หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

เขียนโดย Annonymus TN

งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

 

จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวอ้างอิงถึงงานวิจัยในรูปแบบรายงานประจำปีเกี่ยวกับแรนซัมแวร์ จาก Black Kite บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ซึ่งงานวิจัยนั้นได้เปิดเผยเกี่ยวกับพฤติกรรมด้านความปลอดภัยไซเบอร์ขององค์กรต่าง ๆ ที่ทั้งน่าสนใจ และน่าเป็นห่วง ดังต่อไปนี้

 

43% ขององค์กรที่เคยตกเป็นเหยื่อแรนซัมแวร์ทั้งหมดนั้น ปัจจุบันตัวระบบยังคงมีอย่างน้อย 1 ช่องโหว่ร้ายแรง (Critical Vulnerability) ที่ยังไม่ถูกแก้ไข

 

ประมาณ 31% ขององค์กรที่เคยตกเป็นเหยื่อแรนซัมแวร์ทั้งหมดนั้น ตัวระบบยังคงมีช่องโหว่ความปลอดภัยที่ทางองค์กร CISA (Cybersecurity and Infrastructure Security Agency) แจ้งเตือนว่าเป็นช่องโหว่ที่แฮกเกอร์ใช้งานอยู่อย่างกว้างขวาง

 

59% ของเหยื่อทั้งหมดนั้น มีการจัดการตั้งค่าระบบตรวจสอบความถูกต้องของอีเมล, กำหนดนโยบายความปลอดภัย และเก็บบันทึกรายงาน หรือ DMARC (Domain-based Message Authentication, Reporting & Conformance) อย่างไม่ถูกต้อง

 

ประมาณ 32% ของเหยื่อทั้งหมดนั้นมีการตั้งค่า DomainKeys Identified Mail (DKIM) ไม่ถูกต้องส่งผลให้แฮกเกอร์สามารถแอบอ้างโดเมนไปใช้ส่งอีเมลหลอกลวงเหยื่อได้

 

จากตัวเลขของกลุ่มแรนซัมแวร์ทั้งหมด 300 กลุ่ม 

มีประมาณ 5 กลุ่มใหญ่ที่ครอบครองส่วนแบ่งของเหยื่อมากถึง 43.6%

 

ประมาณ 61 กลุ่มนั้นเป็นกลุ่มใหม่ที่พึ่งเข้าสู่สภาวะนิเวศนี้

 

อุตสาหกรรมที่ตกเป็นเหยื่อของแรนซัมแวร์มากที่สุด คือ อุตสาหกรรมด้านการผลิต (Manufacturing) ที่มีมากถึง 1,660 ราย ตีเป็น 22% ของข้อมูลที่ถูกปล่อยลงในระบบอินเทอร์เน็ตมืด (Dark Web) ทั้งหมด

 

นอกจากนั้นยังมีรายละเอียดอื่น ๆ ที่น่าสนใจ เช่น

 

การหลอกลวงแบบพุ่งเป้าเจาะจง หรือ Spear-Phishing ยังคงเป็นวิธีการหลักในการหลอกลวงเหยื่อ

ปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นไม่ได้สร้างความเสียหายในการโจมตีมากขึ้น แต่ช่วยให้แฮกเกอร์ที่ยังไม่ค่อยมีฝีมือ สามารถสร้างเครื่องมือชั้นดีที่มาเสริมสร้างความสามารถได้มากขึ้น

ในการหลอกลวงแบบ Spear-Phishing นั้น AI มีบทบาทสำคัญมากขึ้นในการเข้ามาช่วยสร้างให้คอนเทนต์ดูมีความน่าเชื่อถือ

 

 

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 12 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
เช็กดวงโชคลาภ 1 กันยายน 2569 ราศีไหนการเงินหมุนเวียนดี มีเกณฑ์รับข่าวดีเปิดเเนวทางเลข เเต๋วจ๋า พารวย 1 กันยายน 2569ประวัติศาสตร์รางวัลที่1สลากใบมีคนเคยถูกสูงสุด180ล้านเลขนำโชค "อาม่า ให้ลาภ" 1 กันยายน 2569งูพิษลอยน้ำ งูไม่มีพิษจมน้ำ จริงหรือ? ไขความเชื่อเก่าเกี่ยวกับงูในสายน้ำ“WC” ย่อมาจากอะไร? ที่มาของคำบนป้ายห้องน้ำที่เห็นกันบ่อยชาไทยสีส้มสดใส แท้จริงมาจากไหนHonda Forza 350 มีอะไรดี ทำไมสมัยนี้ถึงนิยมกันมาก?หวยลาววันนี้ 18 สิงหาคม 2569 รวมเลขเด็ดจากกระแส Facebook TikTok และ YouTube เลขไหนถูกพูดถึงมากที่สุดเหรียญบาทไทยที่ถูกผลิตน้อยที่สุด และหาได้ยากมากที่สุดในปัจจุบันดอกหญ้า ร้านหนังสือในตำนาน จากร้านเล็กท่าพระจันทร์ สู่วันที่หายไปเปิด 10 อันดับ เงินเดือนอาจารย์มหาวิทยาลัย วุฒิ ป.เอก ใครให้สูงสุด?
Hot Topic ที่มีผู้ตอบล่าสุด
รั้วล้ำเขตเกิน 10 ปีอาจเกิดครอบครองปรปักษ์
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ญี่ปุ่นจะทดสอบขีปนาวุธความเร็วเหนือเสียง ในออสเตรเลียภายใต้ข้อตกลงใหม่กลุ่มฮูตีโจมตีโรงกลั่นน้ำมันทางตอนใต้ของซาอุดีอาระเบียหญิงไทยแจ้งความหลังมีคนแปลกหน้าพยายามบุกเข้ามาในห้องพักโฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารันเอง
ตั้งกระทู้ใหม่