SOFTWARE ENGINEERING

Google เตือนภัยภัยไซเบอร์รอบเดือนมิถุนายน 2026: เน้นการโจมตี AITM และกลโกงคริปโต

Google Blog08 Jun 2026
1 min read
Key Takeaways
  • ภัยคุกคามปัจจุบันมุ่งเน้นการขโมย Session Token เพื่อข้ามระบบความปลอดภัยพื้นฐาน และใช้การอัปเดตแอป (Versioning) เพื่อหลบเลี่ยงการตรวจสอบ

ทำไมเรื่องนี้ถึงสำคัญ

ข้อมูลนี้ช่วยให้ทีมวิศวกรรมความปลอดภัยเข้าใจรูปแบบการโจมตีใหม่ๆ ที่สามารถหลบเลี่ยง MFA แบบเดิมได้ และเน้นย้ำถึงความสำคัญของการป้องกันในระดับอุปกรณ์ (Device-bound security)

รายงานความปลอดภัยล่าสุดจาก Google ประจำเดือนมิถุนายน 2026 ระบุถึงแนวโน้มการโจมตีไซเบอร์ที่ซับซ้อนขึ้น โดยเฉพาะเทคนิค Adversary-in-the-Middle (AITM) และ 'Quishing' (QR code phishing) ที่สามารถเลียนแบบหน้าล็อกอินจริงเพื่อขโมยรหัสผ่านและ Session Cookies ทำให้สามารถข้ามผ่านระบบ MFA ได้ Google จึงได้นำเทคโนโลยี Device Bound Session Credentials (DBSC) มาใช้เพื่อผูกคุกกี้ไว้กับอุปกรณ์เพื่อป้องกันการโจรกรรม

นอกจากนี้ยังพบการระบาดของกลโกงลงทุนคริปโตที่อ้างการใช้ AI และซอฟต์แวร์ขุดเหรียญแบบ 'Passive Income' ซึ่งจะฝังมัลแวร์เพื่อดูดทรัพย์สินออกจากกระเป๋าเงินดิจิทัลของผู้ใช้ รวมถึงการแฝงมัลแวร์ในแอปพลิเคชันกู้เงินบนมือถือที่ใช้วิธีส่งเวอร์ชันปกติขึ้น App Store ก่อนจะอัปเดตมัลแวร์ตามมาภายหลัง (Versioning)

สรุปประเด็นหลัก

AITM Phishing สามารถเลียนแบบหน้าเว็บเพื่อขโมยคุกกี้และข้ามระบบ MFA

Google นำระบบ DBSC มาใช้เพื่อป้องกันการขโมยคุกกี้โดยการผูกสิทธิ์เข้ากับฮาร์ดแวร์

มัลแวร์บนมือถือใช้วิธี Versioning เพื่อหลบเลี่ยงระบบตรวจจับของ App Store

นวัตกรรมและเทคโนโลยี

security

Device Bound Session Credentials (DBSC)

เทคโนโลยีความปลอดภัยใหม่ที่ผูก Session Cookie เข้ากับอุปกรณ์เพื่อป้องกันการขโมย Token

Developer Impact
ทีมวิศวกรซอฟต์แวร์ควรหันมาใช้ DBSC และตรวจสอบพฤติกรรมแอปหลังการติดตั้ง (Post-installation auditing) เพื่อป้องกันมัลแวร์แฝง
Keywords
#cybersecurity #phishing #aitm #cryptocurrency scams #dbsc
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Google Blog