
จากการเก็บข้อมูลผ่าน Firewall box ของ WatchGuard ที่กระจายอยู่ทั่วทุกมุมโลก พบประเด็นที่น่าสนใจเกี่ยวกับงานด้านความปลอดภัยทางไซเบอร์หลายเรื่อง ที่เกิดขึ้นในช่วงปีที่ผ่านมา จะพบว่า
- พบว่ามีการโจมตีจาก Ransomware มากขึ้นถึงกว่า 105% และมีแนวโน้มการถูกโจมตีมากขึ้นเรื่อยๆ นอกจากนั้นยังพบการโจมตีในรูปแบบ Ransomware-as-a-Service (RaaS) เช่นจาก REvil และ GandCrab ซึ่งให้บริการกับ Hacker ที่มีทักษะทางด้านไอที่ไม่มากนัก
- มัลแวร์ที่มีลักษณะเป็น Zero day คิดเป็น 67% ของมัลแวร์ที่ตรวจพบ ซึ่งถึงแม้ว่าส่วนใหญ่ มัลแวร์ที่พบจะไม่มีความซับซ้อนในการทำงานมากนัก แต่ก็ส่งผลถึงความกังวลในจำนวนที่มากขึ้น
- ช่องโหว่ใน Microsoft Windows และ Microsoft Office ในเวอร์ชั่นเก่า หรือในเวอร์ชั่นที่ไม่ได้มีการอัพเดท patch ยังคงเป็นจุดที่ Hacker ใช้ช่องโหว่เหล่านั้นเพื่อการเข้ามาโจมตีระบบ
การโจมตีผ่าน script ต่างๆ ยังคงเป็นไปอย่างต่อเนื่องและมากขึ้นอย่างเห็นได้ชัด ซึ่งสามารถทำผ่านเครืองมือที่มีใช้กันอย่างแพร่หลาย อาทิ PowerSploit, PowerWare และ Cobalt Strike ซึ่งถึงแม้ว่า Hacker จะไม่มีความรู้ด้านเทคนิคมากนัก ก็สามารถเข้าไปเขียนได้
จากเหตุการณ์ต่างที่เกิดขึ้น เรามีมุมมองเบื้องต้นที่จะลดความเสี่ยงจากมัลแวร์ ต่างๆ เหล่านี้ได้แก่
- หมั่นอัพเดทซอร์ฟแวร์ รวมถึง patch ใหม่ๆ อย่างสม่ำเสมอ ซึ่งจะช่วยลดจำนวนช่องโหว่ที่ผู้โจมตีสามารถโจมตีได้
- ควรมี EPDR (Endpoint Protection, Detection and Response) เพิ่มเติมเข้าไปในระบบ นอกเหนือจาก Endpoint Protection เพื่อตรวจจับมัลแวร์บางประเภทที่มีความซับซ้อนในการทำงานมากกว่าในรูปแบบเดิม
- ควบคุมและตรวจสอบสิทธิ์การเข้าถึงและการดูแลระบบสม่ำเสมอและเคร่งครัด
ทั้งนี้ออพติมุส มีทีมที่ให้คำปรึกษาในเรื่องของ Cyber Security ครอบคลุมและเป็นระบบ ผ่านบุคคลากรที่มีความรู้ความเชี่ยวชาญเป็นอย่างดี ไม่ว่าจะเป็นปัญหาในเรื่องการออกแบบ การ implement รวมถึงการประเมินระบบที่ใช้อยู่ปัจจุบัน สนใจ ติดต่อ
Tel : 02-2479898 ต่อ 87
Email : [email protected]

สินค้าที่เกี่ยวข้อง

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์