สองเรื่องราวในรอบข่าวเดียวกันชี้ไปที่กลยุทธ์กดดันแบบเดียวกัน ATB ถูกโจมตีโดยกลุ่มที่เรียกตัวเองว่า DataSuckers ซึ่งรายงานว่าเรียกร้อง 400,000 ดอลลาร์ โดยมีผู้ได้รับผลกระทบ 7.9 ล้านคน แยกกันไปนั้น Asos ผู้ค้าปลีกแฟชั่นสัญชาติอังกฤษพบหุ้นร่วง 13% หลังจากภัยคุกคามจากการแฮกเปลี่ยนแอปของบริษัทเองให้กลายเป็นสิ่งที่แหล่งข่าวอธิบายว่าเป็นจดหมายเรียกค่าไถ่โดยพฤตินัย รายงานระบุว่านี่เป็นกลยุทธ์ที่เกือบจะเหมือนกันกับที่ DataSuckers ใช้กับ ATB เมื่อรวมกันแล้ว สิ่งเหล่านี้แสดงให้เห็นว่า แก๊งแรนซัมแวร์ที่มุ่งเป้าไปที่แอปผู้บริโภค กำลังกดดันบริษัทต่างๆ ผ่านช่องทางที่ลูกค้าเห็นทุกวันอย่างไร

หมายเหตุเกี่ยวกับสิ่งที่เรารู้: เนื้อหาต้นทางมีจำกัด โดยยืนยันตัวเลขพาดหัวข้างต้นและระบุชื่อกลุ่มแรนซัมแวร์และกรรโชกที่活跃ที่สุดบางกลุ่มของปี 2026 รวมถึงกลุ่ม Qilin, Play, Safepay, Akira และ Scattered แต่ไม่ได้ให้รายละเอียดทางเทคนิคแบบเต็มรูปแบบของเหตุการณ์ใดเหตุการณ์หนึ่ง ดังนั้นบทความนี้จึงยึดตามสิ่งที่ได้รับการรายงานเท่านั้น

เกิดอะไรขึ้นที่ ATB และ Asos

ที่ ATB กลุ่ม DataSuckers รายงานว่าเรียกร้อง 400,000 ดอลลาร์ ขนาดของผู้ที่ได้รับผลกระทบตามรายงานที่ 7.9 ล้านคนนั้นใหญ่กว่าที่การเรียกร้องอาจบ่งชี้ ซึ่งเป็นเครื่องเตือนใจว่าตัวเลขค่าไถ่และจำนวนบุคคลที่ข้อมูลรั่วไหลมักไม่เกี่ยวข้องกัน

ที่ Asos ผลกระทบปรากฏในตลาด หุ้นร่วง 13% หลังจากภัยคุกคามจากการแฮก และแอปของบริษัทเองก็ถูกรายงานว่าใช้เป็นช่องทางในการส่งข้อความ ซึ่งทำหน้าที่เป็นจดหมายเรียกค่าไถ่อย่างได้ผล แหล่งข่าวไม่ได้ให้รายละเอียดว่าข้อมูลใดถูกริบไปที่ Asos (หากมี) ดังนั้นผู้อ่านควรถือว่าการร่วงของหุ้นเป็นหลักฐานของแรงกดดัน มากกว่าการยืนยันถึงการรั่วไหลครั้งใหญ่

กลุ่มกรรโชกใช้แอปที่เผชิญลูกค้าเป็นเครื่องมือต่อรองอย่างไร

แรนซัมแวร์แบบดั้งเดิมล็อกระบบและเรียกร้องค่าไถ่เพื่อแลกกับกุญแจ กลุ่มสมัยใหม่จำนวนมากใช้คันโยกที่แตกต่างออกไป นั่นคือ การเผยแพร่ต่อสาธารณะ หากภัยคุกคามปรากฏในที่ที่ลูกค้าและนักลงทุนมองเห็นได้ เช่น ภายในแอป บริษัทจะเผชิญกับความเสียหายด้านชื่อเสียงและการเงิน ไม่ว่าการโจมตีเบื้องหลังจะลึกซึ้งเพียงใดก็ตาม

