ครึ่งปีแรกของปี 2017 เกิดเหตุ Data Breach 2,227 ครั้ง ข้อมูลรั่วไหล 6,000 ล้านรายการ

บริษัท Risk Based Security ได้ออกรายงานกลางปีที่เผยถึงการพบเหตุการณ์ Data Breach มากด้วยกันถึง 2,227 ครั้ง ส่งผลให้มีข้อมูลความลับถูกขโมยออกไปโดยผู้โจมตีถึง 6,000 ล้านรายการภายในระยะเวลาเพียงแค่ 6 เดือนแรกของปี 2017 นี้เท่านั้น ซึ่งตัวเลขเพียงเท่านี้ก็มากกว่าข้อมูลที่ถูกขโมยทั้งหมดของปี 2016 แล้ว

Credit: ShutterStock.com

 

ในปี 2016 ที่ผ่านมา มีรายงานของเหตุการณ์ Data Breach ที่ส่งผลกระทบต่อข้อมูลหลักล้านร้ายการหรือมากกว่าอยู่ที่ 28 ครั้งเท่านั้น ในขณะที่ครึ่งปีแรกของปี 2017 นี้กลับมีเหตุการณ์ระดับนี้ไปแล้วถึง 50 ครั้ง ในขณะที่ไตรมาสแรกของปี 2017 นี้เองก็เกิดเหตุ Data Breach ครั้งร้ายแรงที่สุด 1 ครั้ง และสถิตินั้นยังถูกทำลายในไตรมาสที่ 2 ต่อเนื่องอีกด้วย

การพุ่งเป้าโจมตีข้อมูลภาษีในสหรัฐเองก็เติบโตขึ้นในปี 2017 ด้วยการทำ Phishing ในขณะที่ธุรกิจที่ดำเนินการทางด้าน HR และมีข้อมูลส่วนตัวของผู้สมัครเป็นจำนวนมากในครอบครองเองก็ตกเป็นเหยื่อของการโจมตีจำนวนไม่น้อย อีกทั้งผู้ให้บริการทางด้านระบบบัญชีและการจ่ายเงินเดือนพนักงานเองก็ตกเป็นเหยื่อไม่น้อยด้วยเช่นกัน ซึ่งประเด็นเหล่านี้ถือว่าค่อนข้างอ่อนไหวทีเดียว

ส่วนการขโมยข้อมูลด้วยการ Hack ระบบนั้นก็ยังมีอัตราส่วนที่สูงถึง 41% จากกรณี Data Breach ทั้งหมดในรายงาน อีกทั้งปริมาณของช่องโหว่ที่ถูกเปิดเผยในครึ่งปีแรกของปี 2017 นี้ก็แซงหน้าจำนวนช่องโหว่ที่เปิดเผยทั้งหมดในปี 2016 ไปแล้ว การบริหารจัดการ Patch ภายในองค์กรสำหรับระบบ IT ทั้งหมดให้ดีจึงถือเป็นสิ่งสำคัญที่ทุกองค์กรควรทำให้ดี แต่องค์กรเองก็ควรระมัดระวังให้ดีเพราะบางทีองค์กรเองก็อาจพลาดการ Patch ไปเนื่องจากสาเหตุเช่น ไม่ทราบมาก่อนด้วยซ้ำว่าเคยมีระบบหรือเทคโนโลยีเหล่านั้นอยู่ในองค์กร

ถึงแม้เราจะเห็นข่าวการโจมตีที่หวังผลทางการเมืองซึ่งโด่งดังกันตามสื่อหลัก แต่ทาง Risk Based Security เองก็ให้ความเห็นว่าการโจมตีที่มีวัตถุประสงค์เพื่อการสร้างผลกำไรเองก็ยังคงมีจำนวนมากอยู่ และตราบใดที่ข้อมูลเหล่านี้ยังมีคุณค่าพอที่จะแลกเป็นตัวเงินได้ และระบบ IT ขององค์กรยังคงเต็มไปด้วยช่องโหว่พร้อมให้ถูกโจมตีอยู่อย่างนี้ การขโมยข้อมูลเองก็จะเกิดขึ้นอย่างต่อเนื่องไม่หยุดยั้ง

สำหรับรายงานฉบับเต็ม สามารถศึกษาได้ที่ https://www.riskbasedsecurity.com/2017/07/over-2200-data-breaches-disclosed-so-far-in-2017-exposing-over-six-billion-records/ ครับ


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CDNetworks เปิดตัวอย่างเป็นทางการพร้อมรุกตลาดประเทศไทยในฐานะผู้ให้บริการ Content Delivery Network (CDN) , Media Solution & Security ในงานสัมมนาที่ผ่านมา[Guest Post]

CDNetworks ผู้ให้บริการเครือข่าย Edge as a Service ชั้นนำในภูมิภาคเอเชียแปซิฟิค ประกาศเปิดตัวอย่างเป็นทางการและพร้อมให้บริการแพลตฟอร์มเต็มรูปในประเทศไทยทั้งด้าน CDN, Media Solution ครอบคลุมถึงบริการด้าน Cyber Security ในงาน …

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์