ข้ามไปเนื้อหาหลัก

Google เตือนแฮกเกอร์โทรศัพท์เจาะระบบบริษัทการเงินสหรัฐฯ

ทีมความปลอดภัย Google เผยกลุ่มแฮกเกอร์ใช้มุกโทรศัพท์หลอกพนักงานบริษัทลงทุนระดับโลก ขโมยข้อมูลไปเรียกค่าไถ่

เรียบเรียงโดย AI
Inewgen
07 Aug 2026ที่มา: TechCrunch3 นาทีอ่าน (0 ครั้ง)
แชร์
Google เตือนแฮกเกอร์โทรศัพท์เจาะระบบบริษัทการเงินสหรัฐฯ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • Google พบกลุ่มแฮกเกอร์ใช้โทรศัพท์หลอกพนักงานบริษัทการเงิน
  • เจาะเป้าหมายบริษัทไพรเวทอิควิตี้และสถาบันการเงินในสหรัฐฯ
  • เรียกค่าไถ่เป็นเงินบิตคอยน์มูลค่าตั้งแต่ 7.5 แสนถึง 3 ล้านดอลลาร์

แม้เทคโนโลยีปัญญาประดิษฐ์และระบบโจมตีอัตโนมัติจะก้าวหน้าไปมาก แต่กลโกงดั้งเดิมที่อาศัยการหลอกลวงมนุษย์หรือ Social Engineering กลับยังคงสร้างผลงานได้อย่างยอดเยี่ยมสำหรับเหล่าอาชญากรไซเบอร์ โดยในรายงานล่าสุดของทีมนักวิจัยด้านความปลอดภัยจาก Google ระบุว่า มีกลุ่มแฮกเกอร์นิรนามกำลังพุ่งเป้าเจาะระบบบริษัทการเงินและการลงทุนขนาดใหญ่ในประเทศสหรัฐอเมริกา เพื่อขโมยข้อมูลลับมาใช้ขู่กรรโชกทรัพย์ด้วยการนำข้อมูลไปเผยแพร่ต่อสาธารณะ

แม้ทาง Google จะไม่ได้เปิดเผยชื่อบริษัทเหยื่อโดยตรง แต่สำนักข่าว Reuters รายงานว่ารายชื่อดังกล่าวครอบคลุมถึงบริษัทไพรเวทอิควิตี้ชั้นนำหลายแห่ง เช่น Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s และ TPG ซึ่งกลุ่มแฮกเกอร์เหล่านี้ถูกตั้งชื่อรหัสโดย Google ว่า Falcon, Helix, Pink และ Redact

smartphone security hacker phone call

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

$10Mรายได้คริปโตในช่วงต้นปี
$3Mค่าไถ่สูงสุดต่อเหยื่อ

วิธีการที่กลุ่มแฮกเกอร์เหล่านี้ใช้งานนั้นเป็นเทคนิคโบราณที่เรียกว่า การฟิชชิ่งด้วยเสียง หรือ Vishing โดยพวกเขาจะโทรศัพท์เข้าไปยังเบอร์มือถือส่วนตัวของพนักงาน แล้วสวมรอยเป็นเพื่อนร่วมงานหรือเจ้าหน้าที่ฝ่ายไอที เพื่อหลอกลวงให้เหยื่อกรอกข้อมูลเข้าสู่ระบบและรหัสยืนยันตัวตนแบบหลายปัจจัย หรือ MFA บนเว็บไซต์ปลอมที่เตรียมไว้ นอกจากนี้ กลุ่มแฮกเกอร์บางกลุ่มยังมีเว็บไซต์เฉพาะกิจสำหรับประจานข้อมูลที่ขโมยมาเพื่อกดดันให้เหยื่อยอมจ่ายเงิน

"เราดำเนินการเจรจาบนพื้นฐานของความเป็นมืออาชีพเสมอ การเผยแพร่ข้อมูลของคุณไม่ใช่สิ่งที่เราต้องการ แต่มันคือผลลัพธ์จากการปฏิเสธที่จะเจรจา การซื้อเวลา หรือการผิดข้อตกลง"

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

กลุ่มแฮกเกอร์

ทีมนักวิจัยของ Google เชื่อว่ากลุ่มแฮกเกอร์ที่หลากหลายเหล่านี้อาจเป็นส่วนหนึ่งของเครือข่ายขนาดใหญ่ที่ถูกติดตามภายใต้ชื่อรหัส UNC6671 แต่อย่างไรก็ตาม ยังมีความไม่ชัดเจนว่าพวกเขาเป็นเครือข่ายย่อย กลุ่มแยกตัว หรือเป็นเพียงผู้ที่ใช้งานโครงสร้างพื้นฐานการโจมตีแบบ Phishing-as-a-Service ชุดเดียวกัน โดยรายงานระบุเพิ่มเติมว่าการกระจายแบรนด์ขู่กรรโชกหลายชื่อนี้น่าจะเป็นกลยุทธ์ในการแยกส่วนการดำเนินงาน เพื่อปกปิดปริมาณการเจาะระบบทั้งหมดและลดความเสี่ยงจากการเจรจา

การโจมตีแบบ Vishing หรือ Voice Phishing ถือเป็นภัยคุกคามที่อาศัยความไว้วางใจของมนุษย์เป็นช่องโหว่ แม้ระบบไอทีหลังบ้านจะมีความมั่นคงปลอดภัยสูงเพียงใด แต่หากพนักงานระดับปฏิบัติการถูกหลอกให้เปิดเผยข้อมูลยืนยันตัวตน ก็เปรียบเสมือนการเปิดประตูบ้านให้โจรเข้าเอง การที่แฮกเกอร์เปลี่ยนเป้าหมายมายังกลุ่มธุรกิจการเงินที่มีข้อมูลการควบรวมกิจการหรือการลงทุนมูลค่าสูง สะท้อนให้เห็นว่าพวกเขาต้องการข้อมูลที่มีเลเวอเรจสูงสุดในการเรียกค่าไถ่

ก่อนหน้านี้ Google ระบุว่ากลุ่มแฮกเกอร์เหล่านี้เคยพุ่งเป้าไปที่ภาคอุตสาหกรรมการผลิต อสังหาริมทรัพย์ สาธารณสุข ประกันภัย เทคโนโลยี การขนส่ง และธุรกิจบริการมาแล้ว โดยมุ่งเน้นทรัพย์สินทางปัญญาและข้อมูลลูกค้าระดับ VIP ก่อนจะเบนเข็มมายังองค์กรด้านกฎหมายและการเงินในปัจจุบัน นอกจากนี้ ข้อมูลยังชี้ว่ากระเป๋าเงินคริปโตของหนึ่งในกลุ่มแฮกเกอร์นี้ได้รับเงินบิตคอยน์ราว 10 ล้านดอลลาร์ในช่วงไม่กี่เดือนแรกของปีนี้ โดยมักเรียกเงินค่าไถ่จากเหยื่อรายละ 750,000 ถึง 3 ล้านดอลลาร์ ขณะที่ตัวแทนจาก CME Group ปฏิเสธที่จะให้ความเห็น และบริษัทอื่นๆ อย่าง Apollo Global Management, Blackstone รวมถึง KKR ก็ไม่ได้ตอบกลับคำขอแสดงความคิดเห็นเช่นกัน

ที่มา: TechCrunch

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้