Cybersecurity
แคมเปญสมัครงานลวงโลก: แฮกเกอร์เกาหลีเหนือจู่โจมอุปกรณ์กว่า 30,000 เครื่องทั่วโลก

พบกลุ่มแฮกเกอร์จากเกาหลีเหนือใช้กลอุบายการสัมภาษณ์งานปลอมเพื่อติดตั้งมัลแวร์และขโมยสินทรัพย์ดิจิทัลมูลค่ากว่า 10 ล้านดอลลาร์
กลยุทธ์ใหม่ของกลุ่มภัยคุกคามในคราบผู้สัมภาษณ์งาน
นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยข้อมูลแคมเปญ 'Contagious Interview' ที่ดำเนินการโดยกลุ่มแฮกเกอร์จากเกาหลีเหนือ โดยมุ่งเป้าไปที่ผู้เชี่ยวชาญด้านเทคโนโลยี วิศวกรซอฟต์แวร์ และผู้เชี่ยวชาญด้านคริปโตเคอร์เรนซีทั่วโลก แฮกเกอร์ใช้กลยุทธ์การหลอกลวงผ่านแพลตฟอร์มรับสมัครงานเพื่อดึงดูดเหยื่อเข้าสู่กระบวนการสัมภาษณ์งานปลอม ก่อนจะโน้มน้าวให้เหยื่อดาวน์โหลดไฟล์มัลแวร์ที่แฝงมาภายใต้โปรเจกต์ทดสอบทักษะ หรือซอฟต์แวร์จำเป็นสำหรับการประชุม
การโจมตีครั้งนี้ประสบความสำเร็จในการควบคุมอุปกรณ์มากกว่า 30,000 เครื่องใน 100 ประเทศ และสามารถเข้าถึงกระเป๋าเงินดิจิทัลของเหยื่อได้มากกว่า 7,000 รายการ ส่งผลให้เกิดความเสียหายรวมมูลค่าสูงถึง 10.71 ล้านดอลลาร์สหรัฐ นับเป็นภัยคุกคามรูปแบบ Social Engineering ที่มีความซับซ้อนและน่าเชื่อถือสูงมากในปัจจุบัน
ข้อเสนอแนะเชิงปฏิบัติเพื่อป้องกันการตกเป็นเหยื่อ
- ตรวจสอบที่มาของบริษัทและผู้ติดต่อเสมอ: หากมีการติดต่อจากบริษัทที่ดูน่าสงสัย หรือมีการรีบเร่งให้ติดตั้งซอฟต์แวร์แปลกปลอมในขั้นตอนการสัมภาษณ์ ให้สันนิษฐานไว้ก่อนว่าเป็นภัยคุกคาม
- ใช้สภาพแวดล้อมจำลอง (Sandbox): หากจำเป็นต้องเปิดไฟล์หรือติดตั้งโปรแกรมที่ได้รับจากบุคคลภายนอก ควรใช้ Virtual Machine หรือ Sandbox เพื่อแยกการทำงานออกจากระบบปฏิบัติการหลัก
- เพิ่มความปลอดภัยให้กับกระเป๋าเงินดิจิทัล: ควรใช้ฮาร์ดแวร์วอลเล็ต (Cold Wallet) และไม่ควรเก็บรหัสผ่านหรือ Private Key ไว้ในเครื่องคอมพิวเตอร์ที่ใช้ทำงานทั่วไปหรือใช้เชื่อมต่ออินเทอร์เน็ตตลอดเวลา
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 21 Sep 2026 22:49:00 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Mon, 21 Sep 2026 22:49:00 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/contagious-interview-campaign.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
