Network Security

ภัยเงียบจากโดเมนหมดอายุ: แฮกเกอร์กว้านซื้อเพื่อใช้เป็นฐานทัพกระจายมัลแวร์

FORTSECURE GLOBAL· 2026-08-17🛰 ThaiCERT Cyber Threat News (สกมช)
#Malware#Cyber Attack#Threat Intelligence#Domain Hijacking

พบสถิติใหม่ แฮกเกอร์หันมาซื้อโดเมนเก่าที่หมดอายุเพื่อใช้สร้างความน่าเชื่อถือในการโจมตีทางไซเบอร์และแพร่กระจายมัลแวร์

การนำโดเมนเก่ามาใช้ใหม่ในทางที่ผิด

รายงานล่าสุดระบุถึงแนวโน้มที่น่ากังวลในกลุ่มอาชญากรไซเบอร์ คือการกว้านซื้อชื่อโดเมนเว็บไซต์ที่หมดอายุแล้ว (Expired Domains) เพื่อนำมาดัดแปลงเป็นโครงสร้างพื้นฐานสำหรับโจมตีทางไซเบอร์ ข้อมูลสถิติในช่วงครึ่งปีแรกพบว่า โดเมนที่เคยถูกใช้งานมาก่อนมีสัดส่วนถึง 20% ของโดเมนใหม่ทั้งหมดที่ถูกใช้ในการโจมตี

เหตุผลที่แฮกเกอร์เลือกใช้วิธีนี้เนื่องจากโดเมนเก่ามักจะมี 'ประวัติที่ดี' หรือความน่าเชื่อถือสะสมอยู่ในระบบคัดกรองความปลอดภัย (Reputation Scoring) ทำให้การส่งอีเมลฟิชชิ่งหรือการกระจายมัลแวร์ผ่านโดเมนเหล่านี้มีโอกาสรอดพ้นจากการถูกบล็อกโดยระบบรักษาความปลอดภัยเครือข่ายได้มากกว่าโดเมนที่เพิ่งจดทะเบียนใหม่

ผลกระทบและความเสี่ยงต่อธุรกิจ

หากโดเมนที่บริษัทเคยเป็นเจ้าของถูกแฮกเกอร์นำไปใช้ อาจส่งผลเสียต่อชื่อเสียงของแบรนด์ และที่ร้ายแรงกว่านั้นคือการใช้โดเมนเหล่านั้นล่อลวงพนักงานหรือคู่ค้าเดิมของบริษัทที่ยังจดจำชื่อโดเมนนั้นได้

ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร:

  1. บริหารจัดการโดเมนอย่างเคร่งครัด: จัดทำรายการชื่อโดเมนทั้งหมดที่องค์กรเป็นเจ้าของ และตรวจสอบวันหมดอายุอย่างสม่ำเสมอ หากไม่ใช้งานแล้ว ควรประเมินความเสี่ยงก่อนตัดสินใจปล่อยให้หมดอายุ
  2. ตรวจสอบประวัติโดเมนก่อนซื้อ: หากต้องซื้อโดเมนมือสอง ควรใช้เครื่องมือตรวจสอบประวัติความปลอดภัยย้อนหลัง เพื่อให้มั่นใจว่าไม่ได้ซื้อโดเมนที่มีประวัติการทำฟิชชิ่งมาก่อน
  3. ใช้ระบบ Content Filtering: ติดตั้งระบบคัดกรองเนื้อหาเว็บที่มีการอัปเดตฐานข้อมูล Threat Intelligence แบบเรียลไทม์ เพื่อบล็อกโดเมนที่มีพฤติกรรมน่าสงสัยแม้จะมีประวัติที่ดีก็ตาม
  4. การทำ Domain Monitoring: เฝ้าระวังชื่อโดเมนที่คล้ายคลึงกับแบรนด์ของตนเอง เพื่อป้องกันการถูกแอบอ้าง (Typosquatting)

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 08:50:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 08:50:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/08/17/threat-actors-found-buying-expired-domains-to-use-as-infrastructure-for-cyberattacks-and-malware-distribution/

อ่านบทความต้นฉบับ ↗

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog