แรนซัมแวร์เป็นเรื่องของอำนาจต่อรองมาโดยตลอด แต่รายงานใหม่เกี่ยวกับวิธีที่ปัญญาประดิษฐ์กำลังเปลี่ยนแปลงยุทธวิธีกรรโชกทรัพย์ทำให้เห็นชัดว่าสูตรเดิมๆ ในการแค่ล็อกไฟล์ของเหยื่อกำลังกลายเป็นสิ่งที่ล้าสมัย ผู้โจมตีในปัจจุบันใช้ AI เพื่อขโมยข้อมูลได้เร็วขึ้น วิเคราะห์ได้อย่างมีประสิทธิภาพมากขึ้น และบีบเหยื่อจากหลายทิศทางพร้อมกัน การทำความเข้าใจว่าแคมเปญกรรโชกทรัพย์สองชั้นที่ใช้ AI ทำงานอย่างไรคือก้าวแรกในการจำกัดความเสี่ยงของคุณ ไม่ว่าคุณจะดำเนินธุรกิจขนาดเล็กหรือเพียงแค่ต้องการปกป้องข้อมูลส่วนตัวไม่ให้ตกไปอยู่ในมือคนผิด

การกรรโชกทรัพย์สองชั้นและสามชั้นหมายถึงอะไรกันแน่

ในการโจมตีแรนซัมแวร์แบบดั้งเดิม อาชญากรจะเข้ารหัสไฟล์ของเหยื่อและเรียกค่าไถ่เพื่อแลกกับกุญแจถอดรหัส การกรรโชกทรัพย์สองชั้นเพิ่มอีกชั้นหนึ่ง: ก่อนที่จะเข้ารหัสสิ่งใด ผู้โจมตีจะคัดลอกไฟล์ที่ละเอียดอ่อนออกจากเครือข่ายอย่างเงียบๆ หากเหยื่อปฏิเสธที่จะจ่าย หรือแม้แต่กู้คืนจากข้อมูลสำรอง อาชญากรก็ยังขู่ว่าจะเผยแพร่หรือขายข้อมูลที่ขโมยมา ยุทธวิธีนี้เกิดขึ้นโดยเฉพาะเพื่อตอบโต้องค์กรที่ฉลาดเรื่องข้อมูลสำรองและไม่จำเป็นต้องใช้กุญแจถอดรหัสในการกู้คืนอีกต่อไป

การกรรโชกทรัพย์สามชั้นเพิ่มแรงกดดันมากยิ่งขึ้น นอกเหนือจากการเข้ารหัสข้อมูลและขู่ว่าจะรั่วไหล ผู้โจมตีจะเพิ่มจุดกดดันที่สาม ซึ่งมักเป็นสิ่งต่างๆ เช่น การโจมตีแบบปฏิเสธการให้บริการต่อระบบสาธารณะของเหยื่อ การติดต่อลูกค้าหรือพันธมิตรของเหยื่อโดยตรง หรือการรายงานการละเมิดต่อหน่วยงานกำกับดูแลก่อนที่บริษัทจะควบคุมเรื่องราวได้ แต่ละชั้นที่เพิ่มเข้ามาถูกออกแบบมาเพื่อทำให้การจ่ายเงินรู้สึกเป็นทางเลือกเดียวที่เป็นจริง แม้แต่กับองค์กรที่มีแผนการกู้คืนที่แข็งแกร่ง

AI กำลังเร่งความเร็วการขโมยข้อมูลและการวิเคราะห์เหยื่ออย่างไร

สิ่งที่เปลี่ยนไปเมื่อเร็วๆ นี้คือความเร็วและความแม่นยำที่อาชญากรสามารถดำเนินการแผนเหล่านี้ได้ เครื่องมือ AI ช่วยให้ผู้โจมตีสามารถคัดกรองข้อมูลที่ขโมยมาจำนวนมหาศาลได้เร็วกว่านักวิเคราะห์มนุษย์มาก โดยระบุว่าไฟล์ใดมีข้อมูลที่ละเอียดอ่อนหรือน่าอับอายที่สุด ตั้งแต่บันทึกทางการเงินไปจนถึงการสื่อสารภายใน ซึ่งหมายความว่ามีเวลาระหว่างการละเมิดครั้งแรกและการเรียกร้องค่ากรรโชกทรัพย์น้อยลง และภัยคุกคามที่ตรงเป้าและน่าเชื่อถือมากขึ้นเมื่อมันมาถึง

