CDIC 2023

รายได้ของแรนซัมแวร์ลดลง 40% ในปีที่ผ่านมา หลังจากเหยื่อส่วนใหญ่ปฏิเสธการจ่ายเงินค่าไถ่

รายได้ของแรนซัมแวร์ลดลง 40% ในปีที่ผ่านมา หลังจากเหยื่อส่วนใหญ่ปฏิเสธการจ่ายเงินค่าไถ่

Chainalysis เผยผลสำรวจเกี่ยวกับรายได้ของกลุ่มอาชญากรพัฒนาแรนซัมแวร์ พบว่าในปีที่ผ่านมามีรายได้จากค่าไถ่ลดลง 40% จากรายได้สูงสุด 765 ล้านเหรียญเมื่อสองปีก่อน เหลือเพียง 456.8 ล้านเหรียญเท่านั้น เป็นผลมาจากการที่เหยื่อส่วนใหญ่มีการปฏิเสธการจ่ายค่าไถ่ ถึงแม้ว่าอัตราการโจมตีจะไม่ได้ลดลงและมีการใช้เทคนิค Multiple Extortion ก็ตาม

Credit: Chainalysis

สอดคล้องกับรายงานจาก Coveware ที่รายงานผลสำรวจตั้งแต่ปี 2019 เป็นต้นมา พบว่าอัตราการจ่ายค่าไถ่นั้นลดลงอย่างมีนัยยะ โดยประมาณ 59% ของเหยื่อทั้งหมดในปีที่แล้วปฏิเสธการจ่ายค่าไถ่ ซึ่งสาเหตุมาจากหลายปัจจัย เช่น การจ่ายค่าไถ่อาจไม่ทำให้ได้รับไฟล์คืน, แบรนด์และองค์กรไม่ได้เสียชื่อเสียงจากการโดนโจมตีของแรนซัมแวร์มากนัก และองค์กรส่วนใหญ่มีนโยบายการสำรองข้อมูลที่เข้มงวดมากขึ้น

ที่มา: https://www.bleepingcomputer.com/news/security/ransomware-profits-drop-40-percent-in-2022-as-victims-refuse-to-pay/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …