แนวทางการป้องกันการโจมตีจาก Ransomware ด้วย Netbackup Appliance
การโจมตีจาก Ransomware กำลังเพิ่มมูลค่าความเสียหายขึ้นอย่างรวดเร็วRansomware เป็นธุรกิจมืดที่มีมูลค่าสูงถึง 5 พันล้านดอลลาร์สหรัฐฯ ในปี 2017 (พ.ศ.2560) และคาดว่าจะเกิน 20 พันล้านดอลลาร์สหรัฐฯ ภายในปี 2021 (พ.ศ.2564) คุณจะหลีกเลี่ยงการตกเป็นเหยื่อการฉ้อฉลขององค์กรอาชญากรรมไซเบอร์เหล่านี้ได้อย่างไร ? ในบทความนี้เราจะพูดถึงวิธีการทำงานของ Ransomware และบทบาทสำคัญที่โซลูชั่นการปกป้องข้อมูลระดับองค์กรที่มีประสิทธิภาพสูงจะเข้ามามีส่วนร่วมเป็นส่วนหนึ่งในกลยุทธ์การป้องกันภัยโดยรวมจาก Ransomware Ransomware เจาะเข้าองค์กรได้อย่างไรและทำงานอย่างไร?เช่นเดียวกับมัลแวร์ประเภทอื่น ๆ Ransomware ส่วนใหญ่มักเข้าสู่องค์กรผ่านทางอีเมลด้วยการพยายามหลอกล้อเอาข้อมูลสำคัญส่วนตัวของผู้ใช้ (Phishing) (ร้อยละ 59 ของคดี) หรือเมื่อผู้ใช้เปิดไฟล์แนบที่เป็นอันตรายในอีเมลหรือเข้าไปใช้เว็บไซต์หรือแอปพิเคชันบนเว็บที่ถูกบุกรุก (ร้อยละ 24 ของคดี) การโจมตีเหล่านี้มักจะเข้าสู่องค์กรที่เดสก์ท็อปหรือแล็ปท็อปของผู้ใช้ (ร้อยละ 85 ของคดี) เมื่อ Ransomware แทรกซึมเข้าไปในองค์กรได้แล้วจะทำการรันซอฟต์แวร์ผู้ร้าย (การรันนี้มีศัพท์เฉพาะเรียกว่า“payload”) บนเครื่องที่ติดเชื้อเข้าไปแล้วซึ่งผู้ใช้นั้นมีสิทธิเข้าใช้ – ทำให้สามารถเข้าถึงข้อมูลของผู้ใช้ มัลแวร์นั้นอาจใช้ประโยชน์จากช่องโหว่ในระบบปฏิบัติการและแอปพลิเคชันบนเครื่องหรือบนเครือข่ายทำการเจาะแทรกซึมและแพร่กระจายออกไปทั่วทั้งองค์กร เมื่อกระบวนการเริ่มต้น Ransomware จะเข้ารหัสข้อมูลของไฟล์ประเภทที่มันรู้จักอย่างรวดเร็วที่สุดเท่าที่จะทำได้ก่อนที่องค์กรจะตรวจพบ เมื่อไฟล์ถูกเข้ารหัสโดย Ransomware ไฟล์เหล่านั้นจะถูกจับเป็นตัวประกัน ผู้ใช้ต้องจ่ายค่าไถ่ก่อนที่จะสามารถเข้าถึงไฟล์เหล่านั้นได้อีกครั้ง มิฉะนั้นข้อมูลจะสูญหายตลอดไป โดยจะมีการส่งโน๊ตเรียกค่าไถ่ให้สัญญาว่าจะส่งมอบกุญแจถอดรหัสข้อมูลให้คุณหลังจากได้รับการชำระเงินค่าไถ่แล้ว…