ຕາມນັ້ນແລ້ວ, ລະບົບຕິດຕາມກວດກາໄວຣັດຂອງ Bkav ຍັງບັນທຶກວ່າ, ໃນເຄິ່ງປີທຳອິດຂອງປີນີ້, ມີຄອມພິວເຕີ 77.000 ກວ່າເຄື່ອງຢູ່ ຫວຽດນາມ ໄດ້ເຂົ້າລະຫັດຂໍ້ມູນ.
Ransomware ແມ່ນວິທີການທີ່ແຮກເກີຫຼາຍຄົນໃຊ້ເພື່ອໂຈມຕີຜູ້ໃຊ້.
ໃນຕົ້ນເດືອນພຶດສະພາ 2023, ວິສາຫະກິດຂະຫນາດໃຫຍ່ທີ່ມີທີມງານຜູ້ບໍລິຫານທີ່ມີປະສົບການໄດ້ຮັບຮູ້ວ່າລະບົບຂອງມັນໄດ້ຖືກໂຈມຕີໂດຍ ransomware, ແລະຂໍ້ມູນຫຼາຍກວ່າ 10 TB ຖືກເຂົ້າລະຫັດ. ແຮກເກີຮຽກຮ້ອງຫຼາຍກວ່າ 4 ຕື້ດົ່ງເພື່ອແລກປ່ຽນກັບລະຫັດຖອດລະຫັດ. ບັນຫາແມ່ນວ່າລະບົບຂອງຫນ່ວຍງານນີ້ບໍ່ໄດ້ຮັບການປົກປ້ອງໂດຍຊອບແວຕ້ານເຊື້ອໄວຣັສທີ່ເຂັ້ມແຂງພຽງພໍ.
ໃນກາງເດືອນພຶດສະພາ 2023, ບໍລິສັດອື່ນໄດ້ຖືກໂຈມຕີໂດຍແຮກເກີແລະເຄື່ອງແມ່ຂ່າຍແລະຄອມພິວເຕີສ່ວນບຸກຄົນຂອງພວກເຂົາຖືກເຂົ້າລະຫັດໃນເວລາທ່ຽງຄືນ. ແຮກເກີຕ້ອງການຄ່າໄຖ່ $9,000 ສໍາລັບຄອມພິວເຕີເຂົ້າລະຫັດແຕ່ລະອັນ. ຜູ້ຊ່ຽວຊານ Bkav ຄົ້ນພົບວ່າລະບົບໄດ້ຖືກໂຈມຕີໂດຍເຊື້ອໄວຣັສ Jianliang encryption, ເຊິ່ງບໍ່ເຄີຍປາກົດມາກ່ອນ.
ລະບົບການຕິດຕາມໄວຣັສຂອງ Bkav ຍັງກວດພົບມາລແວການເຂົ້າລະຫັດຂໍ້ມູນ STOP/DJVU ຫຼື FARGO3, ເຊິ່ງແນເປົ້າໝາຍໃສ່ທຸລະກິດ ແລະໜ່ວຍງານຕ່າງໆ ໂດຍໃຊ້ຊອບແວການຈັດການຂໍ້ມູນບັນຊີ. ອີງຕາມສະຖິຕິ, ເຄື່ອງແມ່ຂ່າຍທັງຫມົດ 261 ໄດ້ຖືກ hacked ຈາກຫຼາຍກວ່າ 6,000 IP ທີ່ແຕກຕ່າງກັນ.
ທ່ານ ຫງວຽນທ້ຽນເຍີດ, ຜູ້ອໍານວຍການໃຫຍ່ຂອງສູນຄົ້ນຄວ້າ Malware ຂອງ Bkav, ກ່າວວ່າ ນີ້ແມ່ນພຽງແຕ່ຕົວຢ່າງໃນຫຼາຍໆກໍລະນີທີ່ສະແດງໃຫ້ເຫັນເຖິງຄວາມເຫັນແກ່ຕົວຂອງຜູ້ບໍລິຫານລະບົບ, ເຊິ່ງເຮັດໃຫ້ ransomware ແລ່ນຢ່າງແຜ່ຫຼາຍ. ໃນບັນດາຫຼາຍຮ້ອຍກໍລະນີທີ່ຕິດຕໍ່ Bkav ສໍາລັບການຊ່ວຍເຫຼືອ, ຫຼາຍກວ່າ 50% ຂອງອົງການຈັດຕັ້ງແລະບຸກຄົນບໍ່ໄດ້ໃຊ້ຊອບແວຕ້ານເຊື້ອໄວຣັສຫຼືຕິດຕັ້ງຄໍາຮ້ອງສະຫມັກປ້ອງກັນທີ່ເຂັ້ມແຂງບໍ່ພຽງພໍ.
ໂດຍສະເພາະ, ມີຫນ່ວຍງານທີ່ມີຂໍ້ມູນທີ່ສໍາຄັນຫຼາຍແຕ່ມີຄວາມປະຫຍັດ, ການນໍາໃຊ້ຊອບແວຕ້ານເຊື້ອໄວຣັສຟຣີ. ຊອບແວຕ້ານໄວຣັສຟຣີແມ່ນສາມາດຈັດການກັບປະເພດ malware ທົ່ວໄປ, ພຽງແຕ່ເຫມາະສົມສໍາລັບການປົກປ້ອງຂໍ້ມູນທີ່ບໍ່ສໍາຄັນເກີນໄປເນື່ອງຈາກວ່າມັນບໍ່ມີຄວາມສາມາດໃນການກວດຫາອັດຕະໂນມັດແລະທໍາລາຍເຊື້ອໄວຣັສທີ່ເຂົ້າລະຫັດຂໍ້ມູນຢ່າງສົມບູນ.
ມັລແວທີ່ເຂົ້າລະຫັດຂໍ້ມູນໃຊ້ຫຼາຍວິທີເພື່ອໂຈມຕີ: ການສວຍໃຊ້ຊ່ອງໂຫວ່ຂອງການບໍລິການເວັບ, ການສະແກນລະຫັດລັບໃນການບໍລິການ SQL, ຊ່ອງໂຫວ່ຂອງລະບົບປະຕິບັດການ, ເພື່ອໂຈມຕີເຊີບເວີໂດຍກົງ. ອີກວິທີໜຶ່ງແມ່ນການໂຈມຕີຄອມພິວເຕີສ່ວນຕົວ, ຈາກບ່ອນນັ້ນຢ່າງງຽບໆສະແກນ, ເຈາະເລິກເຂົ້າໄປໃນເຊີບເວີ ແລະຄອມພິວເຕີອື່ນໆໃນເຄືອຂ່າຍ...
"ຜົນສະທ້ອນຂອງເຫດການການເຂົ້າລະຫັດຂໍ້ມູນແມ່ນມັກຈະເປັນຄວາມເສຍຫາຍຍ້ອນວ່າການຟື້ນຕົວຂໍ້ມູນແມ່ນເກືອບເປັນໄປບໍ່ໄດ້. ເຖິງແມ່ນວ່າຜູ້ຖືກເຄາະຮ້າຍຕົກລົງທີ່ຈະຈ່າຍເງິນ, ບໍ່ມີການຮັບປະກັນວ່າພວກເຂົາຈະໄດ້ຮັບຂໍ້ມູນຂອງພວກເຂົາຄືນຈາກແຮກເກີ", ທ່ານດັອດກ່າວ.
ເພື່ອຫຼີກເວັ້ນການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ, ຜູ້ຊ່ຽວຊານຈາກ Bkav ແນະນໍາໃຫ້ຜູ້ໃຊ້ແລະຜູ້ເບິ່ງແຍງລະບົບ:
- ສໍາຮອງຂໍ້ມູນທີ່ສໍາຄັນເປັນປົກກະຕິ
- ຢ່າເປີດພອດບໍລິການພາຍໃນກັບອິນເຕີເນັດເມື່ອບໍ່ຈໍາເປັນ
- ການປະເມີນຄວາມປອດໄພຂອງການບໍລິການກ່ອນທີ່ຈະເປີດໃຫ້ເຂົາເຈົ້າກັບອິນເຕີເນັດ
- ຕິດຕັ້ງຊອບແວຕ້ານໄວຣັສທີ່ເຂັ້ມແຂງພຽງພໍສໍາລັບການປົກປັກຮັກສາຄົງທີ່.
ແຫຼ່ງທີ່ມາ
(0)