อีเมล = จุดบอด สมรภูมิใหม่ของภัยไซเบอร์ยุค AI

ไม่น่าเชื่อก็ต้องเชื่อว่าในช่วง 5 เดือนแรกของปี 2568 ประเทศไทยต้องเผชิญกับเหตุการณ์ภัยคุกคามทางไซเบอร์มากกว่า 1,000 ครั้ง และมากกว่าครึ่งหนึ่งขององค์กรที่ถูกโจมตีต้องยอมจ่ายค่าไถ่เพื่อแก้ปัญหา วันนี้ประเทศไทยกลายเป็นเป้าหมายการโจมตีฟิชชิ่งทางการเงินอันดับต้นๆ ของภูมิภาคเอเชียตะวันออกเฉียงใต้

รู้จัก “Vibe Hacking” AI ตัวเดียว ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ

Anthropic เผยรายงาน เมื่อ AI ไม่ใช่แค่ผู้ช่วย แต่กลายเป็น ‘อาวุธ’ ชิ้นใหม่ในมือแฮกเกอร์ ใช้สั่งการโจมตีอัตโนมัติ, เรียกค่าไถ่ ฝีมือเท่าทีมแฮกเกอร์ระดับพระกาฬ   Anthropic บริษัทผู้พัฒนาปัญญาประดิษฐ์ชั้นนำ ได้เผยแพร่รายงานข่าวกรองด้านภัยคุกคามไซเบอร์ฉบับใหม่ ที่ฉายภาพอนาคตของโลกอาชญากรรมไซเบอร์ได้อย่างน่าตกใจ   รายงานฉบับนี้ชี้ให้เห็นว่า ผู้ไม่หวังดีไม่ได้ใช้ AI เพียงเพื่อขอคำแนะนำในการเขียนโค้ดอีกต่อไป แต่ได้ยกระดับเป็นการใช้ AI เพื่อสั่งการโจมตีแบบเรียลไทม์ โดยมีคริปโตเคอร์เรนซีเป็นช่องทางหลักในการชำระเงิน     “Vibe Hacking”: เมื่อ AI ลงมือแฮกเอง   กรณีศึกษาที่โดดเด่นที่สุดคือปฏิบัติการที่เรียกว่า “Vibe Hacking” โดยอาชญากรเพียงคนเดียวใช้ Claude Code AI ของ Anthropic เป็นเครื่องมือหลัก   ในการขู่กรรโชกองค์กรขนาดใหญ่ถึง 17 แห่ง ตั้งแต่หน่วยงานรัฐ โรงพยาบาล ไปจนถึงองค์กรศาสนา   แทนที่จะใช้แรนซัมแวร์ (Ransomware) แบบดั้งเดิม ปฏิบัติการนี้เริ่มต้นจากการที่ AI ทำทุกอย่างแบบอัตโนมัติ…

“รหัสผ่านที่เดาง่ายเพียงชุดเดียว ส่งผลให้พนักงาน 700 คนต้องตกงาน” ถอดบทเรียนครั้งใหญ่ บริษัทกว่า 100 ปี ในอังกฤษต้องปิดกิจการหลังถูกมัลแวร์เรียกค่าไถ่โจมตี

รหัสผ่านเดียวกลายเป็นสาเหตุที่เชื่อกันว่าทำให้บริษัทอายุ 158 ปีต้องล่มสลาย พนักงาน 700 คนต้องตกงานด้วยน้ำมือของมัลแวร์เรียกค่าไถ่ หรือ กลุ่มโจมตีเรียกค่าไถ่ (ransomware)เหตุการณ์ดังกล่าวเกิดขึ้นกับบริษัทขนส่ง KNP ในมณฑลนอร์ทแธมป์ตันเชียร์

แค่ค้นหา Search Engine อาจโดนแฮกได้ แนะวิธีง่ายๆป้องกันตัวเอง​

วันที่ 21 ก.ค.2568 เพจ ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล – PDPC Eagle Eye โพสต์ข้อมูลแจ้งเตือนประชาชน ความว่า เตือนภัย! แค่ “ค้นหา Search Engine” ก็อาจโดนแฮกได้! ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด!แฮ็กเกอร์กำลังใช้เทคนิคที่เรียกว่า “SEO Poisoning” ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine

พบแรนซัมแวร์มีส่วนเกี่ยวข้องทำให้คนไข้รายหนึ่งเสียชีวิต หลังจากโจมตีโรงพยาบาลในประเทศอังกฤษ

จากรายงานจากเว็บไซต์ The Record ได้กล่าวถึงผลกระทบจากเหตุการณ์โจมตีโรงพยาบาลในเครือบริการสุขภาพแห่งชาติ หรือ NHS (National Health Service) แห่งประเทศสหราชอาณาจักร (ประเทศอังกฤษ) หลายแห่งโดยกลุ่มแรนซัมแวร์ Qilin ในช่วงสิ้นปี ค.ศ. 2024 (พ.ศ. 2567) ที่ผ่านมา ส่งผลให้ระบบการตรวจเลือด (Blood Testing) นั้น ต้องมีความล่าช้าเกินกว่าปกติไปหลายเท่าตัว นำไปสู่การเสียชีวิตอย่างน่าเศร้าของคนไข้รายหนึ่ง

แรนซัมแวร์ Anubis มีระบบเข้ารหัส และลบไฟล์ ทำให้กู้ไฟล์ไม่ได้แม้จ่ายเงินแล้ว

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแรนซัมแวร์ตัวใหม่ที่มีชื่อว่า Anubis โดยแรนซัมแวร์ตัวนี้นั้นมีความสามารถที่แตกต่างจากแรนซัมแวร์ตัวอื่นที่มักจะทำการเข้ารหัสไฟล์เก็บไว้เพื่อไถเงินลูกค้าก่อนจะทำการปลดล็อกหลังจากจ่ายเงินให้กลุ่มแฮกเกอร์ โดยแรนซัมแวร์ตัวนี้มีความสามารถในการเข้ารหัส และลบไฟล์ที่เข้ารหัสทิ้งไปโดยถาวรด้วยการใช้ระบบ ลบถาวร