ตรรกะนั้นง่าย:

  • การมองเห็นสร้างความเร่งด่วน ข้อความที่อยู่ตรงหน้าลูกค้าเป็นเรื่องยากที่จะเพิกเฉยหรือจัดการอย่างเงียบๆ
  • ตลาดตอบสนองเร็ว การที่หุ้น Asos ร่วง 13% แสดงให้เห็นว่าภัยคุกคามเพียงอย่างเดียวสามารถกระทบมูลค่าได้
  • ลูกค้ากลายเป็นผู้ชม แรงกดดันมาจากผู้ใช้ที่ตั้งคำถาม ไม่ใช่แค่จากผู้บริหาร

สิ่งนี้ไม่เฉพาะกับค้าปลีก รัฐบาลและบริษัทอุตสาหกรรมเผชิญข้อเรียกร้องคล้ายกัน และบางแห่งเลือกที่จะยืนหยัด เบอร์ลินปฏิเสธค่าไถ่อย่างเปิดเผยในการปฏิเสธค่าไถ่ 30 บิตคอยน์ของเบอร์ลิน และ Stadler Rail ก็ทำเช่นเดียวกันในการปฏิเสธข้อเรียกร้อง 12.3 ล้านดอลลาร์จาก Everest กรณีเหล่านั้นแสดงให้เห็นว่าการปฏิเสธเป็นทางเลือกจริง แม้ว่าแต่ละองค์กรจะชั่งน้ำหนักแตกต่างกัน

สิ่งที่ผู้ใช้ที่ได้รับผลกระทบควรระวัง

หากคุณมีบัญชีกับบริษัทที่ถูกระบุชื่อในการรั่วไหล หรือบริษัทใดก็ตามที่ได้รับภัยคุกคามกรรโชก ให้มุ่งเน้นที่ขั้นตอนปฏิบัติมากกว่าตื่นตระหนก

  • มองหาการแจ้งเตือนอย่างเป็นทางการ โดยทั่วไปบริษัทคาดว่าจะแจ้งลูกค้าที่ได้รับผลกระทบ ระวังข้อความที่มาจากผู้ส่งที่ไม่รู้จักก่อน
  • ระวังฟิชชิง หลังการรั่วไหล มิจฉาชีพมักแอบอ้างเป็นบริษัท เสนอลิงก์ "กู้คืนบัญชี" หรือ "ชดเชย" ให้เข้าไปที่แอปหรือเว็บไซต์ของบริษัทโดยตรงแทนการคลิก
  • ระวังความเสี่ยงจากการใช้รหัสผ่านซ้ำ หากรหัสผ่านจากบัญชีที่ได้รับผลกระทบถูกใช้ที่อื่น ให้ถือว่าบัญชีอื่นเหล่านั้นถูกเปิดเผยด้วย
  • ติดตามกิจกรรมทางการเงิน ตรวจสอบรายการเดินบัญชีสำหรับค่าใช้จ่ายที่ไม่คุ้นเคย โดยเฉพาะหากมีการเก็บรายละเอียดการชำระเงิน
  • สงสัยข้อความในแอปที่ดูผิดปกติ หากแอปแสดงข้อเรียกร้องหรือคำเตือนแปลกๆ อย่าทำตามคำแนะนำในนั้น ให้ตรวจสอบช่องทาง официальของบริษัท

VPN ทำอะไรได้และไม่ได้ในกรณีนี้

VPN เข้ารหัสทราฟฟิกของคุณระหว่างอุปกรณ์และเซิร์ฟเวอร์ VPN และสามารถซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม ซึ่งมีประโยชน์บน Wi-Fi สาธารณะและเพื่อความเป็นส่วนตัวทั่วไป

