กลุ่มแรนซัมแวร์พุ่งเป้าไปที่ประตูหน้าบ้านของ Deutsche Bank

กรกฎาคม 2026 ได้กลายเป็นหนึ่งในเดือนที่เลวร้ายที่สุดเท่าที่เคยบันทึกไว้สำหรับความมั่นคงปลอดภัยไซเบอร์ในภาคการเงิน และเหตุการณ์พาดหัวข่าวที่ยากจะมองข้ามคือ: กลุ่มแรนซัมแวร์ที่เรียกตัวเองว่า Unsafe อ้างว่าได้เจาะระบบของ Deutsche Bank และโพสต์ข้อมูลที่อ้างว่าได้มาไว้บนเว็บไซต์รั่วไหลบนดาร์กเว็บของตน Deutsche Bank ระบุว่ากำลังสอบสวนเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ที่เกี่ยวข้องกับบุคคลภายนอก ซึ่งเป็นข้อแตกต่างที่สำคัญ การเจาะระบบครั้งใหญ่ที่สุดหลายครั้งที่เกิดขึ้นกับธนาคารรายใหญ่ในช่วงไม่กี่ปีที่ผ่านมาไม่ได้เริ่มต้นจากเครือข่ายของธนาคารเอง แต่มาจากผู้ขาย ผู้รับเหมา หรือผู้ให้บริการที่สามารถเข้าถึงระบบที่อ่อนไหวได้

สำหรับลูกค้าและผู้ถือบัญชี รายละเอียดนี้คือจุดที่ควรให้ความสนใจ การที่มีกลุ่มแรนซัมแวร์อ้างว่าโจมตีธนาคารไม่ได้หมายความว่าข้อมูลรับรองบัญชีหรือประวัติธุรกรรมของคุณจะถูกเปิดเผยโดยอัตโนมัติ แต่มันหมายความว่าการสอบสวนว่าข้อมูลใดบ้างที่ถูกเข้าถึง และโดยใคร จะต้องใช้เวลา กลุ่มแรนซัมแวร์มักกล่าวเกินจริงถึงขอบเขตหรือความอ่อนไหวของสิ่งที่พวกเขาขโมยมาเพื่อกดดันให้เหยื่อจ่ายเงิน ดังนั้นข้อกล่าวหาที่โพสต์ลงเว็บไซต์รั่วไหลจึงควรถูกมองว่าเป็นเพียงข้อกล่าวหาจนกว่าจะได้รับการพิสูจน์ยืนยัน รูปแบบนี้สะท้อนถึงคดีรีดไถอื่น ๆ ที่เกิดขึ้นเมื่อไม่นานมานี้ รวมถึง กรณีที่กลุ่มแรนซัมแวร์ The Gentlemen ขึ้นรายชื่อ HBS Group ในปี 2026 ซึ่งการกล่าวอ้างว่าเจาะระบบเกิดขึ้นก่อนที่จะมีรายละเอียดยืนยันใด ๆ เกี่ยวกับข้อมูลที่ถูกขโมยไปจริง

Nayax และภัยคุกคามข้อมูลบัตร 100 เทราไบต์

Deutsche Bank ไม่ใช่เป้าหมายเดียวในเดือนนี้ บริษัทฟินเทคด้านเครื่องรับชำระเงินอย่าง Nayax ถูกรายงานว่าถูกผู้โจมตีข่มขู่ โดยอ้างว่าครอบครองข้อมูลบันทึกธุรกรรมบัตรมากถึง 100 เทราไบต์ หากข้อมูลนี้ถูกต้อง ปริมาณดังกล่าวจะเป็นหนึ่งในภัยคุกคามด้านข้อมูลการชำระเงินที่ใหญ่ที่สุดของปี อย่างไรก็ตาม เช่นเดียวกับกรณีของ Deutsche Bank ขนาดและความถูกต้องแท้จริงของข้อมูลที่ถือครองยังคงไม่ได้รับการยืนยันในขณะที่การสอบสวนยังดำเนินต่อไป

สิ่งที่ทำให้การโจมตีโครงสร้างพื้นฐานการชำระเงินส่งผลกระทบเป็นวงกว้างเป็นพิเศษคือความเสี่ยงที่กระจายไปยังส่วนอื่น ๆ ผู้ให้บริการเครื่องรับบัตรอยู่ระหว่างร้านค้ากับธนาคาร หมายความว่าการถูกเจาะระบบ ณ จุดนั้นสามารถลุกลามไปยังธุรกิจหลายพันแห่งและลูกค้าของพวกเขา แทนที่จะถูกจำกัดอยู่แค่สถาบันเดียว ซึ่งมีขนาดใกล้เคียงกับการรั่วไหลของข้อมูลจำนวนมากแบบที่เห็นเมื่อ ShinyHunters ปล่อยข้อมูลที่ถูกขโมยจาก One Medical จำนวน 8.8 เทราไบต์ ซึ่งปริมาณของบันทึกที่รั่วไหลก่อให้เกิดความไม่แน่นอนแก่คนหมู่มากที่ไม่ได้มีความสัมพันธ์โดยตรงกับผู้โจมตี และแทบไม่มีวิธีทราบได้ในทันทีว่าข้อมูลของตนถูกรวมอยู่ด้วยหรือไม่

ฉ้อโกงด้วยดีปเฟกทะลุ 410 ล้านดอลลาร์ ขณะที่ DORA ขันนอตเข้มงวดขึ้น

นอกเหนือจากการกล่าวอ้างเรื่องแรนซัมแวร์แล้ว การฉ้อโกงที่ใช้เทคโนโลยีดีปเฟกได้สร้างความเสียหายที่ถูกรายงานเกินกว่า 410 ล้านดอลลาร์แล้ว ตัวเลขนี้ตอกย้ำว่าเสียงและวิดีโอที่สร้างโดย AI ถูกนำมาใช้เป็นอาวุธโจมตีสถาบันการเงินและลูกค้าของพวกเขาอย่างไร การปลอมแปลงเสียงและวิดีโอสังเคราะห์เพื่อสวมรอยเป็นผู้บริหาร เจ้าหน้าที่กำกับดูแล หรือสมาชิกในครอบครัว ได้เปลี่ยนจากสิ่งแปลกใหม่มาเป็นเครื่องมือมาตรฐานในคู่มือการฉ้อโกง และความเสียหายก็ทวีคูณขึ้นเมื่อเทคโนโลยีถูกลงและสมจริงมากขึ้น

การเพิ่มขึ้นอย่างรวดเร็วนี้เกิดขึ้นพร้อมกับช่วงเวลาที่กฎหมาย Digital Operational Resilience Act (DORA) ของสหภาพยุโรปเริ่มแสดงผลบังคับใช้ที่เข้มงวด DORA กำหนดให้ธนาคารและหน่วยงานด้านการเงินที่ดำเนินงานในสหภาพยุโรปต้องปฏิบัติตามมาตรฐานที่เคร่งครัดสำหรับการบริหารความเสี่ยงจากบุคคลภายนอก การรายงานเหตุการณ์ และการทดสอบความยืดหยุ่นในการปฏิบัติงาน การประดังกันเข้ามาของการกล่าวอ้างเรื่องแรนซัมแวร์ต่อธนาคารรายใหญ่ ภัยคุกคามข้อมูลบัตรขนาดมหึมา และความสูญเสียจากดีปเฟกที่ทำสถิติสูงสุด ถือเป็นบททดสอบว่าเงื่อนไขของ DORA จะสามารถตามทันการโจมตีในโลกแห่งความเป็นจริงได้หรือไม่ ความพยายามรีดไถต่อเป้าหมายรายใหญ่ไม่ได้จำกัดอยู่แค่ธนาคารเท่านั้น วิธีการที่คล้ายคลึงกัน รวมถึงการเรียกร้องค่าไถ่โดยตรง ได้พุ่งเป้าไปยังโครงสร้างพื้นฐานของรัฐบาล ดังที่เห็นเมื่อ เว็บไซต์ประธานาธิบดีเคนยาถูกโจมตีด้วยการเรียกค่าไถ่ 5 BTC เมื่อช่วงต้นปีนี้

