Cybersecurity

Lazarus Group ใช้ช่องโหว่ Windows Zero-Day เจาะระบบอุตสาหกรรมการป้องกันประเทศทั่วโลก

FORTSECURE GLOBAL· 2026-08-14🛰 The Hacker News
#Lazarus#Zero-Day#Windows Security#Cyber Espionage#APT
Lazarus Group ใช้ช่องโหว่ Windows Zero-Day เจาะระบบอุตสาหกรรมการป้องกันประเทศทั่วโลก

กลุ่มแฮกเกอร์ระดับรัฐ Lazarus จากเกาหลีเหนือใช้ช่องโหว่ Zero-Day ของ Windows เพื่อติดตั้งมัลแวร์ขโมยข้อมูลลับในบริษัทด้านความมั่นคงและอวกาศ

เจาะลึกปฏิบัติการ Operation Dream Job ของกลุ่ม Lazarus

นักวิจัยด้านความปลอดภัยจาก Check Point Research ได้ออกมาเปิดเผยรายงานล่าสุดเกี่ยวกับกลุ่มแฮกเกอร์ Lazarus Group ซึ่งมีความเชื่อมโยงกับรัฐบาลเกาหลีเหนือ โดยพบว่าทางกลุ่มได้ใช้ช่องโหว่ Zero-Day ของ Microsoft Windows ที่เพิ่งได้รับการแก้ไขมาเป็นเครื่องมือสำคัญในการจารกรรมข้อมูล ภายใต้ชื่อแคมเปญ "Operation Dream Job" เป้าหมายหลักคือบริษัทในอุตสาหกรรมการป้องกันประเทศ (Defense) และอุตสาหกรรมการบินและอวกาศ (Aerospace) ในหลายประเทศ รวมถึงฝรั่งเศส เยอรมนี บราซิล และอินเดีย

รูปแบบการโจมตีมักเริ่มจากการล่อลวงพนักงานผ่านการเสนองานในฝัน (Job Offer) โดยใช้โซเชียลมีเดียหรืออีเมลเพื่อส่งไฟล์ที่ดูเหมือนจะเป็นรายละเอียดงาน แต่แท้จริงแล้วมีการฝังคำสั่งที่ใช้โจมตีช่องโหว่ระดับระบบ (SYSTEM Access) เพื่อให้แฮกเกอร์สามารถติดตั้งมัลแวร์ Backdoor ตัวใหม่ที่ไม่เคยพบเห็นมาก่อนได้สำเร็จ

เทคนิคและการยกระดับสิทธิ์ที่น่าสะพรึงกลัว

ความน่ากลัวของการโจมตีครั้งนี้อยู่ที่การใช้ช่องโหว่ Zero-Day เพื่อข้ามระบบความปลอดภัยขั้นสูงของ Windows ทำให้ผู้โจมตีได้สิทธิ์การควบคุมเครื่องคอมพิวเตอร์สูงสุด เมื่อได้สิทธิ์นั้นแล้ว แฮกเกอร์จะสามารถปิดการทำงานของโปรแกรมแอนตี้ไวรัส ตรวจสอบกิจกรรมบนหน้าจอ และดึงไฟล์ข้อมูลความลับทางการทหารหรือพิมพ์เขียวเทคโนโลยีสำคัญออกไปได้โดยที่ผู้ใช้งานแทบไม่รู้ตัว

ข้อเสนอแนะเชิงปฏิบัติจาก FORTSECURE GLOBAL:

  1. การฝึกอบรมความตระหนักรู้ (Security Awareness): องค์กรควรให้ความรู้แก่พนักงาน โดยเฉพาะในฝ่ายทรัพยากรบุคคลและทีมวิศวกร เกี่ยวกับการหลอกลวงในรูปแบบ Social Engineering และความเสี่ยงจากการเปิดไฟล์จากคนแปลกหน้าบน LinkedIn หรือแพลตฟอร์มรับสมัครงาน
  2. การอัปเดต OS อย่างต่อเนื่อง: ตรวจสอบให้แน่ใจว่าเครื่องคอมพิวเตอร์ทุกเครื่องในองค์กรได้รับการอัปเดต Security Update ล่าสุดจาก Microsoft เนื่องจากช่องโหว่ Zero-Day ดังกล่าวได้รับการแก้ไขแล้วในแพตช์ล่าสุด
  3. การใช้งาน EDR/XDR: ติดตั้งระบบ Endpoint Detection and Response (EDR) ที่มีความสามารถในการตรวจจับพฤติกรรมผิดปกติ (Behavioral Analysis) แทนการตรวจจับด้วยลายเซ็นมัลแวร์เพียงอย่างเดียว
  4. กลยุทธ์ Zero Trust: จำกัดการเข้าถึงข้อมูลสำคัญเฉพาะเครื่องที่ได้รับการตรวจสอบความปลอดภัยและผ่านการพิสูจน์ตัวตนแบบหลายชั้น (MFA) เท่านั้น

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 12 Aug 2026 23:09:27 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Wed, 12 Aug 2026 23:09:27 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/08/lazarus-exploits-windows-zero-day-to.html

อ่านบทความต้นฉบับ ↗

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog