Breaking News

[Guest Post] Ransomware & Business: โปรแกรมเรียกค่าไถ่กับองค์กร

โปรแกรมเรียกค่าไถ่ยังคงเป็นภัยคุกคามที่มีความรุนแรงอันดับต้นๆ ในยุคดิจิตอล และวันนี้เราจะมาอธิบายสิ่งที่องค์กรควรรู้และวิธีลดความเสี่ยง

Credit: Zephyr_p/ShutterStock.com

ตลอดปี 2018 ที่ผ่านมาอาชญากรไซเบอร์ยังคงเดินหน้าใช้โปรแกรมเรียกค่าไถ่โจมตีองค์กรใหญ่ๆ โดยเราจะเน้นในประเด็นที่ว่ามีปัจจัยเสี่ยงอะไรบ้าง อย่าง Remote Access อีเมล ฯลฯ เพื่อให้ผู้ดูแลหรือผู้ที่รับผิดชอบด้านความปลอดภัยสามารถรับมือกับภัยคุกคามที่พัฒนาอย่างรวดเร็ว

ยิ่งใหญ่ ยิ่งตกเป็นเป้า

ถ้าองค์กรของคุณไม่เคยถูกเล่นงานด้วยโปรแกรมเรียกค่าไถ่ (Ransomware) นั่นไม่ได้หมายความว่าโปรแกรมเรียกค่าไถ่นั้นกำลังจะหายไป จริงอยู่ที่ปี 2017 เป็นปีของโปรแกรมเรียกค่าไถ่ และมีแนวโน้มการตรวจจับลดลงในปี 2018 แต่ในความเป็นจริงแล้วเหล่าแฮกเกอร์ในปีที่ผ่านมาสิ่งที่แฮกเกอร์ทำอาจเป็นการทดลองตลาด เพราะตอนนี้แฮกเกอร์มีเป้าหมายเป็นองค์กรที่มีขนาดใหญ่ขึ้น

เนื่องจากองค์กรกับข้อมูลเป็นของคู่กัน หากองค์กรมีขนาดใหญ่ข้อมูลที่เก็บเอาไว้ก็มีจำนวนมากตามขึ้นไปเช่นกัน ยิ่งองค์กรจำเป็นต้องการรักษาชื่อเสียงขององค์กร คงไม่ยากเลยที่มิจฉาชีพออนไลน์หรือแฮกเกอร์จะหันมาหาองค์กรเหล่านี้และบีบให้พวกเขาจ่ายเงินมากกว่าแต่ก่อน

Remote Desktop Protocol (RDP)

หากพูดง่ายๆ RDP เป็นเหมือนช่องทางในการควบคุมคอมพิวเตอร์ระยะไกลผ่านอินเตอร์เน็ต และตามปกติเงื่อนไขในการเข้าถึง RDP ก็มีเพียง Username และ Password เท่านั้น หากแฮกเกอร์สามารถแทรกซึมเข้าเครือข่าย และสามารถเจาะรหัสผ่านนี้ได้พวกเขาสามารถแพร่กระจายไวรัสมัลแวร์ได้ทั้งเครือข่าย รวมถึงโปรแกรมเรียกค่าไถ่ด้วย หากไม่มีความจำเป็นต้องใช้จริงๆ องค์กรควรปิดการทำงาน เพื่อลดขอบเขตในการเข้าถึงและแพร่กระจายของโปรแกรมเรียกค่าไถ่ได้

การป้องกันโปรแกรมเรียกค่าไถ่องค์กร นอกจากที่จะปิดการใช้งาน RDP แล้วการอบรมการใช้งานคอมพิวเตอร์ให้กับพนักงานในองค์กรก็เป็นสิ่งหนึ่งที่ควรทำ หลายครั้งคนที่เชิญภัยร้ายเข้ามากลับเป็นคนในของเราเสียเอง ซึ่งร้อยทั้งร้อยเกิดจากความไม่ได้ตั้งใจ แต่นั่นก็สะท้อนถึงความรู้เท่าไม่ถึงการณ์ หรือไม่มีความรู้เกี่ยวกับวิธีรับมือกับภัยคุกคามต่างๆ

ท้ายที่สุดเลยคือองค์กรไม่ว่าเล็กหรือใหญ่สมควรที่จะมีโซลูชั่นความปลอดภัยที่ เหมาะสมกับการทำงานภายในองค์กร กับมาตรการที่สามารถรับมือกับภัยคุกคามได้อย่างมีประสิทธิภาพมากที่สุดก็คือการสำรองข้อมูล และนำไปเก็บในที่ๆไม่มีการเชื่อมต่อ

เกี่ยวกับ ESET

ESET เป็นผู้บุกเบิกการป้องกันไวรัส ด้วยเทคโนโลยี NOD32 ที่ได้รับการพัฒนามานานกว่า 30 ปี เป็นผู้นำในอุตสาหกรรมและบริการความปลอดภัย IT ทั้งแบบบุคคลและองค์กรทั่วโลก ด้วยโซลูชันที่ครอบคลุมการใช้งานที่หลากหลายและรองรับทุกแพลตฟอร์ม ผลิตภัณฑ์ของ ESET เป็นตัวแทนของประสิทธิภาพและการใช้งานที่ง่าย ทำให้ผู้ใช้และองค์กรสามารถใข้งานเทคโนโลยีได้อย่างเต็มประสิทธิภาพ ด้วยการป้องกันตลอด 24 ชั่วโมง และสำนักงานวิจัยและพัฒนาที่คอยตรวจสอบภัยคุกคามที่เกิดขึ้นใหม่ตลอดเวลา การันตีด้วยรางวัล VB100 จาก Virus Bulletin ต่อเนื่องมากกว่า 100 รางวัล

ESET ปกป้องผู้ใช้มากกว่า 110 ล้านเครื่อง ในพื้นที่มากกว่า 200 ประเทศ

ติดตาม ESET ได้ที่ ESET Thailand และข่าวสารความมั่นคงปลอดภัยที่ Blog ESET


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce ประกาศใช้ Azure ขยายฐานการให้บริการ Marketing Cloud

เมื่อวานนี้ Salesforce ผู้นำตลาด Cloud CRM ได้ประกาศว่ากำลังจะใช้ Azure เพื่อให้บริการ Marketing Cloud

Fortinet เปิดตัว FortiGate 60F พร้อมชิปประมวลผล SOC4 เพิ่มสมรรถนะ SD-WAN ให้ถึงขีดสุด

Fortinet ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยประสิทธิภาพสูง ประกาศเปิดตัว FortiGate 60F ที่มาพร้อมกับชิปประมวลผล SOC4 สำหรับเพิ่มประสิทธิภาพการเชื่อมต่อ SD-WAN ไปอีกขั้น ในขณะที่ Throughput การใช้งานสูงกว่าคู่แข่งอื่นในท้องตลาดถึง 17 เท่า