สายปลอมฝ่ายไอทีอาจรู้ชื่อพนักงาน ใช้คำพูดน่าเชื่อถือ และขอให้เปิดหน้าเข้าสู่ระบบพร้อมกดยืนยัน MFA หากได้รับสายลักษณะนี้ ให้หยุดการสนทนาและติดต่อฝ่ายไอทีผ่านช่องทางภายในที่รู้จักก่อนทำตาม

บริษัทความปลอดภัยไซเบอร์ ReliaQuest เปิดเผยว่า เมื่อวันที่ 22 สิงหาคม 2026 ผู้โจมตีโทรหาพนักงานหลายคนโดยอ้างเป็นทีมรักษาความปลอดภัย และพาไปยังหน้าเข้าสู่ระบบองค์กรปลอม พนักงานรายหนึ่งกรอกรหัสผ่านและอนุมัติการแจ้งเตือน MFA ทำให้ผู้โจมตีเห็นหน้าจอจัดการตัวตนชั่วคราว

อย่างไรก็ตาม ReliaQuest ระบุว่าการเข้าถึงจำกัดอยู่ในโหมดดูข้อมูลเท่านั้น ระบบตรวจสอบอุปกรณ์บล็อกการเข้าแอปภายใน และไม่พบว่าข้อมูลลูกค้าถูกเข้าถึง ส่วนคำกล่าวอ้างของกลุ่ม ShinyHunters ว่าเจาะระบบสำเร็จจึงยังไม่มีหลักฐานยืนยันว่าความเสียหายไปไกลกว่าที่บริษัทเปิดเผย

สายปลอมฝ่ายไอทีอันตรายตรงไหน

การโจมตีนี้เรียกว่า vishing หรือการหลอกผ่านเสียง คนร้ายไม่ได้เริ่มจากการเจาะโปรแกรม แต่ใช้ความเร่งด่วนและความน่าเชื่อถือกดดันให้ผู้ใช้มอบรหัสผ่านและอนุมัติ MFA ด้วยตนเอง

MFA คือการยืนยันตัวตนมากกว่าหนึ่งขั้น เช่น ใส่รหัสผ่านแล้วกดอนุมัติในมือถือ แต่ถ้าผู้ใช้กดยืนยันคำขอที่ตนไม่ได้เริ่ม คนร้ายก็อาจผ่านด่านนี้ได้ เหตุของ ReliaQuest แสดงให้เห็นว่า MFA ยังสำคัญ แต่ควรทำงานร่วมกับการตรวจอุปกรณ์ สิทธิ์แบบจำกัด และการตัดเซสชันที่ผิดปกติ

ถ้ามีคนโทรอ้างเป็นฝ่ายไอที ให้ทำ 5 ข้อนี้

1. อย่ากรอกรหัสผ่านจากลิงก์ที่อีกฝ่ายส่งมา เปิดระบบจากบุ๊กมาร์กหรือหน้าอินทราเน็ตที่ใช้ประจำเอง

2. อย่ากดอนุมัติ MFA ที่ไม่ได้เริ่มเอง เลือกปฏิเสธ แล้วบันทึกเวลาและข้อความที่เห็น

3. วางสายแล้วโทรกลับช่องทางที่รู้จัก ใช้เบอร์ในสมุดรายชื่อองค์กรหรือระบบแจ้งปัญหา ไม่ใช้เบอร์ที่ผู้โทรบอก

4. รายงานทันทีแม้เผลอกดไปแล้ว การแจ้งเร็วช่วยให้ทีมยกเลิกรหัสผ่าน ตัดเซสชัน และตรวจการใช้งานได้ก่อนเกิดความเสียหาย

5. ตรวจโดเมนทุกครั้ง ชื่อเว็บที่คล้ายของจริงเพียงเล็กน้อยก็อาจเป็นหน้าปลอม อย่าตัดสินจากโลโก้หรือหน้าตาเว็บ

องค์กรควรกำหนดกติกาให้พนักงานจำง่าย เช่น “ฝ่ายไอทีจะไม่โทรมาขอรหัสผ่านหรือให้กด MFA” พร้อมมีช่องทางตรวจสอบตัวตนที่แยกจากสายโทรเข้า สำหรับบัญชีสำคัญ ควรจำกัดการเข้าใช้เฉพาะอุปกรณ์ที่องค์กรดูแล และใช้ MFA ที่ต้านการหลอกลวงได้ดีกว่าการกดอนุมัติแบบธรรมดา

แหล่งข้อมูลและเครดิต

  • [ReliaQuest ยืนยันเหตุโจมตีและขอบเขตการเข้าถึง — BleepingComputer](https://www.bleepingcomputer.com/news/security/reliaquest-confirms-failed-data-theft-attack-after-shinyhunters-breach/) — เผยแพร่ 24 สิงหาคม 2026
  • [สรุปเหตุและการตรวจสอบคำกล่าวอ้าง — Digital Forensics Magazine](https://digitalforensicsmagazine.com/news-roundup-24th-august-2026/) — เผยแพร่ 24 สิงหาคม 2026
  • [คำแนะนำเหตุ ShinyHunters และการป้องกัน — Health-ISAC/American Hospital Association](https://www.aha.org/h-isac-white-reports/2026-08-24-h-isac-tlp-white-cyber-incidents-shinyhunters-linked-social-engineering-and-identity-targeting) — เผยแพร่ 24 สิงหาคม 2026
  • ภาพประกอบสร้างด้วย AI โดย Zone-Idea

[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)