WannaCry ยังไม่ตาย! แคสเปอร์สกี้ แลป เผยแรนซัมแวร์ร้ายโจมตีผู้ใช้เกือบ 75,000 ราย ในไตรมาส 3

          กว่าหนึ่งปีครึ่งแล้วที่เกิดเหตุแรนซัมแวร์วอนนาคราย (WannaCry) ระบาด ทำให้วอนนาครายขึ้นแท่นติดอันดับภัยแรนซัมแวร์ที่แพร่กระจายสร้างความเสียหายไปทั่วโลก โดยล่าสุดจากรายงาน Q3 IT threat evolution ของแคสเปอร์สกี้ แลป พบว่า ในไตรมาส 3 ปี รายงานแคสเปอร์สกี้ แลปไซเบอร์8 นี้ วอนนาครายโจมตีผู้ใช้จำนวน 74,6รายงานไซเบอร์ ราย คิดเป็น รายงาน8.7รายงาน% ของเหยื่อคริปเตอร์ทั้งหมด อัตราส่วนการโจมตีเพิ่มขึ้นจากปีที่แล้วมากกว่าเศษสองส่วนสามเท่าจากไตรมาส 3 ปี รายงานแคสเปอร์สกี้ แลปไซเบอร์7 ซึ่งมีเหยื่อวอนนาคราย ไซเบอร์6.78%
          ปรากฏการณ์การโจมตีทางไซเบอร์ของคริปเตอร์วอนนาครายเกิดขึ้นเมื่อเดือนพฤษภาคม รายงานแคสเปอร์สกี้ แลปไซเบอร์7 และยังนับว่าเป็นการแพร่ระบาดแรนซัมแวร์ครั้งใหญ่ที่สุด แม้ว่าก่อนการโจมตี รายงาน เดือน วินโดวส์จะออกแพทช์เพื่อปิดช่องโหว่ EternalBlue แล้วก็ตาม แต่วอนนาครายก็ยังสามารถแพร่กระจายไปยังดีไวซ์หลายแสนเครื่องทั่วโลก คริปเตอร์ดำเนินการยึดการเข้าใช้งานเครื่อง เข้ารหัสไฟล์ในเครื่องของเหยื่อและเรียกค่าไถ่แลกกับกุญแจถอดรหัสไฟล์
          เฟเดอร์ ซินิตซิน นักวิจัยด้านความปลอดภัยของแคสเปอร์สกี้ แลป กล่าวว่า "สัดส่วนการโจมตีของวอนนาครายที่เพิ่มสูงขึ้น เป็นการย้ำเตือนว่า การแพร่ระบาดนี้ยังไม่จบง่ายๆ การโจมตีอาจก่อความเสียหายรุนแรง จึงควรมีมาตรการป้องกันและแพทช์ดีไวซ์อย่างสม่ำเสมอ ซึ่งเป็นวิธีป้องกันที่ดีกว่าการแก้ปัญหาไฟล์เข้ารหัสแน่นอน"
          