但它ไม่ช่วยในสถานการณ์เช่นนี้ หากเซิร์ฟเวอร์หรือฐานข้อมูลของบริษัทถูกบุกรุก ข้อมูลของคุณถูกเปิดเผยทางฝั่งของพวกเขา ไม่ใช่ระหว่างการรับส่งบนการเชื่อมต่อของคุณ VPN ไม่สามารถลบข้อมูลของคุณออกจากระบบที่ถูกบุกรุก หยุดกลุ่มอาชญากรจากการรั่วไหล หรือป้องกันอีเมลฟิชชิงที่ใช้มันได้ คิดว่ามันเป็นเครื่องมือความเป็นส่วนตัวอย่างหนึ่ง ไม่ใช่การป้องกันจากการรั่วไหลขององค์กร

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

ข้อสรุปเชิงปฏิบัติคือการเปิดเผยของคุณมักขึ้นอยู่กับการตัดสินใจของบริษัทที่คุณไม่สามารถควบคุมได้ คุณไม่สามารถหยุดกลุ่มอย่าง DataSuckers ได้ แต่คุณสามารถจำกัดความเสียหายที่การรั่วไหลทำต่อคุณได้ รหัสผ่านที่ไม่ซ้ำกัน การยืนยันตัวตนหลายปัจจัย และการจัดการข้อความที่ไม่คาดคิดอย่างระมัดระวัง สำคัญกว่าปฏิกิริยาใดๆ ต่อพาดหัวข่าวมาก

ยังช่วยให้เข้าใจบริบทที่กว้างขึ้นด้วย ไม่ใช่ผู้โจมตีทุกคนที่เป็นแก๊งที่ขับเคลื่อนด้วยผลกำไร บางส่วนเชื่อมโยงกับรัฐ ดังที่ข้อมูลของเยอรมนีเกี่ยวกับการมีส่วนเกี่ยวข้องของหน่วยข่าวกรองต่างประเทศในการโจมตีไซเบอร์ แสดงให้เห็น อย่างไรก็ตาม โมเดลกรรโชกที่มุ่งเป้าไปที่แบรนด์ที่เผชิญผู้บริโภคนั้นกำลัง活跃อยู่ในขณะนี้อย่างชัดเจน

ข้อสรุปที่นำไปปฏิบัติได้

  1. ตรวจสอบการแจ้งเตือนการรั่วไหล จากบริษัทใดก็ตามที่คุณใช้ และยืนยันว่าของแท้โดยเข้าไปที่แอปหรือเว็บไซต์ทางการ
  2. เปลี่ยนรหัสผ่านที่ใช้ซ้ำ เริ่มจากบัญชีอีเมล ธนาคาร และช้อปปิ้ง และใช้ตัวจัดการรหัสผ่านเพื่อสร้างรหัสที่ไม่ซ้ำกัน
  3. เปิดใช้การยืนยันตัวตนหลายปัจจัย ทุกที่ที่มีให้บริการ โดยควรใช้แอปยืนยันตัวตนแทน SMS
  4. ปฏิบัติต่อข้อความที่ไม่คาดคิดด้วยความสงสัย รวมถึงข้อความที่ปรากฏภายในแอป
  5. อ่านว่าองค์กรตอบสนองต่อข้อเรียกร้องอย่างไร กรณีเบอร์ลินและ Stadler Rail ที่ลิงก์ไว้ข้างต้นให้บริบทที่มีประโยชน์ว่าทำไมบางแห่งเลือกที่จะไม่จ่าย

ในขณะที่แก๊งแรนซัมแวร์ที่มุ่งเป้าไปที่แอปผู้บริโภคยังคงปรับปรุงกลยุทธ์กดดันของพวกเขาอย่างต่อเนื่อง การป้องกันที่ดีที่สุดสำหรับบุคคลคือสุขอนามัยพื้นฐานที่สม่ำเสมอ: รู้ว่าข้อมูลของคุณอาจถูกเปิดเผยเมื่อใด รักษาความปลอดภัยบัญชีของคุณ และตรวจสอบก่อนที่คุณจะคลิก