Cybereason บริษัทให้คำปรึกษาด้านความปลอดภัยไซเบอร์ออกรายงานความเสียหายจากมัลแวร์เรียกค่าไถ่ (ransomware) ต่อธุรกิจ โดยสำรวจจากคนทำงานที่เกี่ยวกับความปลอดภัยไซเบอร์ 1,263 คน โดยองค์กรที่คนเหล่านี้ทำงานอยู่ครึ่งหนึ่งเคยถูกโจมตีด้วยมัลแวร์ประเภทนี้มาก่อน
รายงานพบว่าองค์กรที่เคยเป็นเหยื่อมัลแวร์เรียกค่าไถ่ 80% จะตกเป็นเหยื่ออีกครั้ง และส่วนใหญ่จะตกเป็นเหยื่อมัลแวร์จากกลุ่มแฮกเกอร์เดิม นอกจากนี้ผลกระทบอื่นๆ ต่อองค์กรยังมีอีกหลายด้าน เช่น
มัลแวร์เรียกค่าไถ่นับเป็นภัยร้ายแรงขึ้นเรื่อยๆ ในช่วงหลัง กลุ่มคนร้ายมีแนวโน้มจะโจมตีอย่างเจาะจงเป็นรายองค์กร และมีการใช้เทคนิคอื่นๆ นอกจากมัลแวร์เอง เช่น EA ถูกใช้แชตหลอกไปยังฝ่ายไอทีเพื่อเข้าระบบอื่นๆ ต่อไป
ที่มา - Cybereason
Comments
"26% ของเหยื่อถึงกับปิดกิจการ"
น่ากลัวมาก
ถึงกับผมต้องกดไปดูต้นทาง จึงได้เห็นว่า...
"--Business Closures: A startling 26 percent of organizations reported that a ransomware attack forced the business to close their business for some period of time."
น่าจะแปลว่าหยุดกิจการชั่วคราวหรือเปล่าครับ
โอ้ ผมผิดเอง แก้ไขตามนั้นครับ
lewcpe.com, @wasonliw
อ่านแล้วงงๆ ข้อ 2 หมายถึง ค่าไถ่มีราคาสูงขึ้นรึเปล่า โดย 35% ของ บ.ที่ยอมจ่าย ต้องจ่ายถึงระดับ 3แสน5 ถึง 1.4ล้าน ดอล
80% โดนซ้ำนี่คือไม่มีการปรับปรุงเรื่อง security awareness เลยรึ? หรือว่าหลังจากโดนครั้งแรกแล้วเขาวาง back door ไว้ทำซ้ำหว่า ?
66% รายได้ลดลง และ 29% ปรับลดพนักงาน แปลว่าหนัก นี่คือกะว่าถ้า Exploit ได้ก็เอาเรื่อยจนกว่าจะทำไม่ได้หรือ คนที่โดนเจ้งกันไปข้างนึงเลยรึเปล่า ?