
โลกที่เทคโนโลยีเปลี่ยนแปลงอย่างรวดเร็ว ภัยไซเบอร์ก็ก้าวเร็วไม่แพ้กัน WatchGuard ผู้นำโซลูชันด้านความปลอดภัยระดับโลก ได้เผยการคาดการณ์เทรนด์ภัยคุกคามที่องค์กรต้องเผชิญในปี 2025 พร้อมวิเคราะห์ผลกระทบที่จะเกิดขึ้นกับ Landscape ด้านความปลอดภัยไซเบอร์ในอนาคตอันใกล้
AI Multimodal กับการโจมตีแบบอัตโนมัติ
ปี 2025 จะเป็นปีที่เราเห็นการใช้ Multimodal AI ในการสร้างการโจมตีแบบครบวงจร ระบบ AI ที่ผสมผสานความสามารถด้านข้อความ ภาพ เสียง และการเขียนโค้ด ซึ่งเมื่อตกอยู่ในมือของแฮกเกอร์ก็จะนำมาใช้ก่ออาชญากรรมแบบอัตโนมัติ ตั้งแต่เริ่มการเก็บข้อมูล โจมตี จนจบกระบวนการ
กระบวนการจะเริ่มตั้งแต่การวิเคราะห์เป้าหมายผ่านโซเชียลมีเดีย สร้างเนื้อหาหลอกลวงที่แนบเนียนทั้ง phishing และ vishing ค้นหาจุดอ่อนแบบ zero-day exploits สร้างมัลแวร์ที่หลบเลี่ยงการตรวจจับ ไปจนถึงการเคลื่อนย้ายแบบ lateral movement ในเครือข่ายที่ถูกบุกรุกและขโมยข้อมูล ทั้งหมดนี้จะเกิดขึ้นแบบอัตโนมัติโดยแทบไม่ต้องใช้การควบคุมจากมนุษย์
การพัฒนานี้จะทำให้การโจมตีทางไซเบอร์เป็นเรื่องง่ายสำหรับแฮกเกอร์มือใหม่ มากกว่าที่เคยเป็นมาในยุคของ malware-as-a-service องค์กรทุกขนาดจะต้องเผชิญกับภัยคุกคามที่ถูกปรับแต่งให้เข้ากับเป้าหมายโดยเฉพาะ และยากต่อการตรวจจับและต่อสู้
Generative AI โอกาสทองของอาชญากร
GenAI ได้พัฒนาขึ้นอย่างมากในช่วงปีที่ผ่านมา ซึ่งแฮกเกอร์ก็นำเอาประโยชน์ที่ได้จาก GenAI มาทำในเรื่องไม่ดี เช่น สร้างเสียง วิดีโอปลอม deepfake ต่างๆ ที่เราน่าจะได้เห็นในสื่อ หรือในข่าวต่างๆ มาโดยตลอด เทคโนโลยีนี้ยังคงมีการพัฒนาต่อไปและจะเป็นแบบก้าวกระโดด นี่จะกลายเป็นช่องโหว่ให้อาชญากรใช้ GenAI ร่วมกับเทคนิคขั้นสูงอื่นๆ ในการสร้างความน่าเชื่อถือและหลอกลวงองค์กรในการทำธุรกรรมที่ดูเหมือนถูกต้อง เพื่อให้เหยื่อหลงเชื่อในที่สุด
CISO อีกตำแหน่งที่ท้าทายที่สุดในวงการธุรกิจปี 2025
CISO (Chief Information Security Officer) หรือผู้บริหารด้านความปลอดภัยสารสนเทศ จะพบกับความท้าทายมากขึ้นในปี 2025 ทั้งนี้ปัญหาหลักไม่ได้อยู่ที่ปัญหาด้านเทคนิค แต่เป็นเรื่องของการจัดการบุคลากรและการกำกับดูแลทีมงาน ซึ่งบรรดา CISO ต้องรับมือกับกฎระเบียบและนโยบายต่างๆ ที่เพิ่มขึ้น รวมถึงต้องรับรองความสมบูรณ์ด้านความปลอดภัยไซเบอร์ขององค์กรด้วยตนเอง
