4/Nov/2025
Avery IT Tech ภัยคุกคามทางไซเบอร์ได้ก้าวเข้าสู่ยุคที่อาชญากรไซเบอร์ใช้ปัญญาประดิษฐ์ (AI) เพื่อเพิ่มประสิทธิภาพและความซับซ้อนในการโจมตี ล่าสุด แคสเปอร์สกี้ (Kaspersky GReAT) ได้เปิดเผยกิจกรรมของกลุ่มภัยคุกคาม APT (Advanced Persistent Threat) นามว่า BlueNoroff ซึ่งกำลังใช้เทคโนโลยี AI เพื่อมุ่งเป้าโจมตีผู้บริหารระดับสูงโดยเฉพาะ
กลุ่ม BlueNoroff ได้ดำเนินการปฏิบัติการร้ายมาตั้งแต่เดือนเมษายน 2568 เป็นอย่างช้า โดยมีเป้าหมายหลักที่ชัดเจนคือ องค์กร Web3 และธุรกิจคริปโต การโจมตีนี้เกิดขึ้นในหลายประเทศทั่วโลก ทั้งในอินเดีย ตุรกี ออสเตรเลีย รวมถึงประเทศอื่นๆ ในทวีปยุโรปและเอเชีย
ปฏิบัติการของ BlueNoroff ดำเนินการผ่าน 2 แคมเปญหลักคือ ‘GhostCall’ และ ‘GhostHire’ ซึ่งทั้งสองแคมเปญมีเป้าหมายหลักคือการโจมตีผู้บริหาร (executives) โดยตรง
การใช้ AI ยกระดับภัยคุกคาม
สิ่งที่ทำให้การโจมตีของ BlueNoroff แตกต่างและน่ากังวล คือ การนำเทคโนโลยีสมัยใหม่มาใช้โดย
ผลกระทบและความเสี่ยงที่เพิ่มขึ้น
การที่กลุ่ม APT ใช้ AI โจมตีผู้บริหารและองค์กรที่มีมูลค่าสูงด้านคริปโต สะท้อนให้เห็นว่าภัยคุกคามจะทวีความรุนแรงและแม่นยำขึ้น ส่งผลให้เกิดความเสี่ยงสำคัญดังนี้
การเข้าถึงข้อมูลและระบบ (Implied Access)
กลุ่มนี้ใช้เครื่องมือ AI ในการโจมตีผู้บริหารบนระบบปฏิบัติการ Windows และ macOS การโจมตีดังกล่าวเป็นส่วนหนึ่งของปฏิบัติการร้ายที่มุ่งเป้าไปที่องค์กรในหลายภูมิภาค เช่น อินเดีย, ตุรกี, ออสเตรเลีย, และประเทศอื่น ๆ ในยุโรปและเอเชีย การโจมตีผู้บริหารโดยเฉพาะแสดงให้เห็นถึงความพยายามในการเข้าถึงข้อมูลที่มีความสำคัญสูงหรือระบบควบคุมทางการเงินขององค์กรคริปโตเหล่านั้น
แนวทางป้องกันภัยคุกคามที่ขับเคลื่อนด้วย AI
เมื่ออาชญากรไซเบอร์ใช้ AI โจมตี องค์กรและผู้ใช้งานก็ต้องยกระดับการป้องกันด้วยการลงทุนด้านความมั่นคงปลอดภัยไซเบอร์ โดยมีข้อแนะนำดังนี้
การเปิดเผยกิจกรรมล่าสุดของ BlueNoroff APT คือสัญญาณที่ชัดเจนว่าโลกไซเบอร์ได้เข้าสู่ยุคที่อาชญากรนำ AI มาใช้เพื่อเพิ่มความแม่นยำในการโจมตี ภัยคุกคามในปัจจุบันจึงมีความซับซ้อนและพุ่งเป้าไปที่จุดอ่อนที่สำคัญที่สุดขององค์กร ซึ่งจำเป็นที่ฝ่ายป้องกันจะต้องปรับตัวและใช้เทคโนโลยีขั้นสูงเพื่อรับมืออย่างเร่งด่วนเพื่อความปลอดภัย
4/Nov/2025