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณใช้บริการธนาคารกับ Deutsche Bank ใช้เครื่องรับชำระเงินที่ขับเคลื่อนโดย Nayax หรือเพียงแค่มีบัญชีกับสถาบันการเงินขนาดใหญ่แห่งใดก็ตาม ข่าวในสัปดาห์นี้คือเครื่องเตือนใจว่าความปลอดภัยของข้อมูลของคุณมักขึ้นอยู่กับผู้ขายและพันธมิตรที่คุณไม่เคยได้ยินชื่อ คุณไม่สามารถตรวจสอบสัญญากับบุคคลภายนอกของธนาคารได้ แต่คุณสามารถควบคุมความเสี่ยงของตัวเองได้ ตรวจสอบรายการเดินบัญชีอย่างใกล้ชิดเพื่อหาธุรกรรมที่ไม่คุ้นเคย เปิดใช้การยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้บริการ และจงสงสัยในคำขอทางโทรศัพท์หรือวิดีโอที่เร่งด่วนเกี่ยวกับการโอนเงิน แม้ว่าเสียงหรือใบหน้าจะดูและฟังเหมือนใครบางคนที่คุณรู้จักก็ตาม การฉ้อโกงด้วยดีปเฟกมุ่งเป้าไปที่สัญชาตญาณในการเชื่อถือเสียงที่คุ้นเคย ดังนั้นการโทรกลับไปยังหมายเลขที่ตรวจสอบแล้วก่อนจะทำตามคำขอทางการเงินใด ๆ จึงเป็นนิสัยที่จำเป็นอย่างแท้จริง ไม่ใช่การตื่นตระหนกเกินเหตุ

ข้อปฏิบัติที่นำไปใช้ได้

ให้ถือว่าข้อกล่าวหาที่โพสต์บนเว็บไซต์รั่วไหลของกลุ่มแรนซัมแวร์ยังไม่ได้รับการยืนยัน จนกว่าธนาคารหรือบริษัทที่ได้รับผลกระทบจะยืนยันรายละเอียดที่ชัดเจน แต่อย่าเพิกเฉยเสียเลย ตั้งค่าการแจ้งเตือนธุรกรรมในบัญชีของคุณ เพื่อให้กิจกรรมที่ไม่ได้รับอนุญาตถูกแจ้งทันทีแทนที่จะถูกค้นพบในอีกหลายสัปดาห์ต่อมา ใช้โปรแกรมจัดการรหัสผ่านและข้อมูลประจำตัวที่ไม่ซ้ำกันสำหรับบัญชีทางการเงิน เพื่อที่การเจาะระบบที่สถาบันหนึ่งจะไม่ลุกลามไปยังสถาบันอื่น และหากคุณได้รับคำขอเร่งด่วนที่ไม่คาดคิดเกี่ยวกับการชำระเงินหรือการเปลี่ยนแปลงบัญชี ให้ตรวจสอบผ่านช่องทางสื่อสารที่แยกต่างหากและรู้จักกันดีก่อนตอบสนอง การอ้างเรื่องแรนซัมแวร์ของ Deutsche Bank ภัยคุกคามจาก Nayax และตัวเลขการฉ้อโกงด้วยดีปเฟก ล้วนชี้ไปยังข้อสรุปเดียวกัน นั่นคือ ความมั่นคงปลอดภัยไซเบอร์ทางการเงินในขณะนี้เป็นความรับผิดชอบส่วนบุคคลไม่แพ้กับที่เป็นความรับผิดชอบของสถาบัน และนิสัยเล็ก ๆ ที่คุณสร้างในวันนี้คือเกราะป้องกันที่ดีที่สุดต่อข่าวพาดหัวในวันพรุ่งนี้