การโจมตีทางไซเบอร์ ที่พบบ่อยในปี 2024

1. Phishing Attack (การโจมตีแบบฟิชชิง):

o การใช้เมลหลอกลวง ข้อความ หรือเว็บไซต์เพื่อล้วงข้อมูลสำคัญ

o ขั้นตอน: ผู้โจมตีส่งลิงก์ฟิชชิง -> ผู้ใช้เปิดลิงก์ -> ผู้โจมตีเก็บข้อมูล -> ผู้โจมตีใช้ข้อมูลที่เก็บได้

2. Ransomware (แรนซัมแวร์):

o มัลแวร์ที่เข้ารหัสข้อมูลแล้วเรียกค่าไถ่เพื่อปลดล็อกข้อมูล

o ขั้นตอน: ผู้ใช้ติดแรนซัมแวร์จากแฟลชไดรฟ์ -> ข้อมูลผู้ใช้ถูกล็อก -> เรียกร้องค่าไถ่เพื่อปลดล็อกข้อมูล

3. Denial-of-service (DoS) (การโจมตีเพื่อปิดกั้นการให้บริการ):

o การทำให้ระบบหรือเครือข่ายไม่สามารถทำงานได้ตามปกติโดยการโหลดข้อมูลมากเกินไป

o ขั้นตอน: ผู้โจมตีใช้บอทโหลดข้อมูลไปยังเซิร์ฟเวอร์เป้าหมาย

4. Man-in-the-Middle (MitM) (การโจมตีแบบคนกลาง):

o การสอดแทรกและดัดแปลงการสื่อสารระหว่างสองฝ่ายโดยที่ผู้ใช้ไม่รู้ตัว

o ขั้นตอน: ผู้โจมตีสอดแทรกการเชื่อมต่อระหว่างผู้ใช้และแอปพลิเคชันเว็บ

5. SQL Injection (การโจมตีแบบฉีดโค้ด SQL):

o การเจาะช่องโหว่ในคำสั่งฐานข้อมูลเพื่อเข้าถึงข้อมูลในฐานข้อมูล

o ขั้นตอน: ผู้โจมตีใช้ช่องโหว่ในการสั่งคำสั่ง SQL เพื่อดึงข้อมูลทั้งหมดจากฐานข้อมูลของเหยื่อ

6. Cross-site Scripting (XSS) (การโจมตีแบบข้ามไซต์):

o การฝังโค้ดอันตรายลงในเว็บไซต์ที่ผู้อื่นเข้าเยี่ยมชม

o ขั้นตอน: ผู้โจมตีใส่โค้ดอันตรายลงในฐานข้อมูล -> โค้ดถูกแสดงในหน้าเว็บที่ผู้ใช้เข้าเยี่ยมชม

7. Zero-Day Exploits (การโจมตีด้วยช่องโหว่ที่ยังไม่ถูกแก้ไข):

o การโจมตีที่ใช้ประโยชน์จากช่องโหว่ที่ยังไม่ถูกค้นพบหรือแก้ไข

o ขั้นตอน: ผู้โจมตีใช้ช่องโหว่ที่ยังไม่มีการแก้ไข -> นักพัฒนาพยายามแก้ไขภายใน 10 วัน

.

หากใครชอบเทคนิคและความรู้ดีๆ แบบนี้ ก็อย่าลืมกดติดตามผมไว้ด้วยนะครับ จะได้ไม่พลาดคอนเทนต์ใหม่ๆ

#programmer #โปรแกรมเมอร์ #developer #การพัฒนาตน #ตัวช่วยการงาน #แชร์ทริคไอที #ไวรัส #cybersecurity #มิจฉาชีพ #มิจฉาชีพออนไลน์

