การใช้งาน AI
ที่เพิ่มขึ้นในภาคธุรกิจ
กำลังกลายเป็นช่องทางใหม่ที่ผู้โจมตีใช้หลอกลวงองค์กร
โดยเฉพาะธุรกิจขนาดกลางและขนาดย่อม (SMB)
แคสเปอร์สกี้
เผยรายงานวิเคราะห์ภัยคุกคามไซเบอร์ล่าสุด พบว่าในช่วงเดือนมกราคม-เมษายน 2569
โซลูชันด้านความปลอดภัยของบริษัทตรวจพบการโจมตีธุรกิจขนาดกลางและขนาดย่อม (SMB)
ทั่วโลกมากกว่า 33,300 ครั้ง
โดยเป็นการใช้มัลแวร์หรือซอฟต์แวร์ไม่พึงประสงค์สำหรับเครื่องพีซีที่ปลอมตัวเป็นบริการ
AI
ยอดนิยม เพิ่มขึ้นเกือบ 5 เท่า เมื่อเทียบกับช่วงเดียวกันของปี 2568
สำหรับภูมิภาคเอเชียตะวันออกเฉียงใต้
พบการโจมตีมากกว่า 1,800 ครั้ง เพิ่มขึ้นเกือบ
7 เท่า จากช่วงเวลาเดียวกันของปีก่อน สะท้อนว่าผู้โจมตีกำลังอาศัยกระแสการใช้งาน AI
ที่เพิ่มขึ้นในภาคธุรกิจเป็นช่องทางหลอกลวงผู้ใช้งาน
ChatGPT
ยังเป็นเหยื่อล่อยอดนิยม
การวิเคราะห์ของผู้เชี่ยวชาญแคสเปอร์สกี้ระบุว่า
ผู้โจมตีนิยมปลอมแปลงบริการ AI ที่ได้รับความนิยมในกระบวนการทำงานขององค์กร
โดยในช่วงต้นปี 2569 รูปแบบการล่อลวงที่พบมากที่สุดได้แก่
· ChatGPT
·
Claude
·
DeepSeek
· Gemini
การใช้งานเครื่องมือ AI
ที่แพร่หลายกำลังกลายเป็นโอกาสให้ผู้ไม่หวังดีนำชื่อบริการที่ได้รับความเชื่อถือมาใช้แพร่กระจายมัลแวร์
'โทรจัน' ยังเป็นภัยหลักขององค์กร
แคสเปอร์สกี้ระบุว่า
ไฟล์อันตรายที่ตรวจพบในกลุ่มธุรกิจ SMB ส่วนใหญ่เป็น
โทรจัน (Trojan) หรือโทรจแวร์
ซึ่งมักปลอมตัวเป็นไฟล์หรือโปรแกรมที่ดูปลอดภัยเพื่อหลอกให้ผู้ใช้ติดตั้ง
มัลแวร์ประเภทนี้สามารถทำงานได้หลายรูปแบบ
ไม่ว่าจะเป็นการดาวน์โหลดมัลแวร์เพิ่มเติม ขโมยข้อมูล ลบหรือแก้ไขข้อมูล
บล็อกการเข้าถึงข้อมูล รวมถึงคัดลอกข้อมูลออกจากเครื่องที่ถูกโจมตี
แม้การโจมตีผ่านบริการ AI
จะเพิ่มขึ้นอย่างรวดเร็ว แต่แคสเปอร์สกี้พบว่าในปี 2569
ผู้โจมตียังคงใช้แอปสื่อสารและซอฟต์แวร์ประชุมออนไลน์เป็นเหยื่อล่ออย่างต่อเนื่อง
ไม่ว่าจะเป็น Telegram, WhatsApp, Zoom และ Microsoft
Teams
ระหว่างเดือนมกราคม-เมษายน 2569
โซลูชันของแคสเปอร์สกี้สามารถบล็อกการโจมตีที่ปลอมแปลงเป็นแอปกลุ่มนี้ได้เกือบ 415,000 ครั้ง ซึ่งใกล้เคียงกับปีก่อน
สะท้อนว่าแอปสื่อสารปลอมยังคงเป็นภัยไซเบอร์ที่แพร่หลาย
ภัยคุกคามเปลี่ยนตามเทรนด์ AI
