Microsoft เตือนภัยแฮกเกอร์รัสเซียใช้ Wi-Fi โรงแรมปลอม ขโมยข้อมูลบัญชี Windows ผ่านเทคนิค Evil Twin

Article by Nongkoo OverclockTeam On August 5, 2026 24 views
Microsoft เตือนภัยแฮกเกอร์รัสเซียใช้ Wi-Fi โรงแรมปลอม ขโมยข้อมูลบัญชี Windows ผ่านเทคนิค Evil Twin

Microsoft เตือนภัยแฮกเกอร์รัสเซียใช้ Wi-Fi โรงแรมปลอม ขโมยข้อมูลบัญชี Windows ผ่านเทคนิค Evil Twin

microsoft-hacker-attack-wifi

Microsoft เผยข้อมูลจากทีม Microsoft Threat Intelligence ระบุว่ากลุ่มแฮกเกอร์ Midnight Blizzard หรือ Cozy Bear กำลังดำเนินปฏิบัติการโจมตีผู้ใช้งานระหว่างการเดินทาง โดยมุ่งเป้าไปที่เจ้าหน้าที่ภาครัฐ นักการทูต และบุคลากรในอุตสาหกรรมกลาโหม ผ่านการปลอมแปลงเครือข่าย Wi-Fi ของโรงแรม

การโจมตีใช้เทคนิคที่เรียกว่า Evil Twin ซึ่งเป็นการสร้างจุดกระจายสัญญาณ Wi-Fi ปลอมที่มีชื่อเหมือนเครือข่ายของโรงแรม เมื่อเหยื่อเชื่อมต่อ ผู้โจมตีจะสามารถดักจับทราฟฟิกและใช้เทคนิค NTLM Relay เพื่อรับค่า Authentication Hash ของ Windows จากนั้นนำไปใช้ยืนยันตัวตนและเข้าถึงบัญชีผู้ใช้หรือระบบภายในองค์กรได้ โดยไม่จำเป็นต้องทราบรหัสผ่านจริง

Microsoft ระบุว่าการโจมตีนี้แทบไม่แสดงพฤติกรรมผิดปกติจากมุมมองของผู้ใช้ เนื่องจากเหยื่อเพียงเชื่อมต่อ Wi-Fi ที่ดูเหมือนถูกต้องเท่านั้น

นอกจากนี้ Microsoft ยังพบว่ากลุ่ม Midnight Blizzard ใช้อุปกรณ์ที่ถูกเจาะจากการโจมตีก่อนหน้า เช่น เราเตอร์ภายในบ้านและอุปกรณ์ IoT เป็นโครงสร้างพื้นฐานสำหรับส่งต่อการโจมตี ทำให้ติดตามต้นตอได้ยากขึ้น โดยกลุ่มนี้มีการเคลื่อนไหวมาตั้งแต่ปี 2018 และเชื่อว่ามีความเชื่อมโยงกับหน่วยข่าวกรองต่างประเทศของรัสเซีย

Microsoft แนะนำให้ผู้ใช้งานตรวจสอบชื่อเครือข่ายกับโรงแรมทุกครั้งก่อนเชื่อมต่อ หลีกเลี่ยงการเข้าถึงข้อมูลสำคัญผ่าน Wi-Fi สาธารณะ และใช้งาน VPN รวมถึงเปิดใช้งาน Multi-Factor Authentication (MFA) เพื่อเพิ่มความปลอดภัยในการใช้งาน

ที่มา: Microsoft