          สถิติภัยคุกคามออนไลน์อื่นๆ ในไตรมาส 3 ปี รายงานแคสเปอร์สกี้ แลปไซเบอร์8
          - โซลูชั่นของแคสเปอร์สกี้ แลป สามารถตรวจจับและสกัดกั้นการโจมตีจำนวน 947,แคสเปอร์สกี้ แลปรายงาน7,5ไซเบอร์7 ครั้ง จากแหล่งออนไลน์ที่กระจายอยู่ รายงานแคสเปอร์สกี้ แลปแคสเปอร์สกี้ แลป ประเทศทั่วโลก (ลดลง ไซเบอร์.7% จากไตรมาสเดียวกันเมื่อปีที่แล้ว)
          - เว็บแอนตี้ไวรัสคอมโพเน้นตรวจพบ URL มุ่งร้าย รายงาน46,695,333 รายการ (ลดลง รายงาน9.9% จากไตรมาสเดียวกันเมื่อปีที่แล้ว)
          - พบการพยายามแพร่เชื้อมัลแวร์ที่มุ่งขโมยเงินจากช่องทางออนไลน์ของบัญชีธนาคาร จากคอมพิวเตอร์ 3แคสเปอร์สกี้ แลป5,3ไซเบอร์5 เครื่อง (เพิ่มขึ้น 4ไซเบอร์.5% จากไตรมาสเดียวกันเมื่อปีที่แล้ว)
          - ไฟล์แอนตี้ไวรัสของแคสเปอร์สกี้ แลป ตรวจพบอ็อบเจ็คมุ่งร้ายและไม่พึงประสงค์จำนวน รายงาน39,ไซเบอร์77,356 รายการ (เพิ่มขึ้น รายงาน4.5% จากไตรมาสเดียวกันเมื่อปีที่แล้ว)
          - ผลิตภัณฑ์ป้องกันความปลอดภัยโมบายของแคสเปอร์สกี้ แลป ตรวจจับแพ็คเกจติดตั้ง ไซเบอร์,3แคสเปอร์สกี้ แลป5,แคสเปอร์สกี้ แลปไซเบอร์5 รายการ (ลดลง รายงาน5.รายงาน% จากไตรมาสเดียวกันเมื่อปีที่แล้ว)
WannaCry ยังไม่ตาย! แคสเปอร์สกี้ แลป เผยแรนซัมแวร์ร้ายโจมตีผู้ใช้เกือบ 75,000 ราย ในไตรมาส 3
          แคสเปอร์สกี้ แลป ขอแนะนำให้ผู้ใช้ลดความเสี่ยงจากภัยวอนนาครายและคริปเตอร์อื่นๆ ดังนี้
          - อัพเดทระบบปฎิบัติการอย่างสม่ำเสมอเพื่อลดช่องโหว่ และใช้โซลูชั่นเพื่อความปลอดภัยที่มีการอัพเดทฐานข้อมูลสม่ำเสมอ การใช้โซลูชั่นเพื่อความปลอดภัยที่มีเทคโนโลยีการป้องกันแรนซัมแวร์โดยเฉพาะนั้นเป็นเรื่องสำคัญ อย่างเช่นเทคโนโลยี System Watcher ของแคสเปอร์สกี้ แลป สามารถบล็อกและกู้คืนการเปลี่ยนแปลงแก้ไขต่างๆ รวมถึงการถอดรหัสไฟล์ด้วย
          - หากโชคร้ายไฟล์ถูกเข้ารหัสด้วยคริปโตมัลแวร์แล้ว ขอแนะนำไม่ให้จ่ายเงินค่าไถ่ให้โจรไซเบอร์ เพราะจะเป็นการกระตุ้นให้โจรไซเบอร์ดำเนินแผนการร้ายต่อไป ผู้ใช้ควรค้นหาตัวถอดรหัสหรือดีคริปเตอร์จากอินเทอร์เน็ต ซึ่งเปิดให้บริการฟรี เช่น เว็บ https://noransom.kaspersky.com/
          - ควรทำการสำรองหรือแบ็คอัพไฟล์เวอร์ชั่นล่าสุดอย่างสม่ำเสมอ และจัดเก็บทั้งในฮาร์ดดิสก์และบนคลาวด์ เพื่อเรียกใช้งานได้ในกรณีไฟล์สูญหายจากมัลแวร์หรือดีไวซ์พัง และต้องไม่ลืมตั้งค่าปกป้องคลาวด์ด้วยรหัสที่แฮ็กยาก
          - สำหรับองค์กรธุรกิจ ขอแนะนำให้ใช้โซลูชั่นเพื่อความปลอดภัยที่สามารถใช้ทูลฟรีของแคสเปอร์สกี้ แลป Kaspersky Anti-Ransomware Tool ร่วมกันได้
          - เพื่อสร้างการป้องกันระดับองค์กร ควรให้ความรู้และจัดอบรมพนักงานและทีมไอที แยกจัดเก็บข้อมูลละเอียดอ่อน ควบคุมการเข้าใช้งาน และแบ็คอัพข้อมูลทุกอย่าง
          - ใช้โซลูชั่นที่ครอบคลุม เช่น Kaspersky Endpoint Security for Business ที่สามารถตรวจจับและย้อนกระบวนการร้ายได้ โซลูชั่นที่ดีควรมีฟีเจอร์การจัดการช่องโหว่และแพทช์ที่จะสามารถกำจัดช่องโหว่และอัพเดทได้อัตโนมัติ ซึ่งจะช่วยลดช่องโหว่ที่โจรไซเบอร์มักใช้งานได้
          - สุดท้าย ตระหนักเสมอว่าแรนซัมแวร์เป็นอาชญากรรม จึงไม่ควรจ่ายเงินค่าไถ่เด็ดขาด และหากตกเป็นเหยื่อก็ต้องแจ้งตำรวจด้วย
WannaCry ยังไม่ตาย! แคสเปอร์สกี้ แลป เผยแรนซัมแวร์ร้ายโจมตีผู้ใช้เกือบ 75,000 ราย ในไตรมาส 3
          สามารถอ่านรายงาน Q3 IT threat evolution ของแคสเปอร์สกี้ แลป ฉบับเต็ม ได้ที่
          https://securelist.com/it-threat-evolution-q3-2018-statistics/88689/

