2026.10.06

รายงานความเสี่ยงไซเบอร์ไทย 2569 ชี้ AI ภัยอันดับ 1: ฮาร์ดดิสก์เก่าและข้อมูลสำรองที่บริษัทมักลืม

รายงานประเมินความเสี่ยงไซเบอร์ของประเทศไทย พ.ศ. 2569 จัดให้การโจมตีด้วย AI เป็นอันดับ 1 ข้อแนะนำเรื่องข้อมูลสำรอง ผู้ให้บริการ และความลับระยะยาว มีความหมายอย่างไรกับไดรฟ์เก่าของบริษัท

Read in English

แผนที่ความเสี่ยงไซเบอร์ไทยฉบับใหม่ AI ขึ้นอันดับ 1

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เผยแพร่ "รายงานการประเมินความเสี่ยงจากภัยคุกคามทางไซเบอร์ของประเทศไทย พ.ศ. 2569" ซึ่งสรุปภาพความเสี่ยงที่ประเทศไทยต้องจับตาในอีก 2 ปีข้างหน้า โดย บางกอกโพสต์ รายงานผลการประเมินเมื่อวันที่ 6 ตุลาคม 2569

สกมช. เก็บข้อมูลจากผู้ตอบ 235 คน ใน 134 หน่วยงาน ซึ่งคัดเลือกรายการความเสี่ยงที่เห็นว่าสำคัญมาประเมินเชิงลึก 1,156 รายการ ครอบคลุม 20 สถานการณ์ ตั้งแต่แรนซัมแวร์และฟิชชิง ไปจนถึงการโจมตีห่วงโซ่อุปทาน ระบบควบคุมในโรงงานและสาธารณูปโภค AI และควอนตัม ผลคือ 9 จาก 20 สถานการณ์มีค่าเฉลี่ยอยู่ในระดับความเสี่ยงสูง 10 สถานการณ์อยู่ระดับปานกลาง และ 1 สถานการณ์อยู่ระดับต่ำ ส่วนรายการที่ถูกประเมินเชิงลึก 576 รายการ หรือ 49.8% อยู่ในระดับสูง ซึ่ง สกมช. ย้ำว่าตัวเลขนี้ไม่ได้แปลว่าความเสี่ยงไซเบอร์ครึ่งหนึ่งของประเทศอยู่ในระดับสูง แต่เป็นสัดส่วนของรายการที่ผู้ตอบเห็นว่าสำคัญพอจะนำมาประเมินต่อ

ประเด็นที่โดดเด่นที่สุดคือสถานการณ์ R19 การใช้ AI สนับสนุนการโจมตี และการโจมตีระบบ AI ผู้ตอบ 160 คน (68.1%) เลือกเป็นความเสี่ยงที่น่ากังวล ในจำนวนนี้ 94 คน หรือ 40% ของผู้ตอบทั้งหมด จัดให้เป็นความเสี่ยงอันดับ 1 และ 70% ของผู้ที่ประเมินเรื่องนี้ให้อยู่ในระดับสูง ความเสี่ยงนี้ยังเด่นชัดในทั้ง 7 ภาคส่วนที่ประเมิน ตั้งแต่การเงิน โทรคมนาคม ไปจนถึงขนส่ง พลังงาน และสาธารณสุข สาระสำคัญคือ AI ช่วยฝ่ายป้องกันได้ก็จริง แต่ก็ช่วยให้คนร้ายโจมตีได้เร็วขึ้น กว้างขึ้น และแนบเนียนขึ้นด้วย

ภัยแบบเดิมก็ยังไม่ไปไหน

นอกจาก AI แล้ว รายงานระบุว่าภัยที่องค์กรคุ้นเคยยังเป็นฐานความเสี่ยงสำคัญ ทั้งการเจาะระบบผ่านช่องโหว่ซอฟต์แวร์ แรนซัมแวร์ การเข้าถึงระบบโดยไม่ได้รับอนุญาต การยึดบัญชี การขโมยข้อมูล ฟิชชิง และการหลอกลวงฉ้อโกงออนไลน์ อีกเรื่องที่ สกมช. เตือนคือ ผลกระทบต่อเนื่องข้ามภาคส่วน เมื่อเหตุที่ผู้ให้บริการรายเดียวลุกลามไปกระทบหลายองค์กรพร้อมกัน

