
ที่มาภาพ: The Register
การโจมตีแรนซัมเวร์เพิ่มสูงสุดในเดือนกรกฎาคมขณะโลกใส่ใจ AI
⚡ สรุป 30 วิ
การโจมตีแรนซัมเวร์ในเดือนกรกฎาคม 2566 พุ่งสูงขึ้น 20% ไปถึง 799 ราย เป็นอันดับสองของปี หลังพฤษภาคม แม้ว่าโลกจะหันสนใจ AI…
Ransomware บุกโจมตีเพิ่มขึ้นเกือบ 20 เปอร์เซ็นต์ในเดือนกรกฎาคม 2569 โดยบริษัท Comparitech รายงานพบเหตุการณ์ทั้งหมด 799 รายการ ซึ่งสูงกว่า 668 รายการของเดือนมิถุนายน การเติบโตนี้ทำให้กรกฎาคมกลายเป็นเดือนที่สองที่มีจำนวนการโจมตี ransomware มากที่สุดของปี รองจากเดือนมีนาคม (805 รายการ) แม้ว่าโลกจะหันสนใจต่อผลกระทบของ AI อย่างใกล้ชิด แต่ภัยคุกคามแบบดั้งเดิมยังคงครอบงำและก่อให้เกิดความเสี่ยงต่อหลายภาคส่วนอย่างต่อเนื่อง
Overview
เดือนกรกฎาคมที่ผ่านมา การโจมตี ransomware แสดงการเพิ่มขึ้นอย่างชัดเจนเมื่อเทียบกับเดือนก่อน ทั้งนี้ Comparitech ได้บันทึกจำนวนเหตุการณ์ที่เพิ่มจาก 668 เป็น 799 รายการ ซึ่งหมายถึงอัตราการเติบโตใกล้เคียงกับ 20 % การเปลี่ยนแปลงนี้ทำให้กรกฎาคมติดอันดับสองของปีในด้านความถี่ของการโจมตี หลังจากเดือนมีนาคมที่บันทึกสูงสุด (805** รายการ)
แม้ว่าจะมีการเพิ่มขึ้นอย่างต่อเนื่อง จำนวนผู้เสียหายที่ยืนยันว่าได้รับผลกระทบจริง ๆ ยังอยู่ที่ 51 รายการเท่านั้น ซึ่งสะท้อนให้เห็นว่าหลายเหตุการณ์อาจถูกตรวจจับและแก้ไขได้โดยเร็ว หรือบางกรณีอาจยังไม่ได้เปิดเผยต่อสาธารณะ การเพิ่มขึ้นของจำนวนเหตุการณ์ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าองค์กรต้องเร่งตรวจสอบระบบรักษาความปลอดภัยของตนเองอย่างต่อเนื่อง
Attack Trends
การเปลี่ยนแปลงของเป้าหมายหลักในเดือนกรกฎาคมนั้นค่อนข้างหลากหลาย ภาคส่วนที่ได้รับผลกระทบลดลง ได้แก่ utility (ลด 44 %), law firms (ลด 31 %) และ government agencies (ลด 11 %) ตามข้อมูลจาก Comparitech ซึ่งสอดคล้องกับแนวโน้มการโจมตีที่เปลี่ยนแปลงตามจังหวะของอาชญากรไซเบอร์
ในทางตรงกันข้าม ภาคส่วนที่เจริญเติบโตอย่างรวดเร็วที่สุดคือ finance (+ 71 %), technology (+ 62 %), pharmaceuticals (+ 46 %) และ education (+ 44 %). ตัวเลขเหล่านี้สอดคล้องกับรายงานของบริษัท DeepStrike ที่ระบุว่าผู้จ่ายค่าเรียกค่าไถ่สูงสุดมาจากอุตสาหกรรมการผลิต การศึกษา การดูแลสุขภาพและการเงิน ซึ่งแม้ว่าองค์กรทางการเงินจะเป็นกลุ่มที่คาดว่าจะจ่ายน้อยที่สุด แต่ก็ยังชำระค่าไถ่ได้ถึง **51 % ของกรณีทั้งหมด
Sector Impact
ผลกระทบต่อแต่ละประเทศแสดงให้เห็นว่าประเทศสหรัฐอเมริกายังคงเป็นเป้าหมายหลักของ ransomware โดยมีเหตุการณ์ 322 รายการ ซึ่งคิดเป็นประมาณ 40 % ของทั้งหมด ส่วนเยอรมนีอยู่ในอันดับสองด้วย 40** รายการ การกระจายนี้บ่งชี้ว่าการโจมตีไม่ได้จำกัดเฉพาะภูมิภาคใดภูมิภาคหนึ่ง แต่มีลักษณะทั่วโลก
