รายงานภัยคุกคามทางไซเบอร์ทั่
ฟอร์ติเน็ต ผู้นำระดับโลกด้านไซเบอร์ซีเคี
“รายงานภาพรวมภัยคุกคามทั่
ประเด็นสำคัญจากรายงานภัยคุ
- การสแกนระบบอัตโนมัติ ได้รับความนิยมสูงสุดเป็นประวั
ติการณ์ เนื่องจากผู้โจมตีหันมาโจมตีด้ วยขั้นตอนที่เร็วขึ้น (Shift Left) เพื่อค้นหาเป้าหมายที่เผยให้เห็ นแต่เนิ่นๆ อาชญากรไซเบอร์นำเครื่องมื อสแกนช่องโหว่แบบอัตโนมัติในระดั บโลกมาใช้ประโยชน์ในการหาช่ องโหว่ใหม่ๆ โดยในปี 2024 การสแกนระบบอย่างจริงจังเพิ่มขึ้ น 16.7% เมื่อเทียบกับปีก่อนหน้า เผยให้เห็นว่ามีการเก็บข้อมูลระ บบโครงสร้างดิจิทัลที่มีการเปิ ดเผยต่อสาธารณะในจำนวนมหาศาล FortiGuard Labs ตรวจพบการสแกนหลายพันล้านครั้ งต่อเดือน หรือเฉลี่ย 36,000 ครั้งต่อวินาที โดยมุ่งที่การตรวจสอบเพื่อระบุ หาบริการที่มีการเปิดเผยต่ อสาธารณะอย่าง SIP, RDP และโปรโตคอล OT/IoT เช่น Modbus TCP - ตลาดมืดกลายเป็นแหล่งเข้าถึงชุด
เครื่องมือเจาะระบบที่จัดมาเป็ นอย่างดีเพื่อให้ใช้ง่าย ในปี 2024 ฟอรัมพูดคุยของอาชญากรไซเบอร์ ได้กลายเป็นตลาดสำหรับการซื้ อขายชุดเครื่องมือเจาะระบบ (Exploit Kits) ที่ครบวงจรมากยิ่งขึ้น โดยมีช่องโหว่ใหม่กว่า 40,000 รายการ ถูกเพิ่มเข้ามาในฐานข้อมูลด้ านช่องโหว่ระดับชาติ (เพิ่มขึ้น 39% จากปี 2023) นอกจากช่องโหว่แบบ Zero-day ที่มีการแลกเปลี่ยนบนดาร์กเว็ บแล้ว ยังมีกลุ่มโบรกเกอร์คอยให้บริ การเพื่อช่วยให้เข้าถึงระบบองค์ กรในเบื้องต้น อย่าง บัญชีผู้ใช้ (20%) สิทธิ์เข้าถึง RDP (19%) หน้าแอดมินเพจ (13%) และโค้ดที่ฝังไว้ในเว็บเซิร์ ฟเวอร์ หรือ Web Shells (12%) อีกด้วย ทั้งนี้ FortiGuard Labs ยังพบว่ามี ข้อมูลบันทึกเหตุการณ์ (Logs) ที่ได้จากระบบที่ถูกเจาะโดยมั ลแวร์ขโมยข้อมูล (Infostealer Malware) เพิ่มขึ้นถึง 500% ในหนึ่งปีที่ผ่านมา รวมถึงบัญชีผู้ใช้กว่า 1.7 พันล้านรายการ ที่ถูกขโมยมาแชร์ในฟอรัมใต้ดิน
· การอาชญากรรมไซเบอร์โดยใช้ AI ขยายตัวอย่างรวดเร็ว ผู้คุกคามเริ่มใช้ AI มาช่วยสร้างอีเมลฟิชชิงที่สมจริ
- การโจมตีแบบมุ่งเป้าที่ภาคอุ