ข้อแนะนำสำหรับองค์กรในรายงานมีหลายข้อ เช่น

  • เก็บข้อมูลสำรองแยกขาดจากระบบหลัก ทดสอบการกู้คืนข้อมูลสม่ำเสมอ และแบ่งส่วนเครือข่ายเพื่อรับมือแรนซัมแวร์
  • ทำแผนผังการพึ่งพาระบบและผู้ให้บริการ พร้อมกำหนดข้อกำหนดด้านความปลอดภัยให้ผู้ให้บริการภายนอก
  • จัดทำบัญชีระบบ AI ที่ใช้งาน ระบุผู้รับผิดชอบให้ชัด และจำกัดสิทธิ์ของ AI เท่าที่จำเป็น
  • สำรวจการเข้ารหัสที่ใช้อยู่และข้อมูลที่ต้องรักษาความลับระยะยาว เพื่อวางแผนรับมือภัยจากควอนตัม

ก่อนหน้านั้นหนึ่งสัปดาห์ วันที่ 30 กันยายน ไทยเซิร์ต (ThaiCERT) เผยแพร่ผลศึกษาของ SOCRadar (เป็นข้อมูลระดับโลก ไม่ใช่เฉพาะไทย) ที่วิเคราะห์ "stealer log" หรือข้อมูลที่มัลแวร์ขโมยจากเครื่องคอมพิวเตอร์ที่ติดเชื้อ ช่วง 90 วันพบ 482 องค์กรที่บัญชีหรือรหัสเข้าใช้บริการ AI หลุดออกไป ข้อมูลที่ถูกขโมยมีทั้งคุกกี้เซสชันและ API key ซึ่งอาจทำให้คนร้ายยังล็อกอินค้างอยู่ได้แม้เปลี่ยนรหัสผ่านแล้ว และประวัติแชต AI อาจมีซอร์สโค้ด ข้อมูลลูกค้า หรือสัญญาที่พนักงานเคยวางไว้

เรื่องนี้หมายความว่าอย่างไรกับบริษัทของคุณ

รายงานนี้ไม่ได้พูดถึงฮาร์ดแวร์เก่าโดยตรง แต่ข้อแนะนำทุกข้อย้อนกลับมาที่คำถามเดียวที่หลายบริษัทในไทยยังตอบได้ไม่ทันที คือ สำเนาข้อมูลของเราอยู่ที่ไหนบ้าง และชุดไหนที่ยังจำเป็นต้องเก็บ

  • ข้อมูลสำรองทุกชุดคือสำเนา รวมถึงชุดเก่า การแยกข้อมูลสำรองเป็นคำแนะนำที่ดี แต่ดิสก์สำรองที่เปลี่ยนออกไปแล้ว NAS ที่วางอยู่ในห้องเก็บของ หรือดิสก์ที่ถอดออกจากเซิร์ฟเวอร์ตอนอัปเกรด ก็คือสำเนาเช่นกัน แก๊งแรนซัมแวร์จำนวนมากคัดลอกข้อมูลออกไปก่อนเข้ารหัส แล้วขู่จะปล่อยข้อมูล ข้อมูลที่คุณไม่ได้เก็บไว้แล้ว ย่อมไม่มีใครขโมยไปขู่ได้
  • "เข้ารหัสแล้ว" อาจไม่ได้ปลอดภัยตลอดไป สกมช. ขอให้องค์กรระบุข้อมูลที่ต้องเป็นความลับไปอีกหลายปี เพราะการเข้ารหัสวันนี้อาจต้านพลังประมวลผลในอนาคตไม่ได้ หากไดรฟ์ที่เก็บความลับระยะยาวต้องออกจากมือคุณ การทำลายทางกายภาพคือคำตอบที่ไม่ต้องลุ้น
  • โน้ตบุ๊กจำการล็อกอินไว้ stealer log แสดงให้เห็นว่าคอมพิวเตอร์ทำงานธรรมดาเครื่องหนึ่งเก็บอะไรไว้บ้าง ทั้งรหัสผ่านที่บันทึกไว้ เซสชันที่ยังใช้งานได้ และ API key โน้ตบุ๊กที่ปลดระวางแล้วส่งต่อหรือขาย "ตามสภาพ" อาจยังมีสิ่งเหล่านี้อยู่ครบ
  • ผู้รับกำจัดอุปกรณ์ก็อยู่ในห่วงโซ่อุปทานของคุณ ถ้า สกมช. แนะให้กำหนดข้อกำหนดด้านความปลอดภัยกับผู้ให้บริการภายนอก ก็ควรรวมถึงคนที่มารับเซิร์ฟเวอร์และไดรฟ์เก่าของคุณด้วย ขอดูการควบคุมการส่งมอบ (chain of custody) การบันทึกหมายเลขซีเรียล และหนังสือรับรองแยกรายเครื่อง

