442/69 (IT) ประจำวันจันทร์ที่ 17 สิงหาคม 2569

พบรายงานพฤติกรรมการโจมตีทางไซเบอร์ที่มีแนวโน้มเพิ่มสูงขึ้น โดยกลุ่มผู้ไม่หวังดีได้กว้านซื้อชื่อโดเมนเว็บไซต์ที่หมดอายุแล้ว และถูกปล่อยทิ้งไว้เพื่อนำมาใช้เป็นฐานในการหลอกลวงผู้ใช้งานและเป็นจุดปล่อยมัลแวร์ โดยข้อมูลสถิติระบุว่าในช่วงครึ่งปีแรกมีโดเมนที่เคยถูกใช้งานมาก่อนแล้ว ถูกนำมาจดทะเบียนใหม่ถึงร้อยละ 20 ของการจดทะเบียนใหม่ทั้งหมด หรือประมาณ 65,000 โดเมนต่อวัน ซึ่งการใช้โดเมนที่มีประวัติการใช้งานมาอย่างยาวนานแล้วนำกลับมาใช้ใหม่ ทำให้ผู้โจมตีสามารถรับช่วงต่อความน่าเชื่อถือของโดเมนนั้นได้ ส่งผลให้ระบบรักษาความปลอดภัยหรือซอฟต์แวร์คัดกรองเว็บไซต์อาจประเมินว่าเป็นความเสี่ยงต่ำ และปล่อยให้โดเมนอันตรายเหล่านี้หลุดรอดเข้ามาในระบบ ซึ่งย่อมส่งผลกระทบโดยตรงต่อทั้งผู้ใช้งานทั่วไปและองค์กรที่พึ่งพาระบบตรวจสอบความน่าเชื่อถือของโดเมน
จากข้อมูลรายงานและสถิติพบว่า นามสกุลโดเมนที่มีสัดส่วนการจดทะเบียนโดเมนหมดอายุซ้ำสูงสุดสามอันดับแรก ได้แก่ .net ที่ร้อยละ 28.9 ตามมาด้วย .xyz ร้อยละ 28.5 และ .com ที่ร้อยละ 24.5 โดยกลุ่มผู้ไม่หวังดีจะใช้ประโยชน์จากประวัติการค้นหาเดิม ปริมาณการเข้าชมที่หลงเหลืออยู่ และการตั้งค่า DNS ที่ยังค้างอยู่เพื่อหาผลประโยชน์ มีรายงานเบื้องต้นระบุถึงกลุ่มผู้โจมตีที่ชื่อว่า Sable Squirrel ซึ่งใช้เงินทุนกว่า 7 ล้านดอลลาร์สหรัฐในการซื้อโดเมนหมดอายุกว่า 10,000 โดเมน ซึ่งรวมถึงโดเมนของอดีตบริษัทด้านความมั่นคงปลอดภัยไซเบอร์ เพื่อนำมาสร้างเครือข่ายเว็บไซต์การพนันออนไลน์ สตรีมมิงกีฬาเถื่อน และใช้เป็นศูนย์ควบคุม (Command and Control: C2) สำหรับแพร่กระจายมัลแวร์ นอกจากนี้ยังมีกลุ่มผู้โจมตีลักษณะฉวยโอกาสที่เน้นกว้านซื้อโดเมนซึ่งเคยถูกเจาะระบบมาก่อน เพื่อรับช่วงต่อปริมาณการเข้าชมของเหยื่อและนำไปสู่การหลอกลวงด้านการสนับสนุนทางเทคนิคหรือการปล่อยมัลแวร์เข้าสู่เครื่องเป้าหมายโดยตรง
จากแนวโน้มของภัยคุกคามดังกล่าว ผู้ดูแลระบบเครือข่ายและเจ้าหน้าที่ด้านความมั่นคงปลอดภัยไซเบอร์ควรปรับปรุงแนวทางการประเมินความเสี่ยง โดยไม่ควรพึ่งพาเพียงแค่อายุหรือความน่าเชื่อถือในอดีตของโดเมนในการพิจารณาอนุญาตการเข้าถึงเครือข่ายเพียงอย่างเดียว แต่ควรเพิ่มการเฝ้าระวังพฤติกรรมการเชื่อมต่อที่ผิดปกติและตรวจสอบข้อมูลภัยคุกคามเชิงลึกอยู่เสมอ สำหรับหน่วยงานควรมีกระบวนการจัดการโดเมนของตนเองอย่างรัดกุม โดยลบหรือยกเลิกการตั้งค่า DNS ที่เชื่อมโยงกับระบบที่ไม่ได้ใช้งานแล้วเพื่อป้องกันการถูกนำไปสวมรอย ในส่วนของผู้ใช้งานทั่วไป ขอแนะนำให้ตรวจสอบความสอดคล้องของเนื้อหาเว็บไซต์กับชื่อโดเมนอย่างระมัดระวัง หากพบว่าเว็บไซต์ที่เคยใช้งานมีเนื้อหาที่เปลี่ยนไปในลักษณะของการพนันหรือมีการแจ้งเตือนให้ดาวน์โหลดโปรแกรมที่น่าสงสัย ควรหลีกเลี่ยงการเข้าถึงและไม่ดาวน์โหลดไฟล์ใด ๆ เพื่อลดความเสี่ยงจากการตกเป็นเหยื่อของการโจมตีทางไซเบอร์
