ภัยคุกคามทางไซเบอร์กำลังทวีคูณขึ้นในอัตราที่ควบคุมไม่ได้ และปี 2017 ก็ไม่ต่างกัน แม้ว่าความเสียหายทั่วโลกที่เกี่ยวข้องกับความมั่นคงปลอดภัยทางไซเบอร์คาดว่าจะสูงกว่า 5 พันล้านดอลลาร์สหรัฐภายในสิ้นปีนี้ แต่สถานการณ์ที่แท้จริงคือการเติบโตต่อปีที่คาดการณ์ไว้ ซึ่งอยู่ที่ประมาณ 350 เปอร์เซ็นต์ หากสถานการณ์ยังไม่ได้รับการแก้ไขตั้งแต่เนิ่นๆ ภัยคุกคามเหล่านี้อาจนำไปสู่ปัญหาที่ใหญ่กว่าในปีต่อๆ ไป การพิจารณาภาพรวมภัยคุกคามทางไซเบอร์ในปี 2017 ทำให้เราเห็นภาพได้ชัดเจนเกี่ยวกับภัยคุกคาม เหตุการณ์ด้านความปลอดภัย และวิกฤตความมั่นคงปลอดภัยทางไซเบอร์รูปแบบอื่นๆ ที่คาดว่าจะเกิดขึ้นในปี 2018 ภาพรวมภัยคุกคามในปี 2017 ครอบคลุมถึงการละเมิดข้อมูลครั้งใหญ่และการโจมตีด้วยแรนซัมแวร์ ซึ่งสร้างความประหลาดใจให้กับวงการออนไลน์ทั่วโลกและทำให้เครือข่ายความปลอดภัยทางไอทีหลายแห่งต้องหยุดชะงัก
การโจมตี WannaCry
WannaCry อาจเป็นการโจมตีด้วยแรนซัมแวร์ครั้งใหญ่ที่สุดในปี 2017 สร้างความประทับใจไม่รู้ลืมด้วยการโจมตีคอมพิวเตอร์กว่า 300,000 เครื่องใน 150 ประเทศ WannaCry จะเข้ารหัสข้อมูลในคอมพิวเตอร์ที่ติดเชื้อโดยอัตโนมัติและเรียกร้องค่าไถ่เป็น Bitcoin เพื่อแลกกับรหัสถอดรหัส แรนซัมแวร์ WannaCryใช้ประโยชน์จากช่องโหว่เล็กน้อยในระบบปฏิบัติการ Windows แม้ว่า Microsoft จะออกแพทช์แก้ไขก่อนการโจมตีเพียงไม่กี่สัปดาห์ แต่มัลแวร์ก็ยังแทรกซึมเข้ามาได้ผ่านระบบที่ไม่ได้อัปเดต ความเสียหายทางการเงินโดยประมาณจาก WannaCry ทั่วโลกอยู่ที่เกือบ 4 พันล้านดอลลาร์สหรัฐ
การละเมิด Equifax
Equifax หนึ่งในบริษัทรายงานสินเชื่อรายใหญ่ที่สุด ประสบเหตุเจาะระบบครั้งใหญ่ที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลของลูกค้ากว่า 145 ล้านราย แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ที่มีอยู่และเริ่มต้นการโจมตีที่อาจนำไปสู่การโจรกรรมข้อมูลส่วนบุคคล สิ่งที่น่าตกใจที่สุดของเหตุการณ์นี้คือ แม้ว่าบริษัทจะทราบถึงความเป็นไปได้ที่จะเกิดการโจมตีนี้บ้างแล้ว แต่บริษัทกลับมองข้ามความรุนแรงของผลกระทบ จึงไม่ได้ดำเนินการแก้ไขข้อบกพร่องด้านความปลอดภัยอย่างจริงจัง การโจมตีครั้งนี้สร้างความโกรธแค้นอย่างรุนแรงในหมู่ผู้คนและทำให้ซีอีโอของบริษัทต้องลาออก
วิกฤต NotPetya
ผู้ดูแลระบบความปลอดภัยทางไซเบอร์พบช่องโหว่คล้าย Petya ในเดือนกรกฎาคม 2017 ที่ชื่อว่า NotPetya แม้ว่าการโจมตีครั้งแรกจะคล้ายกับ Petya แต่มัลแวร์นี้ก้าวไปอีกขั้นด้วยการเข้ารหัสข้อมูลของระบบที่ติดไวรัส แม้ว่าจะมีการเรียกเก็บเงินสำหรับคีย์ถอดรหัส แต่ NotPetya ก็สร้างความเสียหายอย่างไม่สามารถแก้ไขได้ให้กับฮาร์ดไดรฟ์ที่ได้รับผลกระทบ
บั๊กคลาวด์เบลด
บั๊ก Cloudbleed ถูกค้นพบครั้งแรกในเดือนกุมภาพันธ์ 2017 โดยใช้ประโยชน์จากช่องโหว่ภายในฐานข้อมูล CloudFlare เพื่อรั่วไหลข้อมูลผู้ใช้ อย่างไรก็ตาม บั๊กนี้ไม่ได้ปรากฏขึ้นทันทีทันใด และได้สร้างความรำคาญให้กับผู้ใช้ข้อมูลในช่วงหกเดือนที่ผ่านมาก่อนที่จะถูกค้นพบ บั๊กนี้ส่งผลกระทบต่อผู้ใช้ FitBit และ Uber เป็นหลัก
การโจรกรรม Ethereum
การสนทนาของเราเกี่ยวกับสถานการณ์ภัยคุกคามทางไซเบอร์ในปี 2017 จะไม่สมบูรณ์หากไม่กล่าวถึงการโจรกรรมสกุลเงินดิจิทัล วิกฤตการณ์ Ethereum เกี่ยวข้องกับการเจาะเข้า CoinDash หนึ่งในแพลตฟอร์มซื้อขายสกุลเงินดิจิทัลออนไลน์ที่ใหญ่ที่สุด แฮกเกอร์ได้เข้าควบคุมแพลตฟอร์มและขโมย Ethereum มูลค่ากว่า 7 ล้านดอลลาร์
การรั่วไหลของ Game of Thrones ที่น่าอับอาย
การโจมตีทางไซเบอร์ที่โด่งดังได้สร้างความเสียหายอย่างหนักให้กับการออกอากาศ Game of Thrones ซึ่งแฮกเกอร์ได้ปล่อยตอนและสคริปต์ออกมาอย่างต่อเนื่อง เหตุการณ์นี้เกิดขึ้นในเดือนกรกฎาคม โดยผู้โจมตีเรียกร้องเงินตอบแทนเป็นข้อมูลที่ถูกขโมยไปอย่างน้อย 15 เทราไบต์ การรั่วไหลครั้งนี้ตามมาด้วยการโจมตีตัวตนบนโซเชียลมีเดียของ HBO อีกครั้ง
อ่านเพิ่มเติม: เข้ารหัสข้อมูลของคุณหรือปล่อยให้ข้อมูลของคุณถูกแฮ็ก: คุณเป็นผู้เลือกเอง
การละเมิดฐานข้อมูล Zomato
บริษัท Zomato ของอินเดียประสบกับภัยคุกคามทางไซเบอร์ครั้งใหญ่ ส่งผลให้ข้อมูลอย่างน้อย 17 ล้านรายการถูกขโมยไป จากรายงานและการสำรวจพบว่า การโจมตีของ Zomato นับเป็นการโจมตีครั้งใหญ่ที่สุดเป็นอันดับ 6 ของโลก เพื่อลดความเสี่ยงและความเสียหาย Zomato จึงขอให้ผู้ใช้เปลี่ยนข้อมูลการเข้าสู่ระบบโดยทันที
การอนุมาน
ในขณะที่ครึ่งแรกของปี 2017 เผชิญกับวิกฤตด้านความปลอดภัยอย่างร้ายแรง แต่ครึ่งหลังได้เห็นการดำเนินการเพื่อลดภัยคุกคามและลดความเสียหายที่เกิดขึ้น แม้ว่าภัยคุกคามและการโจมตีทางไซเบอร์ที่กล่าวมาจะไม่ได้แยกตามลำดับเวลา แต่การศึกษาภัยคุกคามเหล่านี้ก็ยังสามารถช่วยให้ธุรกิจต่างๆ ระมัดระวังตัวได้ในปี 2018 อย่างไรก็ตาม ลักษณะของภัยคุกคามจากมัลแวร์ การโจมตีด้วยแรนซัมแวร์ การรั่วไหลของข้อมูล การแทรกซึม และแม้แต่เหตุการณ์ด้านความปลอดภัยต่างๆ กำลังเปลี่ยนแปลงไปตามกาลเวลา และเป็นสิ่งสำคัญที่บริษัทต่างๆ ควรว่าจ้างผู้ให้บริการด้านความปลอดภัยที่มีความเชี่ยวชาญ เช่น Seqrite เพื่อติดตามความเคลื่อนไหวของเหล่าแฮกเกอร์
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยปลายทางที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม โปรดไปที่ เว็บไซต์ or



