Agentic AI: ผู้ช่วยอัจฉริยะหรือช่องโหว่ใหม่? เตือนภัยความเสี่ยงระดับองค์กร

ในยุคที่ AI ไม่ได้ทำหน้าที่แค่ “คุย” (Chatbot) แต่เริ่มขยับไปสู่การ “ทำ” แทนมนุษย์ ไม่ว่าจะเป็นการคลิก จองตั๋ว หรือรันคำสั่งในระบบ ความสะดวกสบายนี้กำลังกลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์ ล่าสุดไมโครซอฟท์และนักวิจัยความปลอดภัยหลายสำนักได้ออกมาเตือนถึงความเสี่ยงระดับวิกฤตของฟีเจอร์ Agentic AI ที่กำลังถูกนำมาใช้ในองค์กรและเบราว์เซอร์ยุคใหม่

อดีตพนักงาน IT แค้นถูกไล่ออก แอบเข้าแฮกระบบล่ม บริษัทเสียหายกว่า 22 ล้าน

เหตุการณ์นี้ถือเป็นหนึ่งในเหตุการณ์ “การแก้แค้นจากคนวงใน” ที่สร้างความเสียหายอย่างหนักในช่วงไม่กี่ปีที่ผ่านมา Maxwell Schultz ชายวัย 35 ปี จากรัฐโอไฮโอ สหรัฐอเมริกา ได้ยอมรับสารภาพผิดต่อศาลรัฐบาลกลางอย่างเป็นทางการ หลังจากที่เขาได้ก่อเหตุโจมตีเครือข่ายของบริษัทเก่าที่เมืองฮิวสตันทันทีที่ถูกเลิกจ้าง เหตุการณ์นี้ได้รับการยืนยันจากกระทรวงยุติธรรมสหรัฐฯ และสื่อท้องถิ่น ซึ่งถือเป็นความเสียหายร้ายแรงที่สุดจากคนภายในองค์กรในพื้นที่นี้ในช่วงที่ผ่านมา

มหาวิทยาลัยเพนซิลเวเนียถูกแฮกเกอร์เจาะระบบ อ้างขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านรายการ

นักศึกษาวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยว่า มหาวิทยาลัยเพนซิลเวเนีย (University of Pennsylvania) หรือ Penn ถูกโจมตีทางไซเบอร์ โดยกลุ่มแฮกเกอร์อ้างว่าสามารถขโมยข้อมูลผู้บริจาคกว่า 1.2 ล้านราย พร้อมเอกสารภายในมหาวิทยาลัย หลังจากเหตุการณ์ที่ศิษย์เก่าและนักศึกษาจำนวนมากได้รับอีเมลจากโดเมน “@upenn.edu” ซึ่งมีเนื้อหาดูหมิ่นมหาวิทยาลัยเมื่อวันที่ 1 พฤศจิกายน 2025

ผู้เชี่ยวชาญแนะนำ ให้บริษัทเตรียมแผนฉุกเฉินจดใส่กระดาษไว้เสมอ เพื่อรับมือการถูกโจมตีทางไซเบอร

การจัดการความเสี่ยงนั้นเป็นเรื่องสำคัญสำหรับการลงทุน และการทำธุรกิจ แต่ความเสี่ยงอย่างหนึ่งที่หลากบริษัทมักจะประเมินค่าน้อยเกินไปจนเสียหายหนักหลังเกิดขึ้นนั่นคือ ความเสี่ยงจากการถูกโจมตีทางไซเบอร์

SideWinder ใช้เทคนิคใหม่ ClickOnce โจมตีทางไซเบอร์ มุ่งเป้าไปที่สถานทูตเอเชียใต้

นักวิจัยจาก Trellix เปิดเผยว่ากลุ่มแฮกเกอร์ SideWinder ได้พัฒนาการโจมตีใหม่ โดยใช้ไฟล์ PDF และ ClickOnce-based infection chain แทนที่เทคนิคเอกสาร Word แบบเดิม เพื่อแพร่กระจายมัลแวร์ในแคมเปญฟิชชิ่งที่พุ่งเป้าไปยังสถานทูตยุโรปในอินเดีย รวมถึงหน่วยงานในศรีลังกา ปากีสถาน และบังกลาเทศ ตลอดช่วงเดือนมีนาคมถึงกันยายน 2025

Safepay Ransomware Group อ้างแฮก Xortec ผู้ให้บริการกล้องวงจรปิดในเยอรมนี

กลุ่มแรนซัมแวร์ Safepay ได้อ้างความรับผิดชอบต่อเหตุการณ์โจมตีทางไซเบอร์ที่สามารถเจาะเข้าระบบของ Xortec GmbH ซึ่งเป็นบริษัทผู้ให้บริการระบบกล้องวงจรปิดและโซลูชันด้านความปลอดภัยในเยอรมนี พร้อมกับนำชื่อบริษัทขึ้นเว็บไซต์ Data Leak Site โดยกำหนดวันจ่ายค่าไถ่ในวันที่ 27 ตุลาคม 2025 โดย Xortec มีสำนักงานใหญ่ที่แฟรงก์เฟิร์ตและมีสำนักงานหลายแห่งทั่วประเทศเยอรมนี เป็น Value-Added Distributor และ System Integrator