เรามาถึงช่วงสุดท้ายของปีแล้ว และการโจมตีของแรนซัมแวร์ยังคงแพร่กระจายอยู่เรื่อยๆ ก่อนหน้านี้ เราได้รายงานเกี่ยวกับการเติบโตของ Ransomwareจนถึงกลางปี เรากลับมาอีกครั้งพร้อมรายงานอื่นเกี่ยวกับการเพิ่มขึ้นของการโจมตีแรนซัมแวร์ล่าสุดในปี 2559
หนึ่งในรายงานล่าสุดโดย BigSightรายงานว่า 6 อุตสาหกรรมติดเชื้อแรนซัมแวร์มากที่สุด โดยกล่าวถึงภาคการศึกษา ตามด้วยภาครัฐ การดูแลสุขภาพ พลังงานและสาธารณูปโภค อุตสาหกรรมการค้าปลีกและการเงินในรายการ เรามีรายงานอีกฉบับของBeazley ที่ระบุว่า "ในช่วงเก้าเดือนแรกของปี 2016 แผนก BBR Services ของ Beazley ได้จัดการการละเมิดข้อมูล 1,437 รายการในนามของลูกค้า เทียบกับการละเมิด 931 ครั้งในช่วงเวลาเดียวกันของปีที่แล้ว" โดยอ้างว่าบริการทางการเงิน การค้าปลีก และการบริการเป็นเป้าหมายหลักของอาชญากรแรนซัมแวร์ โดยมีค่าไถ่เฉลี่ย 1,000 ดอลลาร์
Beazley สรุปการโจมตีแรนซัมแวร์ล่าสุดและแนวโน้มการละเมิดข้อมูลดังนี้:
- ปี 2016 มีการละเมิดแรนซัมแวร์มากกว่าปี 2015 ถึง 400% โดยมีลูกค้าประมาณ 52 รายที่ได้รับผลกระทบจากการโจมตีด้วยแรนซัมแวร์โดยเฉพาะในเดือนกรกฎาคมและสิงหาคม เมื่อเปรียบเทียบกับสิ่งนี้ ปี 2015 มีลูกค้า 43 รายในช่วงเวลาเดียวกัน
- Beazley สังเกตเห็นการละเมิดข้อมูลและการแฮ็กข้อมูลในพอร์ตโฟลิโอทั้งหมดว่ายังคงเหมือนเดิมเมื่อเทียบกับปีที่แล้ว โดยอยู่ที่ 31% และ 32% ในปี 2559 และ 2558 ตามลำดับ
- สถาบันการเงินต้องเผชิญกับการละเมิดสูงโดยใช้การแฮ็กและมัลแวร์ เพิ่มขึ้นจาก 26% เป็น 39% จากปีก่อนหน้า
- สถาบันการศึกษาเพิ่มขึ้นจาก 38% เป็น 46% ในช่วงเก้าเดือนแรกของปี 2015 และช่วงเวลาเดียวกันของปี 2016
- เท่าที่โรงพยาบาลมีความกังวล พวกเขาเห็นการเพิ่มขึ้น 18% จากสามไตรมาสแรกของปี 2015 ซึ่งเชื่อมโยงกับข้อมูลจำนวนมากที่ใช้ร่วมกันระหว่างองค์กรในอุตสาหกรรมนี้ 19% ของการละเมิดด้านสุขภาพเกิดจากการแฮ็กหรือมัลแวร์ในปี 2559 ลดลงจาก 28% ในปี 2558
- อุตสาหกรรมค้าปลีกยังคงมีการโจมตีแรนซัมแวร์สูงอย่างต่อเนื่อง คิดเป็น 53% ในปีปัจจุบันและ 51% ในปีก่อนหน้า
ไม่มีความคิดริเริ่มของแรนซัมแวร์อีกต่อไป
แม้ว่าสิ่งนี้จะเป็นด้านหนึ่งของเหรียญ แต่อีกด้านหนึ่งแสดงให้เห็นถึงความพยายามอย่างหนักโดยนักวิจัยด้านความปลอดภัยเพื่อต่อต้านแรนซัมแวร์ พวกเขากำลังพยายามอย่างต่อเนื่องเพื่อลดความโกรธของการโจมตีแรนซัมแวร์ล่าสุด การดำเนินการร่วมกันที่เรียกว่า 'No More Ransom' ได้นำเสนอเครื่องมือที่เรียกว่า Crypto Sherriff เพื่อช่วยให้ผู้ใช้ที่ติดไวรัสถอดรหัสไฟล์ที่เข้ารหัสของพวกเขา สามารถถอดรหัสไฟล์ที่เข้ารหัสโดย Teslacrypt, Chimera, WildFire, CoinVault และ Rakhni
No More Ransomอ้างว่ามีคนมากกว่า 2,500 คนที่ใช้เครื่องมือของพวกเขาในช่วงสองเดือนแรกของการดำเนินการ มีรายงานว่าประชาชนกลุ่มนี้เลือกใช้เครื่องมือแทนการจ่ายค่าไถ่ โปรเจ็กต์ประมาณการว่าแฮ็กเกอร์สูญเสียไปทั้งหมด 1 ล้านดอลลาร์ และคาดว่าจะเพิ่มขึ้นเท่านั้น
Jornt van der Wiel นักวิจัยด้านความปลอดภัยที่ Kaspersky Lab กล่าวเสริมว่า "การได้หน่วยงานบังคับใช้กฎหมายจากประเทศต่างๆ เข้าร่วมด้วย จะช่วยปรับปรุงการแบ่งปันข้อมูลการปฏิบัติงาน เพื่อที่ในที่สุด ransomware จะต่อสู้ได้อย่างมีประสิทธิภาพมากขึ้น"
อ่านเพิ่มเติม: จะทำอย่างไรถ้าระบบของคุณติด Ransomware แล้ว?
