กลุ่มภัยคุกคามใหม่ GREYVIBE ที่เชื่อมโยงกับรัสเซีย หมายเป้าโจมตียูเครนด้วยไซเบอร์โจมตีที่ขับเคลื่อนด้วย AI

นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก WithSecure ได้เปิดเผยถึงกลุ่มภัยคุกคามใหม่ที่ไม่เคยมีการบันทึกไว้ก่อนนี้ภายใต้ชื่อว่า GREYVIBE ซึ่งถูกระบุว่าเป็นกลุ่มที่ใช้ภาษารัสเซียในการสื่อสารและดำเนินการอยู่ในเขตเวลาของรัสเซีย กลุ่มดังกล่าวได้ก่อการโจมตีอย่างต่อเนื่องและแพร่หลายต่อเป้าหมายในยูเครนรวมถึงองค์กรที่เกี่ยวข้องกับยูเครนตั้งแต่อย่างน้อยเดือนสิงหาคม พ.ศ. 2568 เป็นต้นมา

จุดเด่นที่สำคัญของกลุ่ม GREYVIBE คือการนำปัญญาประดิษฐ์ (AI) มาประยุกต์ใช้ในการดำเนินการโจมตีทางไซเบอร์ ซึ่งเชื่อว่าจะช่วยให้กลุ่มสามารถวิเคราะห์ช่องโหว่ สร้างมัลแวร์ที่ซับซ้อน หรือหลบเลี่ยงระบบรักษาความปลอดภัยได้อย่างมีประสิทธิภาพและแม่นยำมากขึ้น การประเมินของทีมผู้เชี่ยวชาญชี้ว่าพฤติกรรมและกิจกรรมของกลุ่มนี้สอดคล้องและเป็นไปในทิศทางเดียวกับผลประโยชน์ของรัฐบาลรัสเซีย (Kremlin) โดยเฉพาะอย่างยิ่งในบริบทของความขัดแย้งที่ดำเนินอยู่

การเปิดเผยข้อมูลครั้งนี้สะท้อนให้เห็นถึงการเปลี่ยนแปลงของภูมิทัศน์ภัยคุกคามทางไซเบอร์ที่มีความซับซ้อนมากขึ้น เนื่องจากภัยคุกคามระดับรัฐได้เริ่มผสานรวมเทคโนโลยี AI เข้ามาเพื่อเพิ่มขีดความสามารถในการทำลายล้าง สถานการณ์นี้จึงเป็นการเตือนถึงภาครัฐและเอกชนในยูเครนว่าจำเป็นต้องปรับปรุงแนวทางการป้องกันไซเบอร์ให้ทันสมัยและรับมือกับการโจมตีที่อาศัยพลังของ AI มากยิ่งขึ้น

คำศัพท์เทคนิคที่น่าสนใจ

  • Threat Actor – กลุ่มหรือบุคคลที่ก่อภัยคุกคามทางไซเบอร์ (แฮกเกอร์ กลุ่มก่อการร้าย หรือหน่วยงานรัฐ)
  • AI-Powered Cyberattacks – การโจมตีทางไซเบอร์ที่ใช้ปัญญาประดิษฐ์ช่วยในการวิเคราะห์ วางแผน หรือขยายขีดความสามารถ
  • Kremlin – สถานที่ทำงานของประธานาธิบดีรัสเซีย มักถูกใช้เป็นคำเรียกแทนรัฐบาลกลางของรัสเซีย

🔗 แหล่งที่มา: https://thehackernews.com/2026/05/new-russian-linked-greyvibe-targets.html