Skip to content

ทุกๆ ไตรมาส WatchGuard จะนำเสนอรายงานความปลอดภัยทางไซเบอร์ ที่จะแสดงให้เห็นภาพรวมแนวโน้มภัยคุกคามและมาตรการป้องกันที่จำเป็นต่อการปรับตัวกับสถานการณ์ล่าสุดที่เกิดขึ้น เพื่อเตรียมตัว และ ตอบสนองต่อการโจมตีทางไซเบอร์อย่างมีประสิทธิภาพ และนี่เป็นบทสรุปของไตรมาส 1 ของปี 2024 นี้

Report ฉบับเต็มสามารถอ่านหรือศึกษาเพิ่มเติมได้ตาม Link ด้านล่าง
>> https://www.watchguard.com/wgrd-resource-center/security-report-q1-2024

การตรวจจับมัลแวร์

ในรายงานฉบับนี้พูดถึงแนวโน้มการโจมตีต่าง ๆ ที่พบในช่วง Q1 2024 เช่น ยังคงมีการโจมตีที่มีการเข้ารหัสข้อมูลเพื่อเรียกค่าไถ่ (Ransomware) มีการใช้มัลแวร์ที่หลบเลี่ยงการตรวจจับแบบดั้งเดิม และมีการโจมตีที่มุ่งเป้าไปที่อุปกรณ์ IoT ทั้งนี้พบว่าภัยคุกคามทางไซเบอร์มีการพัฒนาอย่างต่อเนื่องและสามารถปรับตัวเพื่อหลีกเลี่ยงการป้องกันที่มีอยู่ ในไตรมาสนี้ตรวจพบมัลแวร์ที่ซ่อนอยู่ภายใต้การเข้ารหัสเพิ่มขึ้นถึง 69% ซึ่งหมายความว่าการไม่สามารถตรวจจับบน HTTPS ได้อาจทำให้พลาดการตรวจจับมัลแวร์มากกว่าครึ่งเลยทีเดียว

การโจมตีทางเครือข่ายและความหลากหลายของช่องทางการโจมตี

การโจมตีทางเครือข่ายเพิ่มขึ้น 13% ในไตรมาสที่ผ่านมา ซึ่งเพิ่มขึ้นอย่างมีนัยสำคัญ โดยเฉพาะการโจมตีที่มุ่งเป้าหมายไปที่แอปพลิเคชันเว็บและช่องโหว่ในเซิร์ฟเวอร์ต่าง ๆ เช่น ช่องโหว่ใน HAProxy ซึ่งเป็นแอปพลิเคชันบาลานซ์โหลดที่ได้รับความนิยมในระบบปฏิบัติการลินุกซ์ ช่องโหว่นี้ถูกค้นพบตั้งแต่ปี 2023 อีกหนึ่งตัวอย่างคือ ช่องโหว่ ProxyLogon ใน Microsoft Exchange ที่ยังคงเป็นหนึ่งในช่องโหว่ที่ถูกโจมตีมากที่สุด การโจมตีเหล่านี้เน้นย้ำถึงความสำคัญของการอัปเดตและติดตั้งแพตช์ซอฟต์แวร์อย่างสม่ำเสมอ

เทคนิคการโจมตีที่เปลี่ยนไป

แฮกเกอร์ได้ปรับเปลี่ยนเทคนิคการโจมตีเพื่อหลีกเลี่ยงการป้องกันที่มีอยู่ เทคนิคเก่าที่ไม่ได้ผลจะถูกแทนที่ด้วยเทคนิคใหม่ๆ ซึ่งแสดงให้เห็นว่าแฮกเกอร์มีความสามารถในการปรับตัวตามกลยุทธ์การป้องกันของเรา พบมัลแวร์เป็นจำนวนมากจากการตรวจจับมัลแวร์แบบเชิงรุก (proactive malware detection) ซึ่งมีสัดส่วนถึง 64% ที่ต้องใช้การตรวจจับเชิงรุกเพื่อบล็อกมัลแวร์เหล่านั้น

การป้องกันและการอัปเดต

การป้องกันที่สำคัญคือการอัปเดตซอฟต์แวร์และเฟิร์มแวร์อยู่เสมอ การโจมตีที่พบบ่อยที่สุดในช่วง Q1 2024 ได้แก่ การโจมตีผ่านช่องโหว่ของซอฟต์แวร์ที่ไม่ได้รับการอัปเดต ดังนั้นการรักษาความปลอดภัยของระบบควรเริ่มต้นด้วยการอัปเดตแพตช์ซอฟต์แวร์และเฟิร์มแวร์ทันทีที่มีการปล่อยออกมา

การโจมตีที่สำคัญในรายงานนี้แสดงให้เห็นเพิ่มเติมถึงความสำคัญของการมีการป้องกันที่ครอบคลุมและทันสมัย โดยเฉพาะอย่างยิ่งการใช้ระบบการตรวจจับและตอบสนองภัยคุกคาม (EDR -Endpoint Detection and Response) และการยืนยันตัวตนแบบหลายชั้น (MFA – Multi Factor Authentication) ซึ่งสามารถช่วยป้องกันการโจมตีที่อาจเกิดขึ้นจากการขโมยข้อมูลการเข้าสู่ระบบหรือการเข้าถึงระบบจากระยะไกล (Remote Access Services)

