้งที่เหยื่อไม่ได้รับรู้ว่าตนเองถูกโจมตีจนกว่าจะเกิดความเสียหายขึ้นแล้ว นอกจากนี้ โจรไซเบอร์ยังแฝงตัวในธุรกิจหลายประเภท ตั้งแต่ตลาดอสังหาริมทรัพย์ ธุรกิจการเงิน ไปจนถึงภาคการผลิต ซึ่งนอกจากจะสร้างความเสียหายทางการเงินแล้วยังส่งผลกระทบต่อความเชื่อมั่นของลูกค้าและพันธมิตรธุรกิจด้วย ในเรื่องของ Scam แบบ Romance Scam นั้น เป็นความเสี่ยงใหญ่ที่ควรระวัง โดยมิจฉาชีพมักใช้ความรักปลอมๆ เพื่อเข้าถึงเหยื่อและรีดไถเงิน ซึ่งสิ่งนี้สะท้อนให้เห็นว่าการควบคุมและกำกับดูแลในบางประเทศยังไม่เข้มงวดพอ ทำให้มิจฉาชีพตั้งบริษัทหรือองค์กรสแกมอย่างเป็นระบบในประเทศกัมพูชา ลาว เมียนมาร์ และฟิลิปปินส์ สำหรับผู้ที่ทำงานหรือใช้เทคโนโลยีในภูมิภาคนี้ ผมแนะนำให้ติดตามข่าวสารการโจมตีเหล่านี้อย่างใกล้ชิด และเพิ่มมาตรการความปลอดภัย เช่น การตรวจสอบอีเมลที่เข้มงวด, การฝึกอบรมความปลอดภัยไซเบอร์ให้กับทุกคนในองค์กร และการใช้เทคโนโลยีป้องกันมัลแวร์และ Ransomware อย่างสม่ำเสมอ ท้ายที่สุด การเข้าใจถึงรูปแบบและวิธีการโจมตีระดับสูง เช่นการใช้ AI และ Deepfake จะช่วยให้เราเตรียมความพร้อมรับมือ และป้องกันตัวเองอย่างมีประสิทธิภาพในยุคที่ภัยไซเบอร์กำลังพัฒนาอย่างรวดเร็วเช่นนี้