ความกดดันจากการตรวจสอบให้แน่ใจว่าไม่มีการละเลยด้านความปลอดภัยภายในองค์กร อาจนำไปสู่อัตราการลาออกที่สูงขึ้น และการขาดแคลนผู้สมัครที่มีคุณสมบัติเหมาะสม ซึ่งจะยิ่งทำให้ช่องว่างด้านทักษะความปลอดภัยไซเบอร์กว้างขึ้น การขาดแคลนบุคลากรอาจทำให้เกิดความเสี่ยงการตอบสนองต่อความเสี่ยงด้านความปลอดภัย จนกระทั่งเกิดการรั่วไหลของข้อมูลดังเช่นที่ได้เห็นตามหน้าข่าวตลอดปีที่ผ่านมา
การปราบปรามอาชญากรไซเบอร์เริ่มเห็นผล
หน่วยงานด้านการข่าวและบังคับใช้กฎหมายทั่วโลกกำลังพัฒนากลยุทธ์ในการจัดการกับอาชญากรไซเบอร์อย่างมีประสิทธิภาพมากขึ้น ด้วยการมุ่งเน้นการขัดขวางการดำเนินงานของอาชญากร การขยายความร่วมมือระหว่างประเทศ และการออกกฎหมายและนโยบายใหม่ๆ เพื่อสนับสนุนการดำเนินการเหล่านี้
การใช้กลยุทธ์การขัดขวาง ตั้งแต่การปิด botnet การตัดแหล่งรายได้ และการประชาสัมพันธ์ความสำเร็จ (เช่น หน้าข่าวการปิดเว็บไซต์ของกลุ่มใต้ดินต่างๆ) ทำให้อาชญากรไซเบอร์ลังเลที่จะเสี่ยง โดยเฉพาะการร่วมมือกับประเทศต่างๆ และองค์กรเอกชน ทำให้การก่ออาชญากรรมมีต้นทุนและความยากลำบากมากขึ้น ซึ่งต้นทุนที่สูงขึ้นนี้จะเป็นอุปสรรคและข้อยับยั้งสำคัญสำหรับผู้ที่จะกระทำความผิดนั่นเอง
AI กับการปกป้องระบบปฏิบัติการ
ในขณะที่อาชญากรใช้ AI ในการค้นหาและสร้างช่องโหว่ ฝ่ายความปลอดภัยไซเบอร์ก็สามารถใช้ความสามารถของ AI ในการค้นหาและขัดขวางความพยายามเหล่านั้นได้เช่นกัน โดยเฉพาะในการปกป้องระบบ Operational Technology (OT) ที่กำลังหลอมรวมเข้ากับ Information Technology (IT)
หน่วยงานความปลอดภัยจะพึ่งพาการควบคุมที่ได้รับการปรับปรุงอย่างมีนัยสำคัญ เช่น AI-powered anomaly detection ที่สามารถตรวจจับและตอบสนองต่อภัยคุกคามใหม่ๆ ได้โดยไม่ขึ้นกับเทคโนโลยี แทนที่จะใช้ความสามารถในการป้องกันเฉพาะโปรโตคอลหรือแอปพลิเคชันที่ซับซ้อนในการตั้งค่าและจัดการ
มองไปข้างหน้า.........................
โลกแห่งความปลอดภัยไซเบอร์ในปี 2025 จะเป็นการต่อสู้ระหว่างเทคโนโลยี AI ทั้งฝ่ายโจมตีและป้องกัน AI ซึ่งจะกลายเป็นดาบสองด้าน ที่สามารถสร้างได้ทั้งภัยคุกคามและการป้องกันที่ทรงพลัง องค์กรจึงจำเป็นต้องปรับตัวต่อสิ่งต่างๆ ที่คาดว่าจะเกิดขึ้น
ในท้ายที่สุด ความสำเร็จในการรักษาความปลอดภัยไซเบอร์จะขึ้นอยู่กับความสามารถขององค์กรในการปรับตัวให้ทันกับภัยคุกคามที่วิวัฒนาการอย่างรวดเร็ว พร้อมทั้งใช้ประโยชน์จากเทคโนโลยีล่าสุดในการปกป้องระบบและข้อมูลสำคัญ การเตรียมพร้อมตั้งแต่วันนี้จะเป็นกุญแจสำคัญสู่ความปลอดภัยในโลกดิจิทัลของวันพรุ่งนี้นั่นเอง

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์











