Google เผยแฮ็กเกอร์โทรหลอกพนักงานสถาบันการเงินเพื่อเจาะข้อมูลและเรียกค่าไถ่
Google ระบุผ่านทีมวิจัยด้านความปลอดภัยว่าในช่วงนี้มีกลุ่มแฮ็กเกอร์เจาะเป้าบริษัทการเงินขนาดใหญ่ในสหรัฐฯ เพื่อขโมยข้อมูลสำคัญ แล้วนำข้อมูลไปใช้ข่มขู่รีดไถเหยื่อ โดยแนวทางที่พบไม่ใช่แค่การโจมตีระบบ…

Google ระบุผ่านทีมวิจัยด้านความปลอดภัยว่าในช่วงนี้มีกลุ่มแฮ็กเกอร์เจาะเป้าบริษัทการเงินขนาดใหญ่ในสหรัฐฯ เพื่อขโมยข้อมูลสำคัญ แล้วนำข้อมูลไปใช้ข่มขู่รีดไถเหยื่อ โดยแนวทางที่พบไม่ใช่แค่การโจมตีระบบเท่านั้น แต่ยังอาศัยการโทรศัพท์เข้าหาพนักงานขององค์กรเพื่อหลอกล่อให้เปิดทางเข้าถึงระบบภายในหรือข้อมูลที่ต้องการ
รายงานดังกล่าวสะท้อนว่าอาชญากรไซเบอร์กำลังผสมผสานวิธี social engineering เข้ากับการเจาะระบบแบบเดิม เพื่อเพิ่มโอกาสสำเร็จและลดการพึ่งพาเครื่องมือโจมตีที่ซับซ้อนเพียงอย่างเดียว การโทรหลอกพนักงานจึงกลายเป็นจุดเริ่มต้นสำคัญของการบุกรุกในหลายกรณี โดยเฉพาะเมื่อผู้โจมตีมุ่งเป้าไปที่องค์กรที่มีข้อมูลการเงินอ่อนไหวและมีแรงจูงใจสูงในการจ่ายเงินเพื่อหลีกเลี่ยงความเสียหายต่อชื่อเสียงและลูกค้า
Google เตือนว่ากลุ่มที่อยู่เบื้องหลังการโจมตีลักษณะนี้ไม่ได้หยุดแค่การขโมยข้อมูล แต่ยังใช้ข้อมูลที่ได้มาข่มขู่เพื่อบีบบังคับให้เหยื่อยอมจ่ายค่าไถ่ ลักษณะดังกล่าวทำให้เหตุการณ์มีทั้งมิติของการละเมิดข้อมูลและการกรรโชกทรัพย์ในเวลาเดียวกัน ซึ่งเพิ่มความเสี่ยงต่อภาคการเงินอย่างมาก เพราะอาจกระทบทั้งความเชื่อมั่นของลูกค้า การกำกับดูแล และความต่อเนื่องทางธุรกิจ
แม้รายงานฉบับนี้จะไม่ได้เปิดเผยรายละเอียดเชิงลึกทั้งหมดเกี่ยวกับกลุ่มผู้โจมตีหรือขอบเขตความเสียหาย แต่สาระสำคัญคือองค์กรการเงินควรเพิ่มมาตรการป้องกันทั้งด้านเทคนิคและกระบวนการรับมือพนักงาน โดยเฉพาะการยืนยันตัวตนหลายชั้น การฝึกอบรมให้รู้เท่าทันการหลอกลวงทางโทรศัพท์ และการควบคุมสิทธิ์เข้าถึงข้อมูลที่ละเอียดอ่อน
กรณีนี้ตอกย้ำแนวโน้มสำคัญของภัยไซเบอร์ยุคใหม่ว่า “คน” ยังคงเป็นจุดอ่อนที่ถูกใช้โจมตีได้ง่ายไม่แพ้ช่องโหว่ของซอฟต์แวร์ แม้องค์กรจะลงทุนด้านความปลอดภัยเพียงใด หากขาดมาตรการรับมือการหลอกลวงแบบเจาะจงเป้าหมาย ก็ยังมีโอกาสถูกยึดข้อมูลและถูกแบล็กเมลได้อยู่ดี


