การโจมตีแรนซัมเวร์เพิ่มสูงสุดในเดือนกรกฎาคมขณะโลกใส่ใจ AI

ที่มาภาพ: The Register

Security-อ่าน 7 นาทีThe Register

การโจมตีแรนซัมเวร์เพิ่มสูงสุดในเดือนกรกฎาคมขณะโลกใส่ใจ AI

⚡ สรุป 30 วิ

การโจมตีแรนซัมเวร์ในเดือนกรกฎาคม 2566 พุ่งสูงขึ้น 20% ไปถึง 799 ราย เป็นอันดับสองของปี หลังพฤษภาคม แม้ว่าโลกจะหันสนใจ AI…

Ransomware บุกโจมตีเพิ่มขึ้นเกือบ 20 เปอร์เซ็นต์ในเดือนกรกฎาคม 2569 โดยบริษัท Comparitech รายงานพบเหตุการณ์ทั้งหมด 799 รายการ ซึ่งสูงกว่า 668 รายการของเดือนมิถุนายน การเติบโตนี้ทำให้กรกฎาคมกลายเป็นเดือนที่สองที่มีจำนวนการโจมตี ransomware มากที่สุดของปี รองจากเดือนมีนาคม (805 รายการ) แม้ว่าโลกจะหันสนใจต่อผลกระทบของ AI อย่างใกล้ชิด แต่ภัยคุกคามแบบดั้งเดิมยังคงครอบงำและก่อให้เกิดความเสี่ยงต่อหลายภาคส่วนอย่างต่อเนื่อง

Overview

เดือนกรกฎาคมที่ผ่านมา การโจมตี ransomware แสดงการเพิ่มขึ้นอย่างชัดเจนเมื่อเทียบกับเดือนก่อน ทั้งนี้ Comparitech ได้บันทึกจำนวนเหตุการณ์ที่เพิ่มจาก 668 เป็น 799 รายการ ซึ่งหมายถึงอัตราการเติบโตใกล้เคียงกับ 20 % การเปลี่ยนแปลงนี้ทำให้กรกฎาคมติดอันดับสองของปีในด้านความถี่ของการโจมตี หลังจากเดือนมีนาคมที่บันทึกสูงสุด (805** รายการ)

แม้ว่าจะมีการเพิ่มขึ้นอย่างต่อเนื่อง จำนวนผู้เสียหายที่ยืนยันว่าได้รับผลกระทบจริง ๆ ยังอยู่ที่ 51 รายการเท่านั้น ซึ่งสะท้อนให้เห็นว่าหลายเหตุการณ์อาจถูกตรวจจับและแก้ไขได้โดยเร็ว หรือบางกรณีอาจยังไม่ได้เปิดเผยต่อสาธารณะ การเพิ่มขึ้นของจำนวนเหตุการณ์ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าองค์กรต้องเร่งตรวจสอบระบบรักษาความปลอดภัยของตนเองอย่างต่อเนื่อง

การเปลี่ยนแปลงของเป้าหมายหลักในเดือนกรกฎาคมนั้นค่อนข้างหลากหลาย ภาคส่วนที่ได้รับผลกระทบลดลง ได้แก่ utility (ลด 44 %), law firms (ลด 31 %) และ government agencies (ลด 11 %) ตามข้อมูลจาก Comparitech ซึ่งสอดคล้องกับแนวโน้มการโจมตีที่เปลี่ยนแปลงตามจังหวะของอาชญากรไซเบอร์

ในทางตรงกันข้าม ภาคส่วนที่เจริญเติบโตอย่างรวดเร็วที่สุดคือ finance (+ 71 %), technology (+ 62 %), pharmaceuticals (+ 46 %) และ education (+ 44 %). ตัวเลขเหล่านี้สอดคล้องกับรายงานของบริษัท DeepStrike ที่ระบุว่าผู้จ่ายค่าเรียกค่าไถ่สูงสุดมาจากอุตสาหกรรมการผลิต การศึกษา การดูแลสุขภาพและการเงิน ซึ่งแม้ว่าองค์กรทางการเงินจะเป็นกลุ่มที่คาดว่าจะจ่ายน้อยที่สุด แต่ก็ยังชำระค่าไถ่ได้ถึง **51 % ของกรณีทั้งหมด

Sector Impact

ผลกระทบต่อแต่ละประเทศแสดงให้เห็นว่าประเทศสหรัฐอเมริกายังคงเป็นเป้าหมายหลักของ ransomware โดยมีเหตุการณ์ 322 รายการ ซึ่งคิดเป็นประมาณ 40 % ของทั้งหมด ส่วนเยอรมนีอยู่ในอันดับสองด้วย 40** รายการ การกระจายนี้บ่งชี้ว่าการโจมตีไม่ได้จำกัดเฉพาะภูมิภาคใดภูมิภาคหนึ่ง แต่มีลักษณะทั่วโลก

จากมุมมองของอุตสาหกรรม ภาคส่วนที่เป็นเป้าหมายหลักในเดือนกรกฎาคม ได้แก่ ธนาคารและบริษัทการเงิน เทคโนโลยีสารสนเทศ บริษัทเภสัชกรรม สถาบันการศึกษา และผู้ให้บริการด้านการเรียกเก็บค่าการรักษาพยาบาล ซึ่งทั้งหมดนี้ถูกมองว่าเป็น “ripe targets” ตามที่ DeepStrike ระบุไว้ การเพิ่มขึ้นของความเสี่ยงต่อภาคส่วนเหล่านี้ทำให้องค์กรต้องปรับกลยุทธ์การป้องกันอย่างเร่งด่วน

Threat Actors

สองแก๊งค์ ransomware ที่โดดเด่นในเดือนกรกฎาคมคือ Qilin และ The Gentlemen โดย Qilin ซึ่งเคยโจมตีผู้ให้บริการพยาธิวิทยา Synnovis ในสหราชอาณาจักร ได้อ้างว่าเป็นเหยื่อ 125 รายการ ส่วน The Gentlemen ซึ่งถือเป็นแก๊งค์ใหม่ที่เติบโตเร็วที่สุดในปีนี้ ได้รับการระบุว่ามีผู้เสียหาย 135 รายการ ทั้งสองกลุ่มร่วมกันครอบคลุมประมาณ **33 % ของเหตุการณ์ทั้งหมด

วิธีการโจมตีของทั้งสองแก๊งก็มักอาศัยเทคนิคแบบดั้งเดิมและขั้นสูงพร้อมกัน The Gentlemen ถูกระบุว่าใช้ credential theft หรือข้อมูลประจำตัวที่ถูกขโมยโดยผู้โจมตีตามคำแถลงของ Trend Micro ส่วน Qilin มีการบ่งชี้ว่าผ่านการใช้ zero‑day vulnerabilities เพื่อติดตั้ง ransomware อย่างเช่นกรณี Synnovis ที่เกิดขึ้นในเดือนมิถุนายน 2567 ตามรายงานของ The Register

Defensive Recommendations

แม้ว่าเทคโนโลยี AI จะได้รับความสนใจเป็นหลัก แต่ผู้เชี่ยวชาญด้านความปลอดภัยยังคงเน้นการปฏิบัติพื้นฐานเพื่อป้องกัน ransomware อย่างต่อเนื่อง ประเด็นสำคัญที่ควรดำเนินการ ได้แก่

  • การใช้ **MFA (Multi‑Factor Authentication) เพื่อลดความเสี่ยงจากการขโมยข้อมูลประจำตัว
  • การอัปเดตระบบและซอฟต์แวร์อย่างสม่ำเสมอ เพื่อปิดช่องโหว่ที่อาจถูกโจมตีด้วย zero‑day
  • การสำรองข้อมูล (regular backups) อย่างเป็นระยะ และตรวจสอบความสมบูรณ์ของแบ็กอัพเพื่อให้สามารถกู้คืนระบบได้เร็ว

การยึดถือแนวทางเหล่านี้จะช่วยลดโอกาสที่องค์กรถูกคุกคามโดย ransomware แม้ว่าตลาด AI จะเปลี่ยนแปลงวิธีการทำงานของผู้โจมตี แต่ภัยคุกคามแบบเดิมยังคงเป็นความเสี่ยงสำคัญที่ต้องจัดการอย่างต่อเนื่อง

Summary

การเพิ่มขึ้นของ ransomware ถึงเกือบ 20 % ในเดือนกรกฎาคมสอดคล้องกับการเปลี่ยนแปลงเป้าหมายไปสู่ภาคส่วนทางการเงิน เทคโนโลยี การผลิตยาและการศึกษา ส่วนสองแก๊งค์ Qilin และ The Gentlemen ยังคุมตลาดอยู่ประมาณหนึ่งในสามของเหตุการณ์ ทั้งนี้องค์กรควรให้ความสำคัญกับมาตรการพื้นฐานเช่น MFA, การอัปเดตระบบ และการสำรองข้อมูล เพื่อรับมือกับภัยคุกคามที่ยังคงดำเนินต่อไป.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Ransomware attacks spike as world distracted by AI
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
7 สิงหาคม 2569 เวลา 23:45

Related

บทความที่เกี่ยวข้อง

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TBSecurity
12 กรกฎาคม 2569 เวลา 05:30

เคาน์ตีในสหรัฐจ่าย 1 ล้านดอลลาร์เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล 2TB

เขต Union County, Ohio จ่ายค่าไถ่ 1 ล้านดอลลาร์ให้แก๊ง Kairos หลังที่ข้อมูล 2 TB ถูกขโมย แม้ไม่มีหลักฐานการลบอย่างชัดเจน…

The Register5 นาที
Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…Security
14 มิถุนายน 2569 เวลา 13:30

Europol ปิดบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซั…

Europol ยุติการทำงานของบริการล้างเงินคริปโต AudiA6 ที่ใช้โดยแก๊งแรนซัมแวร์ ทำให้เส้นทางเงินมูลค่า €336 ล้านถูกตัดขาด…

The Hacker News5 นาที
Andreessen Horowitz ลงทุนใน Flock และสนับสนุน Toka ที่สามารถแฮ็กกล้องเชื่อมต่อและแก้ไขวิดีโอSecurity
-

Andreessen Horowitz ลงทุนใน Flock และสนับสนุน Toka ที่สามารถแฮ็กกล้องเชื่อมต่อและแก้ไขวิดีโอ

Flock ระดมทุน $275 ล้านจาก Andreessen Horowitz ซึ่งยังเป็นผู้สนับสนุน Toka ที่พัฒนาเทคโนโลยีแฮ็กกล้องเชื่อมต่อและปรับเปลี่ยนภาพ…

TechSpot8 นาที
ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.Security
8 สิงหาคม 2569 เวลา 05:30

ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.

นักวิจัยพบช่องโหว่ในคอนโทรลเลอร์ BMC ของเมนบอร์ดที่อายุเกินสิบปี ทำให้ผู้โจมตีควบคุมเซิร์ฟเวอร์จากระยะไกลโดยไม่ต้องผ่าน OS…

Ars Technica6 นาที
คัดลอกลิงก์แล้ว!