ระวัง! ช่องโหว่บนคลาวด์ ‘พาโลอัลโต้’ เผยองค์กร 99% ถูกโจมตีผ่าน AI

การนำ AI มาใช้ในองค์กรกำลังเพิ่มขึ้นอย่างรวดเร็ว ซึ่งแนวโน้มนี้ทำให้ความเสี่ยงด้านความปลอดภัยบนคลาวด์เพิ่มสูงขึ้นอย่างมากอย่างที่ไม่เคยเกิดขึ้นมาก่อน พาโล อัลโต้ เน็ตเวิร์กส์ เผยรายงานสถานะความปลอดภัยบนคลาวด์ ประจำปี 2568

ClickFix การโจมตีรูปแบบใหม่ หลอกเป็นหน้า Windows Update เพื่อฝังมัลแวร์ผ่านภาพ PNG

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก