Tag Archives: ransomware

8 บทเรียนการโจมตีทางไซเบอร์จากด่านหน้า ด้วยประสบการณ์ของทีม Sophos X-Ops Incident Response ตลอดปี 2022 – 2023

Sophos ผู้ให้บริการ Cybersecurity as a Service ชื่อดังจากสหราชอาณาจักร ออกรายงาน Stopping Active Adversaries: Lessons From The Cyber Frontline ที่รวบรวมการโจมตีทางไซเบอร์ครั้งใหญ่มากถึง 232 ครั้งในช่วงปี 2022 – 2023 มาวิเคราะห์และสรุปเป็นบทเรียนที่องค์กรต่างๆ ควรนำไปศึกษา เพื่อให้รู้เท่าทันอาชญากรไซเบอร์ โดยแบ่งออกเป็น 8 ประเด็นที่สำคัญ พร้อมคำแนะนำในการรับมือ ดังนี้

Read More »

ฟรี Report: Cyber Threat Report 2024 โดย SonicWall

SonicWall ผู้ให้บริการโซลูชัน Cybersecurity ชื่อดังออกรายงาน 2024 SonicWall Cyber Threat Report เพื่ออัปเดตแนวโน้มการโจมตีทางไซเบอร์ที่ทวีจำนวนมากขึ้นหลายเท่าตัวในแทบทุกมิติ ทั้งยังมีลูกเล่นหลากหลาย ผู้บริหารและผู้ปฏิบัติงานด้าน IT Security สามารถดาวน์โหลดรายงานไปศึกษาเพื่อเพิ่มประสิทธิภาพในการวางกลยุทธ์ได้ฟรี

Read More »

Sophos ออกรายงาน Threat Report ปี 2024 เตือนภัยธุรกิจ SMB

Sophos เจ้าของผลิตภัณฑ์ Cybersecurity ชื่อดังจากสหราชอาณาจักร ออกรายงาน Sophos Threat Report ปี 2024 พบ Data & Credential Theft Malware คือภัยคุกคามอันดับหนึ่งสำหรับธุรกิจ SMB ในขณะที่ Ransomware, Business Email Compromise (BEC) และ Social Engineering ยังคงเป็นปัญหาใหญ่

Read More »

NetApp เปิดตัวฟีเจอร์ใหม่ ใช้ AI ช่วยตรวจจับแรนซัมแวร์บน Storage

NetApp ประกาศเปิดตัวฟีเจอร์ใหม่ ใช้ AI ช่วยตรวจจับและป้องกันการโจมตีจากแรนซัมแวร์บน Storage

Read More »

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta

SRLab ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ Black Basta หลังจากพบจุดอ่อนในการเข้ารหัสไฟล์

Read More »

VMware ประกาศแล้ว ยกเลิก Perpetual License เปลี่ยนไปเป็น Subscription ทั้งหมด มีผลแล้วทันที

หลังจากที่ Broadcom ออกมาประกาศถึงทิศทางของ VMware ในอนาคต ล่าสุดทาง VMware เองก็ได้ออกมาประกาศถึงการยกเลิก Perpetual License หรือสิทธิ์การใช้งานแบบซื้อขาดอย่างในอดีต และเปลี่ยนทั้งหมดมาสู่รูปแบบ Subscription แทนเป็นที่เรียบร้อยแล้ว โดยมีรายละเอียดที่น่าสนใจดังนี้

Read More »

รับมือกับ Ransomware ด้วย Backup Solution จาก Nipa Cloud

Backup Solution เป็นแนวทางป้องกันเหตุฉุกเฉินสุดท้ายที่องค์กรพึงมี โดยเฉพาะเหตุโจมตีจาก Ransomware ตัวป่วนที่ยังคงเกิดขึ้นอยู่เสมอ เชื่อแน่ว่าท่านคงจะได้ยินข่าวความเสียหายที่ธุรกิจองค์กรยังคงตกเป็นเหยื่อการโจมตีรายวัน แน่นอนว่าการเตรียมการไว้ล่วงหน้าอย่างสม่ำเสมอย่อมดีกว่าการแก้ปัญหาในภายหลัง ซึ่งเสียทั้งเวลา ความน่าเชื่อถือ และมูลค่าของธุรกิจ ในบทความนี้จะพาทุกท่านร่วมกันถอดบทเรียนจากกรณีศึกษาหนึ่งของผู้ใช้บริการ Backup Solution กับ Nipa Cloud สามารถกลับมาดำเนินธุรกิจต่อไปได้ แม้จะถูก Ransomware โจมตี

Read More »

Last Line of Defense Series III : เจาะลึก 8 ฟังก์ชันจาก Veeam ในการรับมือกับแรนซัมแวร์

ขอต้อนรับทุกท่านเข้าสู่บทความไตรภาค “Last Line of Defense Series” ตอนที่ 3 ในหัวข้อของ Ransomware ซึ่งก่อนหน้านี้ในตอนที่ 1 และ 2 ทุกท่านคงจะได้เรียนรู้เนื้อหาเกี่ยวกับ Ransomware และวิธีการป้องกันตามแนวทาง NIST Framework รวมถึงกลยุทธ์ 3-2-1-1-0 และการออกแบบ Best Practice Backup กันไปแล้ว ในบทความนี้เราจะพาทุกท่านไปเจาะลึก 8 ฟังก์ชันจาก Veeam ที่จะช่วยรับมือกับ Ransomware ได้อย่างมั่นใจ

Read More »

Last Line of Defense Series II : รับมือกับ Ransomware ตามหลัก Best Practice Backup และรู้จักกับแผน 3-2-1-1-0

Ransomware เป็นเครื่องมือปิดเกมของคนร้าย ซึ่งแน่นอนว่าก่อนหน้านั้นคนร้ายอาจมีการฝังตัวหรือแอบซ่อนอยู่มานาน อย่างไรก็ดีเพื่อกดดันองค์กรให้อยู่ในภาวะวิกฤติขั้นสุด สิ่งสำคัญก็คือการเข้าทำลายหรือจัดการชุดข้อมูลสำรองไม่ให้เหลือทางรอดอีกต่อไป ขอต้อนรับทุกท่านเข้าสู่บทความ “Last Line of Defense Series” ในหัวข้อของ Ransomware ตอนที่ 2 แนวทางรับมือกับ Ransomware ตามหลัก Best Practice Backup และแผน 3-2-1-1-0

Read More »

พบการโจมตีจากแรนซัมแวร์ 8Base เพิ่มขึ้นในช่วงที่ผ่านมา

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก VMware Threat Analysis ได้ออกมาเตือนถึงแรนซัมแวร์ 8Base ที่มีการโจมตีเพิ่มขึ้นสูงมากในช่วงเดือนที่ผ่านมา

Read More »

Last Line of Defense Series I : เทรนด์ของ Ransomware ในปี 2023 และการรับมือตาม NIST Framework

องค์กรจำนวนมากยังคงประสบภัยจาก Ransomware อย่างต่อเนื่อง สังเกตได้จากรายงานแนวโน้มภัยด้านความมั่นคงปลอดภัยทางไซเบอร์ ซึ่งชี้ตรงกันว่า Ransomware ได้สร้างความเสียหายในแก่บริษัทองค์กรมากมาย แล้วเราจะทำอะไรได้บ้างจากสถานการณ์ที่ยังกดดันให้องค์กรตกเป็นฝ่ายตั้งรับเช่นนี้ ขอต้อนรับทุกท่านเข้าสู่บทความ “Last Line of Defense Series” ในหัวข้อของ Ransomware ตอนที่ 1 ซึ่งเราจะพูดถึงรายงานในปี 2023 ที่ทีมงานของ Veeam ได้เข้าไปสำรวจเหยื่อกว่า 1,200 ราย พร้อมกับแนวทางการป้องกันของหน่วยงานระดับโลกจาก NIST 

Read More »

กอบกู้สถานการณ์ยามฉุกเฉิน รับมือกับ Ransomware ด้วย IBM Cyber Vault

Ransomware ยังคงเป็นภัยร้ายที่สร้างความเสียหายให้แก่องค์กรอย่างต่อเนื่อง ซึ่งหลายองค์กรอาจได้มีโอกาสสัมผัสพิษส่งของความเสียหายที่เกิดขึ้นมาบ้างแล้ว ทั้งนี้ทุกท่านย่อมทราบกันดีว่าโซลูชันในการกู้คืนข้อมูลเป็นเรื่องสำคัญที่สุดต่อการแก้ไขสถานการณ์ แต่คำถามคือท่านจะทราบได้อย่างไรว่าข้อมูลที่กู้คืนกลับมานั้นปลอดภัยดีหรือไม่ เพื่อป้องกันการถูกโจมตีซ้ำในอนาคต จะใช้วิธีการใดเพื่อตรวจสอบและในช่วงเวลาคับขันท่านเองมีเวลามากแค่ไหน ซึ่ง IBM Cyber Vault ได้ถูกออกแบบมาเพื่อป้องกันความโกลาหลดังกล่าว โดยท่านจะได้รู้จักกับโซลูชันนี้เพิ่มขึ้นในบทความนี้

Read More »

FBI เผย หน่วยงานโครงสร้างพื้นฐานสำคัญกว่า 860 แห่งถูกโจมตีจากแรนซัมแวร์ในปีที่แล้ว

FBI เผยข้อมูล 2022 Internet Crime Report พบตัวเลขการโจมตีของแรนซัมแวร์ที่เกิดขึ้นกับหน่วยงานโครงสร้างพื้นฐานที่สำคัญของสหรัฐอเมริกาเกิดขึ้นกว่า 860 แห่ง

Read More »