จากมุมมองของอุตสาหกรรม ภาคส่วนที่เป็นเป้าหมายหลักในเดือนกรกฎาคม ได้แก่ ธนาคารและบริษัทการเงิน เทคโนโลยีสารสนเทศ บริษัทเภสัชกรรม สถาบันการศึกษา และผู้ให้บริการด้านการเรียกเก็บค่าการรักษาพยาบาล ซึ่งทั้งหมดนี้ถูกมองว่าเป็น “ripe targets” ตามที่ DeepStrike ระบุไว้ การเพิ่มขึ้นของความเสี่ยงต่อภาคส่วนเหล่านี้ทำให้องค์กรต้องปรับกลยุทธ์การป้องกันอย่างเร่งด่วน
Threat Actors
สองแก๊งค์ ransomware ที่โดดเด่นในเดือนกรกฎาคมคือ Qilin และ The Gentlemen โดย Qilin ซึ่งเคยโจมตีผู้ให้บริการพยาธิวิทยา Synnovis ในสหราชอาณาจักร ได้อ้างว่าเป็นเหยื่อ 125 รายการ ส่วน The Gentlemen ซึ่งถือเป็นแก๊งค์ใหม่ที่เติบโตเร็วที่สุดในปีนี้ ได้รับการระบุว่ามีผู้เสียหาย 135 รายการ ทั้งสองกลุ่มร่วมกันครอบคลุมประมาณ **33 % ของเหตุการณ์ทั้งหมด
วิธีการโจมตีของทั้งสองแก๊งก็มักอาศัยเทคนิคแบบดั้งเดิมและขั้นสูงพร้อมกัน The Gentlemen ถูกระบุว่าใช้ credential theft หรือข้อมูลประจำตัวที่ถูกขโมยโดยผู้โจมตีตามคำแถลงของ Trend Micro ส่วน Qilin มีการบ่งชี้ว่าผ่านการใช้ zero‑day vulnerabilities เพื่อติดตั้ง ransomware อย่างเช่นกรณี Synnovis ที่เกิดขึ้นในเดือนมิถุนายน 2567 ตามรายงานของ The Register
Defensive Recommendations
แม้ว่าเทคโนโลยี AI จะได้รับความสนใจเป็นหลัก แต่ผู้เชี่ยวชาญด้านความปลอดภัยยังคงเน้นการปฏิบัติพื้นฐานเพื่อป้องกัน ransomware อย่างต่อเนื่อง ประเด็นสำคัญที่ควรดำเนินการ ได้แก่
- การใช้ **MFA (Multi‑Factor Authentication) เพื่อลดความเสี่ยงจากการขโมยข้อมูลประจำตัว
- การอัปเดตระบบและซอฟต์แวร์อย่างสม่ำเสมอ เพื่อปิดช่องโหว่ที่อาจถูกโจมตีด้วย zero‑day
- การสำรองข้อมูล (regular backups) อย่างเป็นระยะ และตรวจสอบความสมบูรณ์ของแบ็กอัพเพื่อให้สามารถกู้คืนระบบได้เร็ว
การยึดถือแนวทางเหล่านี้จะช่วยลดโอกาสที่องค์กรถูกคุกคามโดย ransomware แม้ว่าตลาด AI จะเปลี่ยนแปลงวิธีการทำงานของผู้โจมตี แต่ภัยคุกคามแบบเดิมยังคงเป็นความเสี่ยงสำคัญที่ต้องจัดการอย่างต่อเนื่อง
Summary
การเพิ่มขึ้นของ ransomware ถึงเกือบ 20 % ในเดือนกรกฎาคมสอดคล้องกับการเปลี่ยนแปลงเป้าหมายไปสู่ภาคส่วนทางการเงิน เทคโนโลยี การผลิตยาและการศึกษา ส่วนสองแก๊งค์ Qilin และ The Gentlemen ยังคุมตลาดอยู่ประมาณหนึ่งในสามของเหตุการณ์ ทั้งนี้องค์กรควรให้ความสำคัญกับมาตรการพื้นฐานเช่น MFA, การอัปเดตระบบ และการสำรองข้อมูล เพื่อรับมือกับภัยคุกคามที่ยังคงดำเนินต่อไป.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Ransomware attacks spike as world distracted by AI
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 7 สิงหาคม 2569 เวลา 23:45