วาสิลี โคเลสนิคอฟ
ผู้เชี่ยวชาญด้านความปลอดภัย แคสเปอร์สกี้ กล่าวว่า
ภาพรวมภัยคุกคามไซเบอร์ยังคงพัฒนาอย่างต่อเนื่อง
โดยผู้โจมตีเลือกใช้เหยื่อล่อใหม่ตามกระแสความนิยมของเครื่องมือ AI
ในช่วงสี่เดือนแรกของปี 2569
บริษัทตรวจพบการโจมตีหลายร้อยครั้งที่ใช้ซอฟต์แวร์อันตรายปลอมตัวเป็น OpenClaw
ซึ่งเป็นเครื่องมือ AI ที่ได้รับความนิยมอย่างรวดเร็วในปีนี้
เขาระบุว่า พนักงานในองค์กรใช้งานบริการ AI
และเครื่องมือออนไลน์จำนวนมาก
จึงควรตรวจสอบเว็บไซต์และลิงก์ดาวน์โหลดอย่างรอบคอบ
รวมถึงใช้โซลูชันด้านความปลอดภัยที่เหมาะสมเพื่อลดความเสี่ยงจากการติดตั้งซอฟต์แวร์ปลอม
เผชิญข้อจำกัดด้านงบ–บุคลากร
โรเดียน ปิยานอฟ ผู้จัดการผลิตภัณฑ์ Kaspersky
Small Office Security กล่าวว่า
ผู้ก่อภัยคุกคามยังคงอาศัยความผิดพลาดของมนุษย์เป็นช่องทางโจมตี
ทำให้การฝึกอบรมด้านความปลอดภัยไซเบอร์มีความสำคัญต่อทุกองค์กร
อย่างไรก็ตาม
ธุรกิจขนาดเล็กมักมีข้อจำกัดทั้งด้านเวลาและงบประมาณในการพัฒนาความรู้ด้านความปลอดภัยของพนักงาน
จึงควรเลือกใช้โซลูชันที่ให้ทั้งการป้องกันและการอบรมด้านความปลอดภัยควบคู่กัน
ด้านเอเดรียน เฮีย กรรมการผู้จัดการ
ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ กล่าวว่า อาชญากรไซเบอร์ยังคงมองธุรกิจ SMB
เป็นเป้าหมายที่โจมตีได้ง่าย
เนื่องจากมีทรัพยากรด้านความปลอดภัยจำกัด
เขาระบุว่า ธุรกิจกว่า 90%
ในเอเชียตะวันออกเฉียงใต้เป็นธุรกิจ SMB ทำให้ภูมิภาคนี้ยังคงเป็นเป้าหมายสำคัญของผู้โจมตี
และสะท้อนความจำเป็นที่องค์กรต้องลงทุนด้านความมั่นคงปลอดภัยไซเบอร์ให้สอดคล้องกับข้อจำกัดด้านงบประมาณและการดำเนินงาน
คำแนะนำสำหรับธุรกิจ SMB
· เลือกใช้โซลูชันด้านความปลอดภัยที่เหมาะกับขนาดธุรกิจ
งบประมาณ และสามารถขยายการใช้งานได้
·
ใช้บริการตรวจจับและตอบสนองภัยคุกคามแบบบริหารจัดการ
(Managed
Detection and Response: MDR) หากองค์กรมีบุคลากรด้านไซเบอร์จำกัด
·
กำหนดนโยบายการใช้งานบริการและทรัพยากรภายนอกอย่างชัดเจน
·
กำหนดสิทธิ์การเข้าถึงอีเมล
โฟลเดอร์ และเอกสารออนไลน์ขององค์กร
· สำรองข้อมูลสำคัญเป็นประจำ
เพื่อให้สามารถกู้คืนข้อมูลได้หากเกิดเหตุการณ์ไม่คาดคิด
ที่มา : กรุงเทพธุรกิจ
วันที่ 21 กรกฎาคม 2569