ภัยเงียบ SMB! แคสเปอร์สกี้เตือนอาเซียนเจอตัวร้ายใหม่ มัลแวร์แฝงตัว ‘AI ยอดฮิต’ พุ่งกระฉูด 7 เท่า

ภัยเงียบ SMB! แคสเปอร์สกี้เตือนอาเซียนเจอตัวร้ายใหม่ มัลแวร์แฝงตัว ‘AI ยอดฮิต’ พุ่งกระฉูด 7 เท่า

แคสเปอร์สกี้ (Kaspersky) เปิดเผยรายงานสถานการณ์ภัยคุกคามทางไซเบอร์ล่าสุดในปี 2026 พบสถิติน่ากังวลสำหรับกลุ่มธุรกิจขนาดกลางและขนาดย่อม (SMB) ในภูมิภาคเอเชียตะวันออกเฉียงใต้ โดยตรวจพบการโจมตีจากมัลแวร์และซอฟต์แวร์ไม่พึงประสงค์ที่ปลอมแปลงเป็นบริการ AI ยอดนิยม พุ่งสูงขึ้นเกือบ 7 เท่าเมื่อเทียบกับช่วงเวลาเดียวกันของปีที่แล้ว

จากการเก็บข้อมูลระหว่างเดือนมกราคมถึงเมษายน 2026 โซลูชันความปลอดภัยของแคสเปอร์สกี้สามารถตรวจพบการโจมตีในลักษณะดังกล่าวกับกลุ่ม SMB ทั่วโลกมากกว่า 33,300 ครั้ง (เพิ่มขึ้นเกือบ 5 เท่า) ขณะที่ในภูมิภาคเอเชียตะวันออกเฉียงใต้มีการโจมตีสูงถึง 1,800 ครั้ง สะท้อนให้เห็นว่าอาชญากรไซเบอร์กำลังใช้ประโยชน์จากกระแสความนิยมของเครื่องมือ AI ที่ภาคธุรกิจนำมาใช้ในกระบวนการทำงาน

เจาะลึก 3 AI ยอดฮิตที่ถูกใช้เป็นเหยื่อล่อมัลแวร์

อาชญากรไซเบอร์มักใช้วิธีแนบไฟล์อันตรายประเภทโทรจแวร์ (Trojware) ปลอมแปลงเป็นซอฟต์แวร์ AI เพื่อหลอกลวงให้พนักงานดาวน์โหลด โดยในภูมิภาคเอเชียตะวันออกเฉียงใต้พบรูปแบบการล่อลวงผ่านแอปพลิเคชัน AI สูงสุด 3 อันดับแรก ดังนี้

  • ChatGPT: ถูกนำมาใช้เป็นเหยื่อล่อสูงสุด คิดเป็น 44%
  • DeepSeek: ตามมาเป็นอันดับสอง คิดเป็น 33%
  • Claude: คิดเป็น 11%

นอกจากนี้ ในช่วงต้นปี 2026 ผู้เชี่ยวชาญยังตรวจพบภัยคุกคามรูปแบบใหม่จากการปลอมแปลงเป็น OpenClaw ซึ่งเป็นเครื่องมือ AI ที่กำลังได้รับความนิยมอย่างรวดเร็ว โดยมัลแวร์ประเภทโทรจแวร์เหล่านี้มีความอันตรายสูง สามารถแอบดาวน์โหลดมัลแวร์ตัวอื่นเข้ามา ขโมยข้อมูล ลบ บล็อก หรือคัดลอกข้อมูลสำคัญขององค์กรได้

แอปสื่อสารและประชุมออนไลน์ยังคงครองแชมป์ภัยคุกคามหลัก

แม้กระแสการปลอมแปลง AI จะเติบโตอย่างรวดเร็ว แต่ช่องทางดั้งเดิมอย่างแอปพลิเคชันรับส่งข้อความและซอฟต์แวร์ประชุมทางวิดีโอก็ยังคงเป็นภัยคุกคามหลักที่แพร่หลาย โดยแคสเปอร์สกี้สามารถบล็อกการโจมตีที่ปลอมแปลงเป็น Telegram, WhatsApp, Zoom และ Microsoft Teams ได้เกือบ 415,000 ครั้งในช่วง 4 เดือนแรกของปี 2026 ซึ่งเป็นตัวเลขที่ใกล้เคียงกับปีที่ผ่านมา

ข้อแนะนำและแนวทางรับมือสำหรับธุรกิจ SMB

ผู้เชี่ยวชาญจากแคสเปอร์สกี้ระบุว่า อาชญากรไซเบอร์มักมองว่าธุรกิจ SMB เป็นเป้าหมายที่โจมตีได้ง่ายเนื่องจากข้อจำกัดด้านงบครองและทรัพยากรระบบความปลอดภัย โดยเฉพาะในเอเชียตะวันออกเฉียงใต้ที่ธุรกิจกว่า 90% เป็นกลุ่ม SMB จึงจำเป็นต้องเร่งเสริมสร้างความแข็งแกร่งทางไซเบอร์ผ่านแนวทางปฏิบัติดังนี้:

  • เพิ่มความระมัดระวัง: พนักงานควรตรวจสอบความถูกต้องของชื่อเว็บไซต์ (URL) และลิงก์ในอีเมลอย่างละเอียดก่อนดาวน์โหลดซอฟต์แวร์ทุกครั้ง
  • ฝึกอบรมพนักงาน: ให้ความรู้ด้านความปลอดภัยและรู้เท่าทันภัยคุกคามไซเบอร์รูปแบบใหม่ๆ เพื่อลดความผิดพลาดของมนุษย์ (Human Error)
  • เลือกใช้เครื่องมือที่เหมาะสม: ลงทุนในโซลูชันรักษาความปลอดภัยที่ออกแบบมาสำหรับธุรกิจขนาดเล็กโดยเฉพาะ เพื่อให้ได้การป้องกันที่แข็งแกร่งภายใต้ข้อจำกัดทางการเงินขององค์กร

อ่านรายงานฉบับเต็มเกี่ยวกับภัยคุกคามธุรกิจ SMB ได้ที่เว็บไซต์ Securelist

ทรู กางสูตร ‘Data Privacy + Responsible AI’ ชู True CyberSafe นวัตกรรมป้องภัยไซเบอร์ผู้ใช้ 50 ล้านราย

Scroll to Top