 

ข่าวแคสเปอร์สกี้ แลป+แคสเปอร์สกี้วันนี้

แคสเปอร์สกี้ แลป เผย “ShadowHammer” โจมตีแบบซัพพลายเชนทั่วโลก พบผู้ใช้ไทยโดนโจมตี 376 เครื่อง

แคสเปอร์สกี้ แลป เปิดเผยการค้นพบ "ShadowHammer" ปฏิบัติการ APT ล่าสุดที่กระทบผู้ใช้งานจำนวนมากโดยใช้วิธีการโจมตีซัพพลายเชน มีเป้าหมายโจมตีผู้ที่ใช้งาน ASUS Live Update Utility โดยอาชญากรไซเบอร์ได้แพร่มัลแวร์ผ่านทางแบ็กดอร์ช่วงเดือนมิถุนายนถึงพฤศจิกายนปีที่แล้ว ผู้เชี่ยวชาญคาดว่าจะมีผู้ใช้ที่ได้รับผลกระทบมากกว่าหนึ่งล้านรายทั่วโลก พบผู้ใช้ไทยจำนวน 376 รายถูกโจมตี การโจมตีซัพพลายเชนเป็นหนึ่งในวิธีการที่อันตรายที่สุดและมีประสิทธิภาพที่สุด เริ่มแพร่ระบาดมากในปฏิบัติการโจมตีขั้นสูงในช่วง 2-3

นักวิจัยของแคสเปอร์สกี้ แลปตรวจพบกิจกรรมข... แคสเปอร์สกี้ แลป เผย แบงกิ้งโทรจัน RTM ลุยโจมตีกลุ่มธุรกิจไปแล้วมากกว่า 130,000 ราย — นักวิจัยของแคสเปอร์สกี้ แลปตรวจพบกิจกรรมของโทรจัน RTM Banking Trojan...

ด้วยเทคโนโลยีและโซลูชั่นด้านความปลอดภัยชั... แคสเปอร์สกี้ แลป ได้รับรางวัล CEIA Award 2018 สาขาความปลอดภัยไซเบอร์ — ด้วยเทคโนโลยีและโซลูชั่นด้านความปลอดภัยชั้นนำ ทำให้แคสเปอร์สกี้ แลป ได้รับรางวัล CE...

การเปลี่ยนลูกจ้างนับเป็นส่วนหนึ่งของการดำ... แคสเปอร์สกี้ แลป เตือนนายจ้างระวังลูกจ้างเก่าใช้ช่องทางเพื่อแก้แค้นทางไซเบอร์ — การเปลี่ยนลูกจ้างนับเป็นส่วนหนึ่งของการดำเนินธุรกิจ แต่ในบางกรณีก็ส่งผลร้...

แคสเปอร์สกี้ แลป ประกาศรายงานด้านความปลอด... แคสเปอร์สกี้ แลป สกัดภัยไซเบอร์มุ่งโจมตีไทยได้มากกว่า 5 ล้านรายการ — แคสเปอร์สกี้ แลป ประกาศรายงานด้านความปลอดภัยไซเบอร์ล่าสุดประจำไตรมาสที่ 4 ปี 2018 ซึ...

โดยปกติแล้วจะมีการทดสอบช่องโหว่ต่างๆ ของย... แคสเปอร์สกี้ แลป พบช่องโหว่ของตัวชาร์จรถไฟฟ้า ที่สามารถสร้างความเสียหายต่อเน็ตเวิร์กบ้านได้ — โดยปกติแล้วจะมีการทดสอบช่องโหว่ต่างๆ ของยานยนต์ไฟฟ้ารุ่นใหม...

แคสเปอร์สกี้ แลป เปิดเผยว่า จากจำนวนข้อมู... แคสเปอร์สกี้ แลป สรุปตัวเลขเด่นด้านความปลอดภัย 2018 — แคสเปอร์สกี้ แลป เปิดเผยว่า จากจำนวนข้อมูลไฟล์มุ่งร้ายใหม่ทั้งหมดที่ตรวจพบในปี 2018 มีจำนวนแรนซัมแว...

นับจากวันที่ 13 พฤศจิกายน 2018 เป็นต้นไป ... แคสเปอร์สกี้ แลป เริ่มประมวลผลข้อมูลลูกค้ายุโรปที่ซูริค พร้อมเปิดศูนย์โปร่งใสแห่งแรก — นับจากวันที่ 13 พฤศจิกายน 2018 เป็นต้นไป การประมวลผลไฟล์มุ่งร้ายแล...