การโจรกรรมข้อมูลและมัลแวร์เรียกค่าไถ่: คุณพร้อมรับมือหรือพร้อมจ่ายหรือไม่? [Guest Post]

การโจรกรรมข้อมูลโดยกลุ่มแฮกเกอร์ที่กระทำการอย่างซับซ้อนกำลังเพิ่มมากขึ้น ทั้งในแง่จำนวนครั้งและขอบเขตการโจมตี อย่างเช่นเมื่อไม่กี่เดือนที่ผ่านมาในช่วงปลายปี 2565 มีรายงานว่าเกิดการโจมตีทางไซเบอร์ครั้งใหญ่ที่สุดในประวัติศาสตร์ออสเตรเลียซึ่งกระทบต่อลูกค้าของ Optus บริษัทด้านโทรคมนาคมรวมแล้วกว่า 10 ล้านคน สำหรับประเทศไทยเองก็พบปัญหาการละเมิดข้อมูลของโรงพยาบาลหลายแห่งรวมถึงกระทรวงสาธารณสุขในช่วงสองปีที่ผ่านมา ทำให้ข้อมูลส่วนตัวของผู้ป่วยรั่วไหลและถูกเรียกค่าไถ่เพื่อนำฐานข้อมูลกลับมาเหมือนเดิม อาชญากรไซเบอร์ เช่น Desorden Group คัดเลือกเหยื่ออย่างพิถีพิถัน โดยมุ่งเป้าไปที่กลุ่มบริษัทขนาดใหญ่ในเอเชียที่มีช่องโหว่ชัดเจนซึ่งสามารถเจาะระบบได้ง่าย โดยจะลอบดึงข้อมูลจากบริษัทหรือองค์กรให้ตกเป็นเหยื่อ และข่มขู่ว่าจะเผยแพร่ข้อมูลเหล่านั้นหากไม่ยอมจ่ายค่าไถ่ และหากไม่ได้รับการตอบกลับ อาชญากรกลุ่มนี้ก็จะทำให้เหยื่อได้รับความอับอายไปทั่ว ปล่อยข้อมูลให้รั่วไหล และยกระดับการกดดันให้เข้มข้นยิ่งขึ้น วายร้ายทุกวันนี้ไม่ได้อยากเก็บตัวแบบในอดีต หากแต่พร้อมที่จะป่าวประกาศและเปิดเผยรายละเอียดกับสื่อมวลชนว่าตนเองเจาะเข้าระบบรักษาความปลอดภัยไซเบอร์ของเหยื่ออย่างไร อย่างเช่นที่ Daixin Team ซึ่งโจมตี AirAsia ถึงกับหาญกล้าระบุว่า พวกเขาตัดสินใจไม่โจมตีระบบของที่นี่ต่อไปเนื่องจากหงุดหงิดกับความไร้ระเบียบในการตั้งค่าระบบเครือข่ายของสายการบิน

Read More »

[Video Webinar] TechTalk Webinar: How-to ป้องกันและรับมือกับ Ransomware สำหรับองค์กร

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยายเรื่อง “How-to ป้องกันและรับมือกับ Ransomware สำหรับองค์กร” โดย บริษัท Bluebik Titans ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ค่ะ

Read More »

คนร้ายแรนซัมแวร์ผู้ใช้ช่องโหว่ ESXi อัปเดตเวอร์ชันใหม่ ตอกกลับสคิร์ปต์กู้คืน VM

เป็นความพยายามระลอกที่สองของคนร้ายเบื้องหลังการพุ่งเป้าโจมตี ESXi Server จากช่องโหว่ที่ไม่ได้รับการแพตช์ โดยครั้งนี้เพิ่มโค้ดให้หนาแน่นเพื่อแก้ไขวิธีการกู้คืน VM ที่เคยอาศัยความผิดพลาดทางลอจิกของการโจมตีระลอกแรกเมื่อสัปดาห์ที่ผ่านมา

Read More »

VMware เตือน พบกลุ่มแรนซัมแวร์มุ่งเป้าโจมตี ESXi Server ที่ไม่ได้รับการแพตช์

VMware เตือน พบกลุ่มแรนซัมแวร์มุ่งเป้าโจมตี ESXi Server ที่ไม่ได้รับการแพตช์

Read More »

รายได้ของแรนซัมแวร์ลดลง 40% ในปีที่ผ่านมา หลังจากเหยื่อส่วนใหญ่ปฏิเสธการจ่ายเงินค่าไถ่

รายได้ของแรนซัมแวร์ลดลง 40% ในปีที่ผ่านมา หลังจากเหยื่อส่วนใหญ่ปฏิเสธการจ่ายเงินค่าไถ่

Read More »

Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ BianLian

Avast ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ BianLian สามารถดาวน์โหลดไปถอดรหัสได้ฟรี  

Read More »

Bitdefender ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ MegaCortex

Bitdefender ปล่อยเครื่องมือถอดรหัสแรนซัมแวร์ MegaCortex ให้ใช้งานฟรี

Read More »