แคสเปอร์สกี้ (Kaspersky) เปิดเผยรายงานล่าสุดที่น่ากังวลสำหรับภาคธุรกิจในเอเชียตะวันออกเฉียงใต้ หลังพบว่าการโจมตีด้วย Spyware หรือ “สปายแวร์” เพิ่มขึ้นถึง 18% ในปี 2025 สะท้อนว่าองค์กรธุรกิจกำลังตกเป็นเป้าหมายสำคัญของอาชญากรไซเบอร์มากขึ้นเรื่อย ๆ
Spyware รอบนี้มัลแวร์ประเภทหนึ่งที่ถูกติดตั้งลงบนอุปกรณ์โดยผู้ใช้งานไม่รู้ตัว เพื่อแอบเก็บข้อมูลสำคัญ เช่น
- ข้อมูลบริษัท
- เอกสารลับ
- รหัสผ่าน
- อีเมลภายในองค์กร
- ข้อมูลเชิงกลยุทธ์
จุดอันตรายคือมันทำงานแบบ “เงียบ ๆ” ผู้ใช้แทบไม่รู้ตัวว่ากำลังถูกสอดแนมอยู่
ปี 2025 โจมตีทะลุ 8 แสนครั้ง
แคสเปอร์สกี้ระบุว่า โซลูชันด้านความปลอดภัยของบริษัทสามารถบล็อกการโจมตีสปายแวร์ ที่มุ่งเป้าไปยังองค์กรในเอเชียตะวันออกเฉียงใต้ได้ถึง 818,939 ครั้ง ในปี 2025 เพิ่มขึ้นจากปี 2024 ที่มี 695,425 ครั้ง

สิงคโปร์พุ่งแรงสุด ไทยกลับลดลง
ประเทศที่มีอัตราการโจมตีเพิ่มขึ้นมากที่สุดคือ:
- สิงคโปร์ +111%
- ฟิลิปปินส์ +85%
- มาเลเซีย +75%
- อินโดนีเซีย +35%
- เวียดนาม +8%
ขณะที่ประเทศไทยเป็นประเทศเดียวในรายงานที่ลดลงเหลือที่ -53%
แม้ตัวเลขลดลง แต่แคสเปอร์สกี้เตือนว่ายังไม่ใช่เรื่องที่วางใจได้ เพราะภัยคุกคามไซเบอร์กำลังซับซ้อนขึ้นเรื่อย ๆ
ผู้โจมตีเริ่มเน้น “ขโมยข้อมูล” มากกว่าป่วนระบบ
ไซมอน เติ้ง ผู้จัดการทั่วไปภูมิภาคอาเซียนและกลุ่มประเทศเกิดใหม่ของเอเชีย ระบุว่าแนวโน้มใหม่ของอาชญากรไซเบอร์ ไม่ได้ต้องการแค่ทำให้ระบบล่มอีกต่อไป แต่กำลังมุ่งไปที่
- การเก็บข้อมูลเชิงลึก
- สอดแนมองค์กร
- ติดตามการสื่อสารภายใน
- ขโมยข้อมูลระยะยาว
ซึ่งอาจส่งผลต่อทั้งความน่าเชื่อถือ และความสามารถในการแข่งขันของธุรกิจโดยตรง

กรณีตัวอย่าง “Operation ForumTroll”
ในเดือนมีนาคม 2025 แคสเปอร์สกี้ยังเปิดเผยปฏิบัติการจารกรรมไซเบอร์ชื่อ Operation ForumTroll ซึ่งใช้ช่องโหว่ Zero-day ของ Chrome เพื่อเจาะระบบองค์กรเช่น
- สื่อ
- รัฐบาล
- การศึกษา
- การเงิน
โดยผู้โจมตีใช้
- อีเมลฟิชชิง
- ไฟล์แนบปลอม
- สปายแวร์ขั้นสูง เช่น LeetAgent และ Dante
เพื่อสอดแนมและดึงข้อมูลออกจากองค์กรแบบเงียบ ๆ เป็นเวลานาน
แคสเปอร์สกี้แนะ 5 วิธีป้องกันองค์กร
เพื่อรับมือกับภัยสปายแวร์ แคสเปอร์สกี้แนะนำให้องค์กร:
- อัปเดตซอฟต์แวร์และระบบให้ล่าสุดเสมอ
- หลีกเลี่ยงการเปิด Remote Desktop สู่สาธารณะ
- ใช้ระบบความปลอดภัยที่มี AI ช่วยวิเคราะห์ภัยคุกคาม
- ติดตามข้อมูล Threat Intelligence อย่างต่อเนื่อง
- สำรองข้อมูลแยกจากเครือข่ายหลัก
โดยสรุป รายงานล่าสุดของแคสเปอร์สกี้สะท้อนชัดว่า “ข้อมูล” กำลังกลายเป็นเป้าหมายสำคัญที่สุดของอาชญากรไซเบอร์ยุคใหม่ และในยุคที่ AI, Cloud และระบบออนไลน์กลายเป็นหัวใจของธุรกิจ การป้องกันสปายแวร์จึงไม่ใช่แค่เรื่องของ IT อีกต่อไป แต่เป็นเรื่องของ “ความอยู่รอด” ขององค์กรในระยะยาว
