Hacken เผย Web3 เสียหาย 1.3 แสนล้านบาท ชี้เกาหลีเหนือเบื้องหลัง-จุดอ่อนคือคน

วงการสินทรัพย์ดิจิทัลยังคงเป็น “ตู้เอทีเอ็ม” ของอาชญากรไซเบอร์! รายงานความปลอดภัยล่าสุดจาก ‘Hacken’ แฉยับ ปี 2568 โลก Web3 เสียหายยับเยินกว่า 3.95 พันล้านดอลลาร์ โดยมี ‘เกาหลีเหนือ’ อยู่เบื้องหลังความเสียหายกว่าครึ่ง ชี้ชัดเทรนด์การโจมตีเปลี่ยนทิศ

พบการแทรกซึมของสายลับจากเกาหลีเหนือในบริษัทคริปโทฯหลายแห่ง

ในงาน Devconnect ที่บัวโนสไอเรส Pablo Sabbatella ผู้ก่อตั้งบริษัทตรวจสอบ Web3 ที่ใช้ชื่อนามแฝงในวงการว่า opsek และเป็นสมาชิก Security Alliance ได้ออกมาเปิดเผยข้อมูลที่สร้างความตกตะลึงให้กับวงการ โดยชี้ว่า การแทรกซึมของเกาหลีเหนือในโลกคริปโทนั้น รุนแรงและแฝงตัวอยู่ในบริษัทต่าง ๆ มากกว่าที่โลกประเมินไว้มาก

‘โจรไซเบอร์’ ใช้เครื่องมือ AI โจมตีผู้บริหารบน Windows และ macOS

ทีมวิจัยและวิเคราะห์ระดับโลกของ แคสเปอร์สกี้ (Kaspersky GReAT) พบกิจกรรมล่าสุดของกลุ่ม BlueNoroff APT ผ่านแคมเปญอันตราย 2 แคมเปญที่มุ่งเป้าโจมตีแบบเข้มข้นได้แก่ “GhostCall” และ “GhostHire” โดยปฏิบัติการร้ายที่กำลังดำเนินอยู่นี้มุ่งเป้าไปที่องค์กร Web3 และคริปโตในอินเดีย ตุรกี ออสเตรเลีย และประเทศอื่นๆ ในยุโรปและเอเชีย ตั้งแต่เดือนเมษายน 2025

กลยุทธ์แฮกเกอร์เกาหลีเหนือพัฒนา: เสนอรับสมัครงานปลอมเพื่อขโมยคริปโตของคุณ

รายงานใหม่อ้างว่าแฮกเกอร์คริปโตจากเกาหลีเหนือพยายามเสนอการจ้างงานปลอมเป็นความพยายามฟิชชิ่ง แนวโน้มที่อันตรายนี้แสดงถึงการพัฒนาที่สำคัญในเทคนิคของอาชญากรโดยเฉพาะอย่างยิ่ง พวกเขาได้ทดลองขนาดเล็กในอินเดียเมื่อไม่กี่เดือนที่ผ่านมา และมันมีความซุ่มซ่ามในหลายด้าน อันตรายที่ใหญ่ที่สุดยังคงเหมือนเดิม: มัลแวร์ที่ฝังอยู่ในแอปประชุมวิดีโอปลอม

กลุ่มแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือแพร่มัลแวร์ NimDoor บน macOS ผ่าน Zoom ปลอม

ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์จาก SentinelOne ออกเตือนถึงการโจมตีจากกลุ่มภัยคุกคามที่เชื่อมโยงกับเกาหลีเหนือ ที่กำลังมุ่งเป้าไปยังบริษัทในกลุ่ม Web3 และคริปโตเคอร์เรนซี โดยใช้มัลแวร์ NimDoor สำหรับระบบปฏิบัติการ macOS ที่ถูกแฝงมาในรูปแบบการอัปเดต Zoom ปลอม