การเรียกร้องของเราในการโจมตีแรนซัมแวร์
ถึงแม้ว่าจะใช้กลยุทธ์ที่แข็งแกร่งในการต่อต้านแรนซัมแวร์และการพัฒนาเครื่องมือสำหรับแรนซัมแวร์หลาย ๆ ตัว แต่ก็ยังไม่มีเครื่องมือป้องกันความผิดพลาดหรือคีย์ถอดรหัสใด ๆ ที่จะต่อสู้กับภัยคุกคามนี้ ไฟล์ที่พัฒนาโดย No More Ransom ถอดรหัสไฟล์ที่เข้ารหัสโดยแรนซัมแวร์สองสามสายพันธุ์ ซึ่งรวมถึงเวอร์ชันของ Teslacrypt, Chimera, WildFire, CoinVault และ Rakhni
เนื่องจากสิ่งเหล่านี้เป็นแรนซัมแวร์จำนวนหนึ่งที่อาจติดระบบของคุณ เราขอแนะนำอย่างยิ่งให้ผู้ใช้ระมัดระวังจากแฮกเกอร์หรือการฉ้อโกงออนไลน์ ประเด็นที่กล่าวถึงด้านล่างนี้จะช่วยคุณในการเป็นแนวทางในการต่อต้านแรนซัมแวร์
อัปเดตซอฟต์แวร์ที่ติดตั้งเป็นประจำ
- ปกป้องกล่องจดหมายของคุณในเชิงรุกและหลีกเลี่ยงการแบ่งปันรายละเอียดส่วนบุคคลทางออนไลน์
- ใช้ส่วนขยายบล็อกโฆษณาของแท้เพื่อบล็อกโฆษณาที่เป็นอันตรายบนเบราว์เซอร์ของคุณ
- รักษามาตรฐานความปลอดภัยให้สูงสำหรับตัวคุณเอง ใช้ไฟร์วอลล์ของแท้ แอนตี้มัลแวร์ แอนตี้ไวรัส แอนตี้แรนซัมแวร์ เครื่องมือต่อต้านการเอารัดเอาเปรียบ
- สำรองข้อมูลของคุณเป็นประจำในการรักษาความปลอดภัยบนคลาวด์ Right Backupเป็นแอปพลิเคชั่นที่ช่วยคุณอัปโหลดข้อมูลของคุณบนที่เก็บข้อมูลบนคลาวด์ สามารถช่วยให้คุณสำรองข้อมูลเสียงบน Windows, Mac และ Android นอกจากนี้ยังทำให้ง่ายต่อการถ่ายโอนไฟล์ระหว่างอุปกรณ์และเข้าถึงข้อมูลได้ทุกที่ด้วยบัญชีคลาวด์
ด้วยความคิดริเริ่มเหล่านี้ คุณสามารถมีส่วนร่วมในการลดความรุนแรงและความรุนแรงของแรนซัมแวร์ที่กำลังดำเนินอยู่ พร้อมกับนักวิจัยด้านความปลอดภัยทั้งหมด การปฏิบัติตามกฎเกณฑ์เหล่านี้ยังช่วยป้องกันภัยคุกคามออนไลน์อื่นๆ อีกด้วย