เช็กลิสต์สั้นๆ ก่อนเปลี่ยนเครื่องรอบหน้า

  1. ใส่สื่อเก็บข้อมูลที่ปลดระวางหรือสำรองไว้ลงในบัญชีทรัพย์สินด้วย ทั้งดิสก์สำรองเก่า NAS ดิสก์สำรองของ RAID เซิร์ฟเวอร์ที่เลิกใช้ และโน้ตบุ๊กที่รออยู่ในตู้
  2. กำหนดวันหมดอายุให้ข้อมูลสำรองทุกชุด และเมื่อถึงกำหนดให้ทำลายสื่อนั้นจริงๆ ไม่เก็บไว้ "เผื่อใช้"
  3. ก่อนโน้ตบุ๊กออกจากบริษัท ให้ยกเลิกเซสชันและคีย์ทั้งหมด แล้วลบข้อมูลอย่างถูกวิธีหรือทำลายสื่อเก็บข้อมูล บริการทำลายข้อมูลโน้ตบุ๊ก ของเราทำได้ทั้งสองแบบ พร้อมหนังสือรับรอง
  4. ดิสก์ที่ถอดออกมาแล้วส่งเข้า บริการทำลายฮาร์ดดิสก์และ SSD ส่วนอุปกรณ์ในแร็กให้ผ่าน บริการทำลายข้อมูลเซิร์ฟเวอร์ ที่มีรายงานรายการอุปกรณ์
  5. ถ้าเปลี่ยนเครื่องทั้งออฟฟิศหรือย้ายสำนักงาน ให้ทำเป็นงาน การกำจัดสินทรัพย์ไอที ครั้งเดียว แล้วเก็บหนังสือรับรองไว้กับเอกสาร PDPA

เราทำลายฮาร์ดดิสก์และ SSD ทางกายภาพ (HDD, SSD, M.2 และ NVMe) พร้อมออกหนังสือรับรองการทำลายทุกไดรฟ์ ระบุหมายเลขซีเรียล วิธีการ และวันที่ เราทำเฉพาะอุปกรณ์ ไม่รับย่อยเอกสารกระดาษ

ขอใบเสนอราคาทันที หรือโทร 082-797-3702 เพื่อทำลายไดรฟ์ เซิร์ฟเวอร์ และโน้ตบุ๊กเก่าที่บริษัทไม่ใช้แล้ว ให้ข้อมูลในนั้นไม่มีวันกลายเป็นวัตถุดิบของการโจมตีครั้งต่อไป

ที่มา: Bangkok Post, "AI-enabled attacks rank as top cyber risk" (6 ต.ค. 2569) รายงานผล "รายงานการประเมินความเสี่ยงจากภัยคุกคามทางไซเบอร์ของประเทศไทย พ.ศ. 2569" ของ สกมช.; สรุปข่าวรายงานฉบับภาษาไทยของ สกมช. ที่เผยแพร่ใน สื่อไทย (5 ต.ค. 2569); ThaiCERT, "Infostealers Target Enterprise AI Accounts, Exposing Sessions, API Keys, and Sensitive Data" (30 ก.ย. 2569) สรุปผลศึกษาระดับโลกของ SOCRadar

บทความที่เกี่ยวข้อง

บริการทำลายฮาร์ดไดรฟ์และ SSD กรุงเทพฯ

การทำลายที่ได้รับการรับรอง ปฏิบัติตาม PDPA ในกรุงเทพฯ

Learn More