Cloud Security

ผู้ไม่หวังดีใช้เทคนิค Passkey Phishing บุกยึดบัญชี Microsoft Cloud และขโมยข้อมูลสำคัญ

FORTSECURE GLOBAL· 2026-09-13🛰 The Hacker News
#Cloud Security#Microsoft#Phishing#Cyber Risk
ผู้ไม่หวังดีใช้เทคนิค Passkey Phishing บุกยึดบัญชี Microsoft Cloud และขโมยข้อมูลสำคัญ

ไมโครซอฟท์ตรวจพบแคมเปญการโจมตีทางไซเบอร์ที่ใช้ประโยชน์จากระบบส่งอีเมลภายนอก ผสานกลลวง Passkey Phishing เพื่อเจาะระบบคลาวด์และเข้าถึงข้อมูลองค์กร

ทีมนักวิจัยด้านความมั่นคงปลอดภัยจาก Microsoft ได้เปิดเผยรายละเอียดของแคมเปญการโจมตีทางไซเบอร์ครั้งใหม่ โดยผู้ไม่หวังดีได้อาศัยโครงสร้างพื้นฐานระบบส่งอีเมลจากบุคคลที่สามเพื่อส่งอีเมลหลอกลวง (Phishing) จำนวนมหาศาล พร้อมใช้เทคนิคทางจิตวิทยา (Social Engineering) ที่อ้างอิงเรื่องเทคโนโลยี Passkey เพื่อหลอกล่อให้ผู้ใช้งานติดกับและเข้ายึดครองบัญชีคลาวด์ขององค์กร

รูปแบบการโจมตีและการยึดครองระบบ

จากข้อมูลพบว่าผู้โจมตีทำการส่งอีเมลหลอกลวงมากกว่าหนึ่งล้านฉบับ โดยแอบอ้างเป็นผู้บริหารระดับสูง (CEO) เพื่อสร้างความน่าเชื่อถือและกดดันให้เป้าหมายปฏิบัติตามคำสั่งอย่างรวดเร็ว โดยข้อความจะล่อลวงให้เหยื่อเข้าสู่กระบวนการยืนยันตัวตนด้วย Passkey ปลอม ซึ่งเมื่อผู้ใช้ป้อนข้อมูลหรือทำตามขั้นตอน ผู้โจมตีจะสามารถดักจับเซสชัน หรือเชื่อมต่อระบบเพื่อขโมยข้อมูลสำคัญ (Data Exfiltration) ออกจากสภาพแวดล้อมระบบคลาวด์ได้ในทันที

ข้อเสนอแนะเชิงปฏิบัติเพื่อการป้องกัน

FORTSECURE GLOBAL ขอแนะนำแนวทางปฏิบัติสำหรับองค์กรเพื่อรับมือกับภัยคุกคามรูปแบบนี้ ดังนี้:

  1. ยกระดับการตรวจสอบสิทธิ์แบบ MFA ที่ทนทานต่อฟิชชิง: ใช้นโยบายการยืนยันตัวตนที่มีการผูกมัดโดเมน (FIDO2 / WebAuthn แท้จริง) เพื่อป้องกันการถูกดักจับผ่านหน้าเว็บหลอกลวง
  2. ตรวจสอบความปลอดภัยของระบบอีเมล: ตั้งค่าและบังคับใช้โปรโตคอลความปลอดภัยของอีเมล เช่น SPF, DKIM และ DMARC รวมถึงกำหนดมาตรการตรวจสอบพฤติกรรมอีเมลที่ส่งมาจากผู้ให้บริการภายนอก
  3. สร้างความตระหนักรู้แก่บุคลากร: จัดอบรมและทดสอบการรับมือฟิชชิงที่ใช้กลลวงแอบอ้างผู้บริหาร (BEC) และกลลวงที่อ้างถึงการอัปเดตนโยบายความปลอดภัย
  4. เฝ้าระวังความผิดปกติบนคลาวด์: ตรวจสอบบันทึกการเข้าใช้งาน (Audit Logs) และการดาวน์โหลดข้อมูลปริมาณมากผิดปกติอย่างต่อเนื่องเพื่อตอบสนองต่อเหตุการณ์ได้อย่างทันท่วงที

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Sun, 13 Sep 2026 15:41:48 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Sun, 13 Sep 2026 15:41:48 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/attackers-use-passkey-phishing-to.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog