ในยุคที่เรามั่นใจว่าการตั้งรหัสผ่านที่ซับซ้อนร่วมกับการเปิดใช้งานการยืนยันตัวตนสองปัจจัย (MFA) จะช่วยให้บัญชีออนไลน์ปลอดภัยแบบร้อยเปอร์เซ็นต์ แต่โลกของความมั่นคงปลอดภัยไซเบอร์กำลังเผชิญกับจุดเปลี่ยนสำคัญ เมื่อกลุ่มแฮกเกอร์เริ่มเปลี่ยนยุทธวิธีจากการพยายามเดารหัสผ่าน มาเป็นการขโมยคุกกี้เซสชันผ่านมัลแวร์กลุ่ม Infostealer ซึ่งเปรียบเสมือนการฉกคีย์การ์ดที่ผ่านการตรวจค้นแล้วเข้าสู่ระบบโดยตรง เทคนิค Session Hijacking นี้กำลังกลายเป็นภัยคุกคามหลักที่ข้ามผ่านระบบป้องกันแบบเดิมได้อย่างง่ายดาย
การขโมยรหัสผ่าน (Password Theft) แบบดั้งเดิม ไม่ว่าจะผ่าน Phishing หรือ Brute Force Attack มักจะไปติดด่านสำคัญอย่าง MFA ที่ต้องกรอก OTP หรืออนุมัติผ่านแอปพลิเคชัน ทำให้เจ้าของบัญชีรู้ตัวและยับยั้งได้ทันท่วงที แต่สำหรับเทคนิค Session Hijacking กระบวนการทั้งหมดจะเกิดขึ้นหลังจากที่คุณยืนยันตัวตนเสร็จสิ้นแล้ว
เมื่อเรากดจดจำการเข้าสู่ระบบ เบราว์เซอร์จะจัดเก็บ Session Cookie เอาไว้ เพื่อให้เราใช้งานเว็บนั้นๆ ได้โดยไม่ต้องพิมพ์รหัสผ่านใหม่ทุกครั้ง มัลแวร์ประเภท Infostealer จะเข้ามารับช่วงต่อด้วยการแอบสกัดเอาข้อมูลโทเคนเหล่านี้ส่งกลับไปให้แฮกเกอร์
แฮกเกอร์ไม่จำเป็นต้องรู้รหัสผ่านของคุณเลยแม้แต่น้อย เพียงแค่มี Session Cookie พวกเขาก็สามารถเข้าถึงบัญชีของคุณได้ทันทีเสมือนนั่งอยู่หน้าจอเดียวกับคุณ
Infostealer คือมัลแวร์ที่ถูกออกแบบมาเพื่อดักจับข้อมูลสำคัญในเครื่องของเหยื่อโดยเฉพาะ ไม่ว่าจะเป็นรหัสผ่านที่บันทึกไว้ ข้อมูลบัตรเครดิต กระเป๋าเงินคริปโต และที่สำคัญที่สุดคือ Session Cookie มัลแวร์เหล่านี้มักซ่อนมากับซอฟต์แวร์เถื่อน ไฟล์คีย์เจน หรืออีเมลตกกุ้ง (Spear Phishing)
แม้ว่าภัยคุกคามรูปแบบนี้จะน่ากลัว แต่เราสามารถลดความเสี่ยงลงได้อย่างมีประสิทธิภาพ ด้วยการปรับเปลี่ยนพฤติกรรมการใช้งานและใช้เครื่องมือที่เหมาะสม
เริ่มต้นจากการหลีกเลี่ยงการกด "จำฉันไว้ในระบบ" (Remember Me) บนเครื่องที่ไม่ปลอดภัยหรือไม่ใช่ของส่วนตัว รวมถึงการหมั่นสั่ง Logout จากระบบเมื่อใช้งานเสร็จสิ้น เพราะการกด Logout จะเป็นการยกเลิก Session Cookie ฉบับนั้นทันทีนอกจากนี้ การเคลียร์คุกกี้และแคชในเบราว์เซอร์เป็นประจำก็ช่วยลดระยะเวลาที่แฮกเกอร์จะใช้ประโยชน์จากคุกกี้ได้
ในฝั่งของซอฟต์แวร์ ควรติดตั้งโปรแกรมแอนตี้ไวรัสที่มีระบบตรวจจับพฤติกรรมมัลแวร์ (Behavioral Analysis) เพื่อดักจับมัลแวร์ Infostealer ก่อนที่มันจะทันเริ่มปฏิบัติการขโมยข้อมูล
คุณเคยเจอประสบการณ์โดนสวมรอยเข้าสู่ระบบทั้งที่เปิด MFAไว้หรือไม่? มาร่วมแบ่งปันวิธีดูแลความปลอดภัยบัญชีของคุณได้ในช่องคอมเมนต์ด้านล่างนี้เลยครับ









