Skip to content

โลกที่เทคโนโลยีเปลี่ยนแปลงอย่างรวดเร็ว ภัยไซเบอร์ก็ก้าวเร็วไม่แพ้กัน WatchGuard ผู้นำโซลูชันด้านความปลอดภัยระดับโลก ได้เผยการคาดการณ์เทรนด์ภัยคุกคามที่องค์กรต้องเผชิญในปี 2025 พร้อมวิเคราะห์ผลกระทบที่จะเกิดขึ้นกับ Landscape ด้านความปลอดภัยไซเบอร์ในอนาคตอันใกล้

AI Multimodal กับการโจมตีแบบอัตโนมัติ

ปี 2025 จะเป็นปีที่เราเห็นการใช้ Multimodal AI ในการสร้างการโจมตีแบบครบวงจร ระบบ AI ที่ผสมผสานความสามารถด้านข้อความ ภาพ เสียง และการเขียนโค้ด ซึ่งเมื่อตกอยู่ในมือของแฮกเกอร์ก็จะนำมาใช้ก่ออาชญากรรมแบบอัตโนมัติ ตั้งแต่เริ่มการเก็บข้อมูล โจมตี จนจบกระบวนการ

กระบวนการจะเริ่มตั้งแต่การวิเคราะห์เป้าหมายผ่านโซเชียลมีเดีย สร้างเนื้อหาหลอกลวงที่แนบเนียนทั้ง phishing และ vishing ค้นหาจุดอ่อนแบบ zero-day exploits สร้างมัลแวร์ที่หลบเลี่ยงการตรวจจับ ไปจนถึงการเคลื่อนย้ายแบบ lateral movement ในเครือข่ายที่ถูกบุกรุกและขโมยข้อมูล ทั้งหมดนี้จะเกิดขึ้นแบบอัตโนมัติโดยแทบไม่ต้องใช้การควบคุมจากมนุษย์

การพัฒนานี้จะทำให้การโจมตีทางไซเบอร์เป็นเรื่องง่ายสำหรับแฮกเกอร์มือใหม่ มากกว่าที่เคยเป็นมาในยุคของ malware-as-a-service องค์กรทุกขนาดจะต้องเผชิญกับภัยคุกคามที่ถูกปรับแต่งให้เข้ากับเป้าหมายโดยเฉพาะ และยากต่อการตรวจจับและต่อสู้

Generative AI โอกาสทองของอาชญากร

GenAI ได้พัฒนาขึ้นอย่างมากในช่วงปีที่ผ่านมา ซึ่งแฮกเกอร์ก็นำเอาประโยชน์ที่ได้จาก GenAI มาทำในเรื่องไม่ดี เช่น สร้างเสียง วิดีโอปลอม deepfake ต่างๆ ที่เราน่าจะได้เห็นในสื่อ หรือในข่าวต่างๆ มาโดยตลอด เทคโนโลยีนี้ยังคงมีการพัฒนาต่อไปและจะเป็นแบบก้าวกระโดด นี่จะกลายเป็นช่องโหว่ให้อาชญากรใช้ GenAI ร่วมกับเทคนิคขั้นสูงอื่นๆ ในการสร้างความน่าเชื่อถือและหลอกลวงองค์กรในการทำธุรกรรมที่ดูเหมือนถูกต้อง เพื่อให้เหยื่อหลงเชื่อในที่สุด

CISO อีกตำแหน่งที่ท้าทายที่สุดในวงการธุรกิจปี 2025

CISO (Chief Information Security Officer) หรือผู้บริหารด้านความปลอดภัยสารสนเทศ จะพบกับความท้าทายมากขึ้นในปี 2025 ทั้งนี้ปัญหาหลักไม่ได้อยู่ที่ปัญหาด้านเทคนิค แต่เป็นเรื่องของการจัดการบุคลากรและการกำกับดูแลทีมงาน ซึ่งบรรดา CISO ต้องรับมือกับกฎระเบียบและนโยบายต่างๆ ที่เพิ่มขึ้น รวมถึงต้องรับรองความสมบูรณ์ด้านความปลอดภัยไซเบอร์ขององค์กรด้วยตนเอง

