Page 70 - Security Systems Magazine Issue 22 NOV-DEC 18
P. 70
ARTICLE Network Solutions
Sophos 2019 Threat Report
เผยปริมาณการโจมตีทางไซเบอร์แบบระบุเป้าหมายพุ่งสูงขึ้น
หลังอาชญากรใช้วิธีไล่ต้อนเหยื่อสูญเงินนับหลายล้าน
ประเทศไทย – 21 พฤศจิกายน โจ เลวี่ ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของโซฟอส ระบุในรายงานภัยคุกคาม 2019 Threat
2018 – โซฟอส (LSE: Soph) Report ของ SophosLabs ว่า "ลักษณะของภัยคุกคามก�าลังจะเปลี่ยนไปอย่างแน่นอน ด้วย
ผู้น�าระดับโลกด้านความ อาชญากรไซเบอร์ที่มีทักษะความช�านาญน้อยก�าลังถูกบีบให้ออกจากวงจรนี้ เหลือแต่พวกที่
ปลอดภัยเครือข่ายและเอ็นด์ มีทักษะเป็นเลิศเท่านั้นที่จะพัฒนาตัวเองจนอยู่รอด และท้ายที่สุดจะเหลืออยู่เพียงน้อยนิด
พอยท์ เปิดเผย ข้อมูลรายงาน แต่พวกนี้จะเป็นศัตรูตัวฉกาจที่ทั้งฉลาดและเข้มแข็งมากขึ้น อาชญากรไซเบอร์รุ่นใหม่เหล่า
ภัยคุกคาม (Threat Report) ปี นี้เป็นการผสมข้ามสายพันธุ์อย่างมีประสิทธิภาพของกลุ่มนักโจมตีแบบระบุเป้าหมายที่เดิมที
2019 ที่มุ่งให้ความรู้ความ ยังไม่ค่อยเป็นที่รู้จัก และคอยเป็นผู้ส่งสารให้กับบรรดามัลแวร์ที่พัฒนามาเพื่อใช้ใน
เข้าใจเชิงลึกเกี่ยวกับเทรนด์ที่ วัตถุประสงค์เฉพาะ โดยใช้เทคนิคการแฮกแบบลงมือด้วยตัวเอง (manual) ไม่ใช่เพื่อการ
ก�าลังจะเกิดขึ้นและเปลี่ยนแปลง จารกรรมหรือการก่อวินาศกรรม แต่มุ่งหวังจะรักษารายได้จากการทุจริตของพวกเขาไว้ต่อไป"
ไปของการรักษาความปลอดภัย รายงานภัยคุกคาม 2019 Threat Report ของ SophosLabs มุ่งความ
ทางโลกไซเบอร์ (cybersecurity) สนใจไปที่พฤติกรรมการก่ออาชญากรรมและการโจมตีทางไซเบอร์หลักๆ
ซึ่งรายงานจัดท�าโดยทีมนัก ดังต่อไปนี้:
วิจัยของ SophosLabs ที่ • อาชญากรไซเบอร์ในแวดวงการเงินก�าลังหันไปสนใจใช้การโจมตีด้วย ransomware แบบ
สืบค้นความเปลี่ยนแปลงใน ระบุเป้าหมายชัดเจน ซึ่งมีการวางแผนล่วงหน้าและท�าในลักษณะของการเรียกเงินค่าไถ่
ลักษณะของภัยคุกคามที่ผ่าน จ�านวนหลายล้านดอลลาร์
มาในช่วง 12 เดือน ซึ่งเป็นการ ในปี 2018 พบพัฒนาการของการโจมตีด้วย ransomware แบบก�าหนดเป้าหมาย
เปิดเผยแนวโน้มและคาดการณ์ ชัดเจนและผู้โจมตีลงมือเอง ซึ่งสร้างรายได้จ�านวนมหาศาลให้แก่อาชญากรไซเบอร์ การ
วิธีที่จะส่งผลกระทบต่อความ โจมตีเหล่านี้แตกต่างจากการโจมตีแบบ "spray and pray" ที่หว่านแหโดยใช้ระบบอัตโนมัติ
ปลอดภัยบนโลกไซเบอร์ในปี ไปยังอีเมล์นับล้าน ๆ อีเมล์ โดย ransomware ที่เจาะจงเป้าหมายจะสร้างความเสียหาย
2019 ที่จะถึงนี้ มากกว่าแบบที่ส่งมาจากบอท เนื่องจากผู้โจมตีที่เป็นคนสามารถค้นหาและสะกดรอยตาม
เหยื่อ ซึ่งคนจะสามารถแก้ปัญหาเพื่อเอาชนะสิ่งกีดขวาง แล้วท�าลายล้างระบบส�ารองข้อมูล