Skip to content

ความเสี่ยงจากมัลแวร์ที่พบในช่วงปีที่ผ่านมา

จากการเก็บข้อมูลผ่าน Firewall box ของ WatchGuard ที่กระจายอยู่ทั่วทุกมุมโลก พบประเด็นที่น่าสนใจเกี่ยวกับงานด้านความปลอดภัยทางไซเบอร์หลายเรื่อง ที่เกิดขึ้นในช่วงปีที่ผ่านมา จะพบว่า

  • พบว่ามีการโจมตีจาก Ransomware มากขึ้นถึงกว่า 105% และมีแนวโน้มการถูกโจมตีมากขึ้นเรื่อยๆ นอกจากนั้นยังพบการโจมตีในรูปแบบ  Ransomware-as-a-Service (RaaS) เช่นจาก REvil และ GandCrab ซึ่งให้บริการกับ Hacker ที่มีทักษะทางด้านไอที่ไม่มากนัก
  • มัลแวร์ที่มีลักษณะเป็น Zero day คิดเป็น 67% ของมัลแวร์ที่ตรวจพบ ซึ่งถึงแม้ว่าส่วนใหญ่ มัลแวร์ที่พบจะไม่มีความซับซ้อนในการทำงานมากนัก แต่ก็ส่งผลถึงความกังวลในจำนวนที่มากขึ้น
  • ช่องโหว่ใน Microsoft Windows และ Microsoft Office ในเวอร์ชั่นเก่า หรือในเวอร์ชั่นที่ไม่ได้มีการอัพเดท patch ยังคงเป็นจุดที่ Hacker ใช้ช่องโหว่เหล่านั้นเพื่อการเข้ามาโจมตีระบบ

การโจมตีผ่าน script ต่างๆ ยังคงเป็นไปอย่างต่อเนื่องและมากขึ้นอย่างเห็นได้ชัด ซึ่งสามารถทำผ่านเครืองมือที่มีใช้กันอย่างแพร่หลาย อาทิ PowerSploit, PowerWare และ Cobalt Strike ซึ่งถึงแม้ว่า Hacker จะไม่มีความรู้ด้านเทคนิคมากนัก ก็สามารถเข้าไปเขียนได้

จากเหตุการณ์ต่างที่เกิดขึ้น เรามีมุมมองเบื้องต้นที่จะลดความเสี่ยงจากมัลแวร์ ต่างๆ เหล่านี้ได้แก่

  • หมั่นอัพเดทซอร์ฟแวร์ รวมถึง patch ใหม่ๆ อย่างสม่ำเสมอ ซึ่งจะช่วยลดจำนวนช่องโหว่ที่ผู้โจมตีสามารถโจมตีได้
  • ควรมี EPDR (Endpoint Protection, Detection and Response) เพิ่มเติมเข้าไปในระบบ นอกเหนือจาก Endpoint Protection เพื่อตรวจจับมัลแวร์บางประเภทที่มีความซับซ้อนในการทำงานมากกว่าในรูปแบบเดิม
  • ควบคุมและตรวจสอบสิทธิ์การเข้าถึงและการดูแลระบบสม่ำเสมอและเคร่งครัด 

ทั้งนี้ออพติมุส มีทีมที่ให้คำปรึกษาในเรื่องของ Cyber Security ครอบคลุมและเป็นระบบ ผ่านบุคคลากรที่มีความรู้ความเชี่ยวชาญเป็นอย่างดี ไม่ว่าจะเป็นปัญหาในเรื่องการออกแบบ การ implement รวมถึงการประเมินระบบที่ใช้อยู่ปัจจุบัน สนใจ ติดต่อ

Tel : 02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

  • WatchGuard Endpoint Security

    ยกระดับการป้องกันการถูกแฮกระบบ หยุดการคุกคามจากมัลแวร์ทั้งที่รู้จักและไม่รู้จัก

    Endpoint Security, Security, WatchGuard
  • WatchGuard Multi-Factor Authentication

    โซลูชั่นการยืนยันตัวตน ในรูปแบบแอพพลิเคชั่น รองรับการใช้งานทั้งบน Apple iOS และ Android

    Multi-Factor Authentication, Security, WatchGuard

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email