ความกดดันจากการตรวจสอบให้แน่ใจว่าไม่มีการละเลยด้านความปลอดภัยภายในองค์กร อาจนำไปสู่อัตราการลาออกที่สูงขึ้น และการขาดแคลนผู้สมัครที่มีคุณสมบัติเหมาะสม ซึ่งจะยิ่งทำให้ช่องว่างด้านทักษะความปลอดภัยไซเบอร์กว้างขึ้น การขาดแคลนบุคลากรอาจทำให้เกิดความเสี่ยงการตอบสนองต่อความเสี่ยงด้านความปลอดภัย จนกระทั่งเกิดการรั่วไหลของข้อมูลดังเช่นที่ได้เห็นตามหน้าข่าวตลอดปีที่ผ่านมา

การปราบปรามอาชญากรไซเบอร์เริ่มเห็นผล

หน่วยงานด้านการข่าวและบังคับใช้กฎหมายทั่วโลกกำลังพัฒนากลยุทธ์ในการจัดการกับอาชญากรไซเบอร์อย่างมีประสิทธิภาพมากขึ้น ด้วยการมุ่งเน้นการขัดขวางการดำเนินงานของอาชญากร การขยายความร่วมมือระหว่างประเทศ และการออกกฎหมายและนโยบายใหม่ๆ เพื่อสนับสนุนการดำเนินการเหล่านี้

การใช้กลยุทธ์การขัดขวาง ตั้งแต่การปิด botnet การตัดแหล่งรายได้ และการประชาสัมพันธ์ความสำเร็จ (เช่น หน้าข่าวการปิดเว็บไซต์ของกลุ่มใต้ดินต่างๆ) ทำให้อาชญากรไซเบอร์ลังเลที่จะเสี่ยง โดยเฉพาะการร่วมมือกับประเทศต่างๆ และองค์กรเอกชน ทำให้การก่ออาชญากรรมมีต้นทุนและความยากลำบากมากขึ้น ซึ่งต้นทุนที่สูงขึ้นนี้จะเป็นอุปสรรคและข้อยับยั้งสำคัญสำหรับผู้ที่จะกระทำความผิดนั่นเอง

AI กับการปกป้องระบบปฏิบัติการ

ในขณะที่อาชญากรใช้ AI ในการค้นหาและสร้างช่องโหว่ ฝ่ายความปลอดภัยไซเบอร์ก็สามารถใช้ความสามารถของ AI ในการค้นหาและขัดขวางความพยายามเหล่านั้นได้เช่นกัน โดยเฉพาะในการปกป้องระบบ Operational Technology (OT) ที่กำลังหลอมรวมเข้ากับ Information Technology (IT)

หน่วยงานความปลอดภัยจะพึ่งพาการควบคุมที่ได้รับการปรับปรุงอย่างมีนัยสำคัญ เช่น AI-powered anomaly detection ที่สามารถตรวจจับและตอบสนองต่อภัยคุกคามใหม่ๆ ได้โดยไม่ขึ้นกับเทคโนโลยี แทนที่จะใช้ความสามารถในการป้องกันเฉพาะโปรโตคอลหรือแอปพลิเคชันที่ซับซ้อนในการตั้งค่าและจัดการ

มองไปข้างหน้า.........................

โลกแห่งความปลอดภัยไซเบอร์ในปี 2025 จะเป็นการต่อสู้ระหว่างเทคโนโลยี AI ทั้งฝ่ายโจมตีและป้องกัน AI ซึ่งจะกลายเป็นดาบสองด้าน ที่สามารถสร้างได้ทั้งภัยคุกคามและการป้องกันที่ทรงพลัง องค์กรจึงจำเป็นต้องปรับตัวต่อสิ่งต่างๆ ที่คาดว่าจะเกิดขึ้น

ในท้ายที่สุด ความสำเร็จในการรักษาความปลอดภัยไซเบอร์จะขึ้นอยู่กับความสามารถขององค์กรในการปรับตัวให้ทันกับภัยคุกคามที่วิวัฒนาการอย่างรวดเร็ว พร้อมทั้งใช้ประโยชน์จากเทคโนโลยีล่าสุดในการปกป้องระบบและข้อมูลสำคัญ การเตรียมพร้อมตั้งแต่วันนี้จะเป็นกุญแจสำคัญสู่ความปลอดภัยในโลกดิจิทัลของวันพรุ่งนี้นั่นเอง

แหล่งข่าวอ้างอิง : https://www.watchguard.com/wgrd-resource-center/cyber-security-predictions-2025

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

สินค้าที่เกี่ยวข้อง

บทความที่เกี่ยวข้อง