ตสาหกรรมหลักมีความรุนแรงขึ้น ภาคอุตสาหกรรมหลัก เช่น ภาคการผลิต การแพทย์ และการเงิน ยังคงเผชิญกับการโจมตีแบบเฉพาะเ จาะจงสูง โดยในปี 2024 ภาคส่วนที่ถูกโจมตีมากที่สุด ได้แก่ การผลิต (17%) บริการทางธุรกิจ (11%) ก่อสร้าง (9%) และ ค้าปลีก (9%) กลุ่มที่อยู่เบื้องหลังการโจมตี เหล่านี้ รวมถึงกลุ่มที่ได้รับการสนับสนุ นจากรัฐบาลบางประเทศ และผู้ให้บริการ Ransomware-as-a-Service (RaaS) โดย สหรัฐอเมริกาได้รับผลกระทบมากที่ สุด (61%) ตามด้วย สหราชอาณาจักร (6%) และ แคนาดา (5%) - ความเสี่ยงด้านความปลอดภัยระบบค
ลาวด์ และ IoT พุ่งสูงขึ้น สภาพแวดล้อมคลาวด์ยังคงเป็นเป้ าหมายหลัก โดยอาชญากรไซเบอร์มักใช้จุดอ่ อนอย่าง พื้นที่จัดเก็บข้อมูลบนคลาวด์ที่ เป็นระบบเปิด (Open Storage Buckets) บัญชีผู้ใช้ที่ได้รับสิทธิ์ การเข้าถึงเกินความจำเป็น และการตั้งค่าระบบที่ผิดพลาด ซึ่ง 70% ของเหตุการณ์ที่ตรวจพบ ผู้โจมตีเข้าถึงระบบผ่านการล็ อกอินจากพื้นที่ที่ไม่เคยมี ประวัติเข้าถึงมาก่อน ทำให้เห็นถึงความสำคัญของระบบป้ องกันบนคลาวด์ และการตรวจสอบตัวตนผู้ใช้งาน - บัญชีผู้ใช้คือ “สกุลเงิน” ในโลกอาชญากรรมไซเบอร์ ในปี 2024 อาชญากรไซเบอร์ ได้มีการแชร์ข้อมูลบัญชีที่ถู
กเจาะมากกว่า 100 พันล้านรายการ ในฟอรัมใต้ดิน เพิ่มขึ้น 42% จากปีก่อนหน้า ส่วนใหญ่เป็น “รายชื่อที่มาเป็นชุดคอมโบ” (Combo Lists) ที่รวมชื่อผู้ใช้ รหัสผ่าน และอีเมล เพื่อใช้ในการโจมตีอัตโนมัติแบบ Credential Stuffing ที่เอาข้อมูลที่ได้ไปใช้ลองเข้ าระบบอื่นๆ ในแบบอัตโนมัติ กลุ่มอาชญากรไซเบอร์ที่เคลื่ อนไหวมากที่สุดในช่วงนี้ ได้แก่ BestCombo, BloddyMery และ ValidMail ซึ่งช่วยให้ผู้โจมตีหน้าใหม่เข้ าถึงแพ็กเกจเครื่องมือและข้อมู ลบัญชีที่ตรวจสอบมาแล้วเหล่านี้ ได้ง่ายขึ้น จนนำไปสู่การยึดบัญชีผู้ใช้ การฉ้อโกงทางการเงิน และทำให้การจารกรรมข้อมูลในองค์ กรแพร่หลายมากขึ้น
สิ่งที่ CISO ควรพิจารณา คือการเสริมแกร่งการป้องกั
รายงานภาพรวมภัยคุกคามทั่
รายงานในปีนี้ยังรวมถึง "คู่มือป้องกันภัยคุกคามสำหรับ CISO" ซึ่งเน้นประเด็นเชิงกลยุทธ์ที่มุ่
· การเปลี่ยนจากการตรวจจับภัยคุ
· จำลองการโจมตีในสถานการณ์จริง ฝึกซ้อมการจำลองการโจมตีของผู้
· ลดช่องทางการโจมตี ใช้เครื่องมือ Attack Surface Management (ASM) เพื่อตรวจจับทรัพย์สินที่ถูกเปิ
· จัดลำดับความสำคัญของช่องโหว่ที่
· ใช้ประโยชน์จากข่าวกรองในตลาดมื
ศึกษารายละเอียดเกี่ยวกับบริการ FortiGuard Labs Advisory Services ว่ามีการผสานรวมเทคโนโลยีล้ำหน้
ไม่มีความคิดเห็น:
แสดงความคิดเห็น