วิธีการโจมตีทางไซเบอร์กำลังเปลี่ยนไป

วิธีการโจมตีทางไซเบอร์กำลังเปลี่ยนไป
วิธีการโจมตีทางไซเบอร์กำลังเปลี่ยนไป

เมื่อคุณเปิดคอมพิวเตอร์ในเช้าวันหนึ่ง คุณอาจพบข้อความเซอร์ไพรส์หรือข้อความเตือนว่าข้อมูลของคุณถูกล็อค หรือคุณอาจพบว่ามีบางอย่างผิดพลาดในขณะที่คุณกำลังทำงาน

สถาบันหลายร้อยแห่งและผู้คนหลายพันคนประสบกับสถานการณ์นี้หรือเหตุการณ์ที่คล้ายกันทุกวันในโลก ในทางกลับกัน ในตุรกี หลายองค์กรตระหนักดีว่าพวกเขาไม่สามารถเข้าถึงข้อมูลของตนได้เนื่องจากไม่ได้ใช้มาตรการรักษาความปลอดภัยที่จำเป็น หรือพวกเขาเห็นว่ามีผู้อื่นอ่านข้อมูลจริงมาเป็นเวลาหลายปีแล้ว

ผู้ที่ข้อมูลถูกล็อกอาจต้องจ่ายเงินจำนวนมากเพื่อดูข้อมูลอีกครั้ง

“อาชญากรรมเรียกค่าไถ่ลดลง แต่ประเภทของอาชญากรรมเพิ่มขึ้น”

Chainalysis บริษัทวิเคราะห์บล็อกเชนพบว่าในปี 2022 ผู้โจมตีแรนซัมแวร์รีดไถเงิน 456,8 ล้านดอลลาร์จากเหยื่อ ตัวเลขนี้อยู่ที่ 2021 ล้านดอลลาร์ในปี 756 สิ่งนี้บ่งชี้ว่าต้นกล้าลดลง 40 เปอร์เซ็นต์ ขณะนี้ผู้โจมตีทางไซเบอร์กำลังพยายามกระจายวิธีการโจมตีและรับเงิน

แบ่งปันการค้นพบใหม่ในการวิจัยโดย Chainalysis ซึ่งเป็นแพลตฟอร์มข้อมูลบล็อกเชนที่ให้ข้อมูล ซอฟต์แวร์ บริการ และการวิจัยแก่หน่วยงานรัฐบาล ตลาดหุ้น สถาบันการเงิน บริษัทประกันภัยและความปลอดภัยทางไซเบอร์ในกว่า 70 ประเทศทั่วโลก มีรายงานอาชญากรรมแรนซัมแวร์ใน 2022 เทียบกับปี 2021 มีการอธิบายว่าลดลงมากกว่า 40% และแฮ็กเกอร์ไซเบอร์เปลี่ยนทิศทางไปที่การรั่วไหลของข้อมูลขนาดเล็ก

หากคุณไม่ได้ใช้มาตรการรักษาความปลอดภัยตั้งแต่ต้น คุณหรือพนักงานอาจติดตั้งแรนซัมแวร์ตัวใดตัวหนึ่งบนระบบหรือเซิร์ฟเวอร์ของคุณโดยคลิกที่โฆษณาหรือลิงก์ที่น่าสนใจ หรือในขณะที่พยายามติดตั้งซอฟต์แวร์ "แคร็ก" เพื่อใช้งาน ซอฟต์แวร์ "ฟรี" ซอฟต์แวร์เหล่านี้ที่คุณติดตั้งโดยไม่รู้ตัวได้แทรกซึมเข้าไปในระบบของคุณแล้วครั้งหนึ่ง ขณะนี้ข้อมูลของคุณอาจเริ่มไหลหรืออาจถูกล็อค

มีการอธิบายว่าการตระหนักรู้ที่เกิดขึ้นเนื่องจากรัฐพิจารณาว่าการจ่ายเงินค่าไถ่ผิดกฎหมายได้เพิ่มมาตรการป้องกันเนื่องจากคำขอของบริษัทประกันภัยในการสำรองข้อมูลที่ครอบคลุมและชุดของมาตรการที่ครอบคลุมสถานการณ์ต่างๆ เช่น การเรียกค่าไถ่และการโจมตี .

ด้วยเหตุผลเหล่านี้ แก๊งอาชญากรไซเบอร์จึงไม่เข้าใจเพราะพวกเขาไม่ได้เข้ารหัสข้อมูลในระบบที่พวกเขายึดไว้ และพวกเขายังคงเข้าถึงข้อมูลอย่างต่อเนื่อง ด้วยวิธีนี้ พวกเขาสร้างกำไรเล็กน้อยแต่ต่อเนื่องด้วยการให้บริการข้อมูลที่พวกเขารวบรวมไว้ทีละชิ้น

รายงานของ Fortinet “2022 Cloud Security Report” ที่เผยแพร่ในปี 2022 เผยให้เห็นว่าจำนวนของอาชญากรรมแรนซัมแวร์ที่มีลักษณะเฉพาะตัวนั้นเพิ่มมากขึ้น ในรายงาน; การวิจัยแสดงให้เห็นว่าความหลากหลายของการโจรกรรมข้อมูลเพิ่มมากขึ้น ไม่ว่าชื่ออาชญากรรมทางไซเบอร์จะเรียกว่า "ข้อมูลรั่วไหล ค่าไถ่ หรือชื่ออื่นใด"

“วิธีแก้ปัญหาคือการปฏิบัติตามข้อกำหนดของ Bigrehber อย่างแน่วแน่”

Fatih Zeyveli ที่ปรึกษาด้านการเปลี่ยนแปลงทางดิจิทัลของตุรกี เน้นย้ำว่าข้อเท็จจริงที่ว่าการโจรกรรมข้อมูลจะเพิ่มขึ้นตามความหลากหลายกลายเป็นความจริงที่ไม่เปลี่ยนแปลง ที่ปรึกษาด้านการเปลี่ยนแปลงทางดิจิทัลของตุรกี BeyazNet กล่าวว่าตุรกีโชคดีในเรื่องนี้และกล่าวต่อดังนี้:

“ข้อมูลเป็นทั้งสินทรัพย์ที่สำคัญที่สุดและความเป็นส่วนตัวของเรา มีหลายมาตรฐานในโลกสำหรับการปกป้องข้อมูล อย่างไรก็ตาม คู่มือความปลอดภัยด้านข้อมูลและการสื่อสาร (BIGREHBER) ที่เผยแพร่โดยสำนักงานการปฏิรูปทางดิจิทัลของประธานาธิบดีในตุรกี และกำหนดให้สถาบันของรัฐและบริษัทในภาคส่วนสำคัญๆ บังคับใช้ในขณะนี้ เป็นหนึ่งในมาตรฐานที่ดีที่สุดในโลก หากเราต้องการปกป้องข้อมูลของเรา เราจำเป็นต้องทำให้การปฏิบัติตามข้อกำหนดของ BIGREHBER เป็นมาตรฐานทองคำที่ขาดไม่ได้สำหรับทุกสถาบันและบริษัท การเข้าถึงมาตรฐานนี้ไม่เพียงพอ จำเป็นต้องรักษาและปรับปรุงมาตรฐานนี้อย่างต่อเนื่อง”