สกมช.ร่วมแลกเปลี่ยนความคิดเห็นเกี่ยวกับสถานการณ์ภัยคุกคามในประเทศไทย ภายในเวที Fortinet Accelerate Asia 2025 งานรวมตัวของผู้นำอุตสาหกรรม ผู้มีวิสัยทัศน์และพันธมิตร เพื่อร่วมกันกำหนดอนาคตของความปลอดภัยทางไซเบอร์ในภูมิภาคเอเชีย พล.อ.ต.อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ หรือ สกมช. เผยว่า สำหรับภัยคุกคามที่พบในประเทศไทยมากที่สุดยังคงเป็นแรนซัมแวร์ (Ransomware) และการรั่วไหลของข้อมูล โดยในช่วง 2-3 ปีที่ผ่านมา สกมช.ได้สร้างความร่วมมือกับหลายหน่วยงาน ซึ่งพบการถูกโจมตีมากกว่า 100 เคส และวิธีที่ถูกเจาะข้อมูลส่วนใหญ่มาจากการ Log on เข้าใช้ระบบขององค์กร ซึ่งจะใช้เพียงชื่อผู้ใช้และรหัสผ่านเท่านั้น ทำให้เกิดความเสี่ยงต่อการโดนโจมตี และในบางหน่วยงานที่ถูกโจมตี ยังก่อให้เกิดผลกระทบต่อเนื่องถึงหน่วยงานอื่นที่มีข้อมูลอยู่ในระบบด้วย โดยสกมช.มองว่าเรื่อง Zero trust เป็นเรื่องจำเป็นอย่างมากสำหรับหน่วยงาน เนื่องจากเป็นรูปแบบการรักษาความปลอดภัยทางไซเบอร์ที่ถือว่าอุปกรณ์ หรือผู้ใช้ใดๆ…
Ransomware
ทำความเข้าใจการโจมตี Ransomware และกลยุทธ์การป้องกันสำหรับองค์กรจาก Synology
แรนซั่มแวร์ (Ransomware) เป็นประเภทของซอฟต์แวร์ที่เป็นอันตรายซึ่งมีวัตถุประสงค์หลักในการสร้างการติดเชื้อทางคอมพิวเตอร์ หรือระบบของเหยื่อโดยการเข้ารหัสไฟล์ หรือล็อคทั้งระบบ หลังจากนั้นผู้โจมตีจะเรียกร้องค่าไถ่จากเหยื่อเพื่อแลกกับการให้คีย์ถอดรหัส หรือเครื่องมือปลดล็อค วิธีการโจมตีทั่วไปของแรนซั่มแวร์รวมถึงไฟล์แนบอีเมลที่เป็นอันตราย เว็บไซต์ที่เป็นอันตราย หรือการใช้ประโยชน์จากช่องโหว่ของระบบเพื่อเข้าถึงระบบคอมพิวเตอร์ของเหยื่อ เมื่อติดไวรัสสำเร็จ มันจะเริ่มเข้ารหัสไฟล์ ทำให้ไม่สามารถเข้าถึงได้ และแสดงข้อเรียกร้องค่าไถ่ โดยปกติข้อเรียกร้องดังกล่าวจะมาพร้อมกับกำหนดเวลา หากไม่ชำระค่าไถ่ในเวลาที่กำหนดอาจส่งผลให้มีการขู่ว่าจะลบข้อมูลที่ถูกเข้ารหัส หรือเปิดเผยข้อมูลของเหยื่อต่อสาธารณะ แรนซั่มแวร์ส่งผลกระทบต่ออุตสาหกรรมต่าง ๆ รวมถึงสถาบันการเงิน หน่วยงานของรัฐ โรงเรียน โรงพยาบาล และอื่น…

