[Guest Post] การโจมตีของ Ransomware ในปี 2021 มากกว่าปีที่แล้ว 10 เท่า

Ransomware กับการโจมตีที่ไม่เคยหยุดพัก ทุกองค์กรจำเป็นต้องตื่นตัวเพื่อรับมือกับ Ransomware เนื่องจากสถิติในปี 2021 การโจมตีครึ่งปีแรกมากกว่าปี 2020 กว่า 10 เท่า และยังมีแนวโน้มว่าจะมีการโจมตีเพิ่มมากขึ้นอีก พร้อมกับการเรียกค่าไถ่ในจำนวนที่สูงขึ้น

 

ก่อนหน้านี้มีข่าวการโจมตีออกมามากมาย โดยต้นปีที่ผ่านมา  Acer โดน Ransomware โจมตีและสร้างความเสียหายกว่าพันล้านบาท หลังจากนั้นไม่นาน Bangkok Airways โดน Lockbit Ransomware โจมตี และถูกขโมยข้อมูลไปกว่า 103 GB

Ransomware เป็นมัลแวร์ที่ทำการ ล็อกไฟล์ หรือ เข้ารหัสไฟล์ เพื่อไม่ให้เหยื่อเข้าใช้งานไฟล์ที่ถูก และทำการเรียกค่าไถ่ แลกกับรหัสผ่าน หรือปลดล็อกไฟล์ ซึ่งหากเราไม่จ่ายเงินก็มีโอกาสที่แฮกเกอร์จะปล่อยข้อมูลสู่สาธารณะ แต่การจ่ายเงินค่าไถ่ไปก็ไม่ได้หมายความว่าแฮกเกอร์จะปลดล็อกไฟล์ให้เช่นกัน

วิธีการป้องกัน

  • การสำรองข้อมูล (Backup) อยู่ตลอด และอย่าสำรองข้อมูล (Backup) ไว้แค่เครื่องเดียว
  • การอัพเดทซอฟต์แวร์อย่างสม่ำเสมอ เพื่ออุดช่องโหว่ต่างๆ
  • อย่าทำการคลิกลิงค์เว็บไซต์ที่ไม่น่าเชื่อถือ
  • หมั่นอัพเดทข่าวสารช่องโหว่หรือภัยคุกคามต่าง ๆ อยู่เสมอ
  • การใช้โปรแกรมป้องกันไวรัส : ปัจจุบันมีโซลูชันสำหรับองค์กรมากมาย ที่ออกแบบมาให้ป้องกัน Ransomware โดยเฉพาะ เช่น ESET Dynamic Threat Defense ที่มีเทคโนโลยี Cloud Based Sandbox ของ ESET ทำให้สามารถป้องกัน Ransomware ได้สูงถึง 99.9%

ที่มา: https://www.facebook.com/activemediathailand/posts/5078584212171468

About Maylada

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์