2024/8/25 แก้ไขแล้ว

... อ่านเพิ่มเติมถ้าพูดถึง “การโจมตีทางไซเบอร์” ในปี 2024 สิ่งที่ผมเจอบ่อยคือหลายคนรู้ชื่อ (เช่น Phishing / Ransomware) แต่ยังไม่รู้ว่า “ต้องเช็กอะไร” ในชีวิตประจำวัน เลยขอเติมเป็นแนวทางใช้งานได้จริงแบบเช็กลิสต์ครับ 1) สัญญาณเตือนว่าอาจโดน Phishing - อีเมล/แชตเร่งให้ทำทันที เช่น “บัญชีจะถูกระงับใน 24 ชม.” - ลิงก์หน้าตาคล้ายของจริง (โดเมนแปลก ๆ มีขีดเพิ่ม/สะกดใกล้เคียง) - ขอข้อมูลสำคัญ: รหัสผ่าน, OTP, เลขบัตร, คีย์ 2FA วิธีรับมือที่ผมใช้: ไม่กดลิงก์จากข้อความ ให้พิมพ์เว็บเอง/เข้าแอปเอง และเปิด 2FA ทุกบัญชีสำคัญ 2) ป้องกัน Ransomware แบบง่ายที่สุด (แต่ได้ผล) - สำรองข้อมูล 3-2-1: 3 ชุด, 2 แบบสื่อ (เช่น HDD + Cloud), 1 ชุดเก็บออฟไลน์ - อัปเดต Windows/macOS และโปรแกรมที่ใช้บ่อย (browser, office, pdf) - ระวังไฟล์แนบ .exe/.js หรือไฟล์ zip ที่ให้เปิดด่วน ถ้าเผลอโดน: ตัดเน็ตทันที เพื่อลดการลาม แล้วค่อยไล่กู้จากแบ็กอัป (อย่าเพิ่งจ่ายค่าไถ่ถ้าไม่จำเป็น) 3) DoS/DDoS กระทบคนทั่วไปยังไง หลายคนคิดว่าเกี่ยวกับเว็บใหญ่เท่านั้น แต่จริง ๆ ผู้ใช้ก็เจอผล เช่น เว็บล่ม แอปล่ม หรือเข้าไม่ได้ช่วงโปรฯ ถ้าเป็นเจ้าของเว็บ แนะนำให้ใช้ CDN/WAF, จำกัด rate limit และมีระบบเฝ้าระวังทราฟฟิก 4) MitM (คนกลาง) ที่มักมากับ Wi‑Fi สาธารณะ พฤติกรรมที่เสี่ยง: ล็อกอินธนาคาร/อีเมลผ่าน Wi‑Fi ฟรี สิ่งที่ผมทำเวลาอยู่นอกบ้าน: ใช้เน็ตมือถือแทน, เปิด VPN ที่เชื่อถือได้, หลีกเลี่ยงการกรอกรหัสผ่านสำคัญ และเช็กว่าเว็บเป็น https 5) SQL Injection/XSS: ถ้าทำเว็บควรเช็กอะไรเพิ่ม - SQLi: ใช้ parameterized query/ORM ห้ามต่อสตริง SQL ตรง ๆ - XSS: escape output, ทำ Content Security Policy (CSP), sanitize input - ตั้งค่า cookie ให้ปลอดภัย (HttpOnly, Secure, SameSite) 6) Zero‑Day: ทำไมต้อง “อัปเดต” ให้ไว Zero‑Day คือช่องโหว่ที่ยังไม่มีแพตช์หรือเพิ่งมีแพตช์ใหม่ ๆ ช่วงนี้คนมักผัดวันอัปเดต ทำให้เสี่ยงโดนเจาะจากช่องเดิม วิธีที่ช่วยได้คือเปิด auto update และทำ asset inventory รู้ว่าองค์กร/เครื่องตัวเองใช้ซอฟต์แวร์อะไรบ้าง สรุปสั้น ๆ: การโจมตีทางไซเบอร์ส่วนใหญ่เริ่มจาก “ความเผลอ” + “ระบบไม่อัปเดต” ถ้าทำได้ 3 อย่าง—เปิด 2FA, สำรองข้อมูล, อัปเดตสม่ำเสมอ—จะลดความเสี่ยงได้เยอะมากครับ