การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

AI Security

ภัยคุกคามใหม่จาก AI Agents ที่โจมตีร้านค้าออนไลน์เพื่อขโมยข้อมูลบัตรเครดิต

FORTSECURE GLOBAL· 2026-09-25🛰 ThaiCERT Cyber Threat News (สกมช)
#AI Security#Cybersecurity#Data Breach#E-commerce

พบแคมเปญการโจมตีร้านค้าออนไลน์โดยใช้ AI Agents ช่วยสนับสนุนการเจาะระบบเพื่อขโมยข้อมูลทางการเงินของลูกค้า

การใช้ AI ในการเพิ่มประสิทธิภาพการโจมตีไซเบอร์

นักวิจัยจาก Gambit Security ตรวจพบความเคลื่อนไหวของกลุ่มผู้โจมตีที่หันมาใช้เครื่องมือ AI แบบ Open-source เช่น Strix, Cairn และ Hermes เพื่อช่วยในกระบวนการโจมตีร้านค้าออนไลน์อย่างเป็นระบบ การใช้ AI ช่วยให้ผู้โจมตีสามารถค้นหาช่องโหว่และทำลายระบบรักษาความปลอดภัยของร้านค้าได้รวดเร็วและแม่นยำยิ่งขึ้น ส่งผลให้ข้อมูลบัตรเครดิตของลูกค้ามีความเสี่ยงสูงที่จะถูกนำไปใช้ในทางที่ผิด

แนวทางป้องกันและการเฝ้าระวัง

เพื่อให้สอดคล้องกับแนวทางความปลอดภัยของ FORTSECURE GLOBAL ผู้ดูแลระบบเว็บไซต์ควรดำเนินการดังนี้:

  1. ติดตั้งระบบ WAF (Web Application Firewall) ที่มีความสามารถในการตรวจจับพฤติกรรมผิดปกติที่เกิดจาก Bot หรือ AI-driven attack
  2. ตรวจสอบบันทึกการเข้าถึง (Access Logs) อย่างสม่ำเสมอเพื่อหาพฤติกรรมที่น่าสงสัย
  3. ใช้ระบบ Multi-Factor Authentication (MFA) ในทุกส่วนของการเข้าถึงระบบจัดการข้อมูลลูกค้า
  4. เข้มงวดในการจัดการข้อมูลบัตรเครดิตตามมาตรฐาน PCI DSS อย่างเคร่งครัด

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 08:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 08:02:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/25/ai-agents-used-to-support-e-commerce-attacks-and-steal-credit-card-data/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog