รายงาน Kaspersky Digital Footprint Intelligence เปิดเผยการประมาณการว่าตั้งแต่ปี 2023-2024 มีบัตรธนาคาร 2.3 ล้านใบรั่วไหลบนเว็บมืด โดยอิงจากการวิเคราะห์ไฟล์บันทึกมัลแวร์ขโมยข้อมูล (data-stealing malware) โดยเฉลี่ยแล้ว การติดมัลแวร์ Infostealer ทุกๆ 14 ครั้งจะทำให้ข้อมูลบัตรเครดิตถูกขโมย นอกจากนี้ ยังพบว่ามีอุปกรณ์เกือบ 26 ล้านเครื่องที่ถูก Infostealer โจมตี โดยในปีที่แล้วเพียงปีเดียวมีมากกว่า 9 ล้านเครื่อง แคสเปอร์สกี้เผยแพร่รายงานเกี่ยวกับภูมิทัศน์ภัยคุกคาม Infostealer นี้ที่งาน Mobile World Congress 2025 ที่เมืองบาร์เซโลนา
ผู้เชี่ยวชาญของแคสเปอร์สกี้ประเมินว่ามีบัตรธนาคารประมาณ 2,300,000 ใบที่รั่วไหลบนเว็บมืด ข้อสรุปนี้มาจากการวิเคราะห์ไฟล์บันทึกจากมัลแวร์ขโมยข้อมูลระหว่างปี 2023-2024 แม้ว่าทั่วโลกจะมีสัดส่วนจำนวนบัตรที่รั่วไหลต่ำกว่าหนึ่งเปอร์เซ็นต์ แต่พบว่าในจำนวนนี้ บัตร 95% เป็นตัวเลขดูเหมือนว่าจะถูกต้อง
มัลแวร์ Infostealer ออกแบบมาเพื่อดึงข้อมูลทางการเงินรวมถึงข้อมูลประจำตัว คุกกี้ และข้อมูลผู้ใช้ที่มีค่าอื่นๆ ซึ่งจะถูกรวบรวมไว้ในไฟล์บันทึกแล้วจึงกระจายไปในชุมชนใต้ดินของเว็บมืด Infostealer สามารถแพร่ระบาดไปยังอุปกรณ์ได้หากเหยื่อดาวน์โหลดและเรียกใช้ไฟล์ที่เป็นอันตรายโดยไม่รู้ตัว เช่น ไฟล์ที่ปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้อง เช่น โปรแกรมโกงเกม มันสามารถแพร่กระจายได้ผ่านลิงก์ฟิชชิง เว็บไซต์ที่ถูกบุกรุก ไฟล์แนบที่เป็นอันตรายในอีเมลหรือโปรแกรมส่งข้อความ และวิธีอื่นๆ อีกมากมาย โดยกำหนดเป้าหมายทั้งอุปกรณ์ส่วนตัวและขององค์กรธุรกิจ
โดยเฉลี่ยแล้ว การติดมัลแวร์ขโมยข้อมูลทุกๆ 14 ครั้งจะทำให้ข้อมูลบัตรเครดิตถูกขโมยไป ผู้เชี่ยวชาญของทีม Kaspersky Digital Footprint Intelligence พบว่าอุปกรณ์ที่ใช้ Windows เกือบ 26 ล้านเครื่องติดมัลแวร์ขโมยข้อมูลประเภทต่างๆ ในช่วงสองปีที่ผ่านมา
นายเซอร์เจย์ ซเชอร์เบล ผู้เชี่ยวชาญของ Kaspersky Digital Footprint Intelligence กล่าวว่า "จำนวนอุปกรณ์ที่ติดมัลแวร์จริงนั้นสูงกว่านี้มาก อาชญากรไซเบอร์มักจะปล่อยข้อมูลที่ถูกขโมยในรูปแบบของไฟล์บันทึกหลายเดือนหรือหลายปีหลังจากติดมัลแวร์ครั้งแรก และข้อมูลรับรองที่ถูกบุกรุกและข้อมูลอื่นๆ ยังคงปรากฏให้เห็นบนเว็บมืดอย่างต่อเนื่อง ดังนั้น ยิ่งเวลาผ่านไปนานเท่าไร เราก็จะพบการติดมัลแวร์จากปีก่อนๆ มากขึ้นเท่านั้น เราคาดการณ์ว่าจำนวนอุปกรณ์ทั้งหมดที่ติดมัลแวร์ Infostealer ในปี 2024 จะอยู่ระหว่าง 20 ล้านถึง 25 ล้านเครื่อง ในขณะที่ในปี 2023 ประมาณการจะอยู่ระหว่าง 18 ล้านถึง 22 ล้านเครื่อง"
ในปี 2024 มัลแวร์ Redline เป็นโปรแกรมขโมยข้อมูลที่มีการแพร่กระจายมากที่สุด คิดเป็น 34% ของจำนวนการติดเชื้อทั้งหมด
การโจมตีด้วยโปรแกรมขโมยข้อมูลเพิ่มขึ้นอย่างมีนัยสำคัญในปี 2024 เกิดจากการติดเชื้อที่เกิดจาก Risepro ซึ่งส่วนแบ่งการติดเชื้อทั้งหมดเพิ่มขึ้นจาก 1.4% ในปี 2023 เป็นเกือบ 23% ในปี 2024 RisePro เป็นภัยคุกคามที่เพิ่มมากขึ้น โดยถูกค้นพบครั้งแรกเมื่อสองปีก่อน แต่ดูเหมือนว่าจะได้รับความนิยมเพิ่มขึ้นเรื่อยๆ โปรแกรมขโมยข้อมูลนี้มุ่งเป้าไปที่รายละเอียดบัตรธนาคาร รหัสผ่าน และข้อมูลกระเป๋าเงินสกุลเงินดิจิทัลเป็นหลัก และอาจแพร่กระจายภายใต้หน้ากากของเครื่องกำเนิดคีย์ แคร็กสำหรับซอฟต์แวร์และม็อดเกมต่างๆ โปรแกรมขโมยข้อมูลที่กำลังเติบโตอย่างรวดเร็วอีกโปรแกรมหนึ่งคือ Stealc ซึ่งปรากฏตัวครั้งแรกในปี 2023 และเพิ่มส่วนแบ่งจากเกือบ 3% เป็น 13%
แคสเปอร์สกี้แนะนำขั้นตอนดำเนินการหากผู้ใช้พบการรั่วไหลของข้อมูลผ่านโปรแกรมขโมยข้อมูล ดังต่อไปนี้
เนื่องในวันเด็กสากล แคสเปอร์สกี้ได้เผยแพร่รายงานประจำปีเรื่องความสนใจทางดิจิทัลของเด็กๆ การวิเคราะห์นี้ครอบคลุมระยะเวลาตั้งแต่เดือนพฤษภาคม 2024 เมษายน 2025 เผยให้เห็นถึงความสนใจที่เพิ่มขึ้นต่อแชทบอตที่ขับเคลื่อนด้วย AI การเพิ่มขึ้นของมีมสมองเน่า (brainrot memes) ของอิตาลีอย่าง "tralalero tralala" และความสนใจที่เพิ่มขึ้นต่อ Sprunki ซึ่งเป็นเกมจังหวะที่ผสมผสานดนตรีและการเคลื่อนไหว และพบว่า YouTube ยังเป็นแอปที่ได้รับความนิยมสูงสุดในหมู่เด็กๆ ทั่วโลก แอป WhatsApp แซงหน้า TikTok ขึ้นมาเป็นอันดับสอง
แคสเปอร์สกี้เตือนภัยคุกคาม AI ระบาดในเอเชียแปซิฟิก แนะป้องกันเชิงรุกด้วย SOC
—
แคสเปอร์สกี้ บริษัทด้านความปลอดภัยไซเบอร์และดิจิทัลระดับโลก แสดงความกังวลเร...
แคสเปอร์สกี้ครองตำแหน่ง Leader ของ Frost Radar ด้านข้อมูลข่าวภัยคุกคามไซเบอร์
—
แคสเปอร์สกี้ (Kaspersky) ได้รับการแต่งตั้งให้เป็นผู้นำ (Leader) ใน Frost R...
Kaspersky Q1 2025: เหตุการณ์ไซเบอร์ที่เกิดจากเซิร์ฟเวอร์ถูกละเมิดในไทยได้เกือบ 192,000 ครั้ง
—
แคสเปอร์สกี้ตรวจพบเหตุการณ์อันตรายทางไซเบอร์ที่เพิ่มขึ้นอย่...
แคสเปอร์สกี้เผย โจรไซเบอร์ยังใช้วิธี bruteforce เจาะธุรกิจอาเซียน พบการโจมตีมากกว่า 53 ล้านรายการ
—
การค้นพบล่าสุดของแคสเปอร์สกี้ บริษัทด้านการรักษาความปล...
แคสเปอร์สกี้ชี้ ผู้เชี่ยวชาญ APAC 71% ระบุ 'Cyber Immunity' เป็นกลยุทธ์ดีในการต่อต้านอาชญากรไซเบอร์
—
ในงาน GITEX Asia 2025 แคสเปอร์สกี้ (Kaspersky) ได้เป...
Kaspersky เปิดเผยการโจมตีไซเบอร์ใหม่ที่นำโดย Lazarus โจมตีซัพพลายเชนเกาหลีใต้
—
ทีมวิจัยและวิเคราะห์ระดับโลก หรือทีม GReAT ของแคสเปอร์สกี้ (Kaspersky) ได้...
แคสเปอร์สกี้รายงานภัยคุกคามไซเบอร์บนอุปกรณ์โจมตีธุรกิจอาเซียนเพิ่มขึ้น 15%
—
แคสเปอร์สกี้ชี้ องค์กรธุรกิจต่าง ๆ ให้ความสำคัญกับการรักษาความปลอดภัยเครือข่า...
รายงานแคสเปอร์สกี้ระบุองค์กรอุตฯ เกือบ 40% กังวลความปลอดภัยไซเบอร์ขวางแผนดิจิทัล
—
ผลการวิจัยของแคสเปอร์สกี้ระบุว่า ความกังวลด้านความปลอดภัยไซเบอร์กลายเป็...