การป้องกันที่เหมาะสมไม่เพียงแต่ต้องอาศัยเทคโนโลยีที่ทันสมัยเท่านั้น แต่ยังต้องอาศัยการวางแผนและการดำเนินการที่รัดกุม โดยเฉพาะการฝึกอบรมพนักงานให้มีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามทางไซเบอร์รวมไปถึงวิธีการป้องกันตนเองจากการตกเป็นเหยื่อของการโจมตี การสร้างวัฒนธรรมการรักษาความปลอดภัยไซเบอร์ภายในองค์กรจะช่วยลดความเสี่ยงและป้องกันการโจมตีได้อย่างมีประสิทธิภาพและยั่งยืน

สรุปบทเรียนจากรายงานความปลอดภัย Q1 ปี 2024

1. การอัปเดตและแพตช์ซอฟต์แวร์ต่างๆ พบว่าการไม่อัปเดตซอฟต์แวร์และเฟิร์มแวร์เป็นสาเหตุหลักที่ทำให้การโจมตีสำเร็จ การติดตั้งแพตช์ที่ออกมาใหม่ทันทีที่มีการเผยแพร่จะช่วยลดความเสี่ยงจากการโจมตีที่อาศัยช่องโหว่ของซอฟต์แวร์หรือโอเอสนั้นๆ

2. การใช้เทคโนโลยีการตรวจจับที่ทันสมัย ซึ่งได้แก่เทคโนโลยีการตรวจจับและป้องกันภัยคุกคามที่มีประสิทธิภาพ เช่น EDR (Endpoint Detection and Response)  และ MFA (Multi Factor Authentication) จะช่วยป้องกันการโจมตีที่ซับซ้อนและเพิ่มการป้องกันได้อย่างมีประสิทธิภาพ

3. การถอดรหัสข้อมูล HTTPS โดยพบการโจมตีที่ซ่อนอยู่ภายใต้การเข้ารหัสข้อมูลเป็นปัญหาที่ต้องให้ความสำคัญ การเปิดใช้คุณสมบัติการถอดรหัสข้อมูล HTTPS จะช่วยในการตรวจจับและป้องกันมัลแวร์ที่ใช้เทคนิคการซ่อนตัว หรือเทคนิคใหม่ๆ ได้เป็นอย่างดี

4. การฝึกอบรมและสร้างวัฒนธรรมการป้องกันตัวเองจากภัยทางไซเบอร์ โดยการให้ความรู้และฝึกอบรมพนักงานเกี่ยวกับภัยคุกคามไซเบอร์และวิธีการป้องกันตนเองเป็นสิ่งสำคัญที่จะช่วยลดความเสี่ยงจากการตกเป็นเหยื่อของการโจมตีได้อย่างยั่งยืน

5. การเตรียมความพร้อมและวางแผนการตอบสนองที่เร็ว โดยการมีแผนการตอบสนองต่อภัยคุกคามที่ชัดเจนและมีการเตรียมความพร้อมอย่างต่อเนื่องจะช่วยให้องค์กรสามารถรับมือกับสถานการณ์ที่ไม่คาดคิดได้อย่างมีประสิทธิภาพ

การทำความเข้าใจและติดตามแนวโน้มภัยคุกคามไซเบอร์เป็นสิ่งสำคัญในการปรับปรุง พัฒนาการป้องกันให้ทันสมัยและมีประสิทธิภาพอยู่เสมอ โดยบทความนี้ สรุปจากรายงานแบบย่อ ซึ่งหากพี่ๆ ต้องการอ่าน Report ฉบับเต็มสามารถอ่านหรือศึกษาเพิ่มเติมได้ตาม Link ด้านล่าง
> https://www.watchguard.com/wgrd-resource-center/security-report-q1-2024

สนใจว่า WatchGuard ทำได้อย่างไร ดีกว่าและเหนือกว่าแบบไหน ไม่ต้องลังเลอีกต่อไป ติดต่อเจ้าหน้าที่ของทางบริษัทเพื่อให้เราเข้าไปนำเสนอพร้อมทดสอบผลิตภัณฑ์ได้แล้ววันนี้  ออพติมุส ตัวแทนจำหน่าย ผลิตภัณฑ์ด้านความปลอดภัยทางไซเบอร์ที่มีประสบการณ์ในการดูแล และให้ความช่วยเหลือคู่ค้าและลูกค้าของเราตลอดมา ติตด่อทีม Cyber Security ของทางบริษัทเพื่อให้เข้าไปนำเสนอโซลูชั่นความปลอดภัยล่าสุดได้ตามช่องทางต่างๆ ของทางบริษัทด้านล่าง ที่แผนก Marketing 

Tel : 02-2479898 ต่อ 87 

Author picture

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

สินค้าที่เกี่ยวข้อง

บทความที่เกี่ยวข้อง