กรอบเวลาที่ถูกบีบอัดนี้เป็นส่วนหนึ่งของแนวโน้มที่กว้างขึ้น ดังที่ได้กล่าวไว้ในบทความก่อนหน้าเกี่ยวกับทำไมแก๊งแรนซัมแวร์จึงให้เหยื่อมีเวลาเพียงเจ็ดวัน ในการตอบสนอง กำหนดเวลากรรโชกทรัพย์ได้หดสั้นลงเรื่อยๆ เป็นเวลาหลายปีในขณะที่แก๊งต่างๆ ทำให้การดำเนินการเป็นมืออาชีพมากขึ้น การวิเคราะห์ข้อมูลและการวิเคราะห์เหยื่อที่ช่วยโดย AI เพียงแค่เติมเชื้อเพลิงให้กับแรงกดดันนั้น ทำให้ผู้โจมตีสามารถสร้างคำขาดที่ปรับแต่งเฉพาะและมีความเสี่ยงสูงได้ในเวลาเพียงเสี้ยวของสิ่งที่เคยใช้

ใครเสี่ยงที่สุดจากการกรรโชกทรัพย์ที่เสริมด้วย AI

แม้ว่าองค์กรขนาดใหญ่ที่มีทรัพย์สินทางปัญญาที่มีค่าจะยังคงเป็นเป้าหมายหลัก แต่แคมเปญกรรโชกทรัพย์ที่เสริมด้วย AI ก็ลดต้นทุนในการโจมตีองค์กรขนาดเล็กเช่นกัน ผู้ให้บริการด้านสุขภาพ สำนักงานกฎหมาย โรงเรียน และรัฐบาลท้องถิ่นมักถือข้อมูลส่วนบุคคลที่ละเอียดอ่อนแต่ขาดงบประมาณด้านความปลอดภัยของบริษัทขนาดใหญ่ ทำให้พวกเขาเป็นเป้าหมายที่น่าสนใจเมื่อระบบอัตโนมัติลดความพยายาม manual ที่อาชญากรเคยต้องใช้ในการระบุและใช้ประโยชน์จากข้อมูลนั้น

บุคคลทั่วไปก็ไม่รอดเช่นกัน เมื่อบริษัทที่คุณเคยทำธุรกิจด้วยถูกโจมตี ข้อมูลส่วนตัวของคุณ ตั้งแต่บันทึกทางการแพทย์ไปจนถึงรายละเอียดทางการเงิน อาจกลายเป็นส่วนหนึ่งของอำนาจต่อรองที่ผู้โจมตีใช้กับองค์กรนั้น หรือถูกขายต่อในตลาดมืดในภายหลังไม่ว่าจะมีการจ่ายค่าไถ่หรือไม่ก็ตาม

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

ข้อสรุปที่เป็นรูปธรรมคือการจ่ายค่าไถ่ไม่ได้รับประกันอีกต่อไปว่าข้อมูลของคุณจะหายไปหรือเป็นส่วนตัว องค์กรที่จ่ายเงินเพื่อป้องกันการรั่วไหลก็พบว่าข้อมูลที่ถูกขโมยมักปรากฏขึ้นอีกครั้งในภายหลัง ถูกขายแยกต่างหากหรือใช้ในการโจมตีครั้งต่อๆ ไป ความเป็นจริงนี้ควรเปลี่ยนวิธีที่ทั้งธุรกิจและบุคคลคิดเกี่ยวกับการปกป้องข้อมูล: เป้าหมายไม่ใช่แค่การกู้คืนจากการโจมตี แต่เป็นการลดสิ่งที่อาชญากรสามารถขโมยได้ตั้งแต่แรก

สำหรับธุรกิจ นี่หมายถึงการจัดการการลดข้อมูลให้เหลือน้อยที่สุดและการแบ่งส่วนอย่างจริงจังพอๆ กับกลยุทธ์ข้อมูลสำรอง การเข้ารหัสข้อมูลที่ละเอียดอ่อนในสภาวะพัก การจำกัดว่าระบบใดสามารถเข้าถึงได้ และการตรวจสอบการถ่ายโอนข้อมูลที่ผิดปกติ ล้วนสามารถลดสิ่งที่ผู้โจมตีได้ไปแม้ว่าพวกเขาจะบุกรุกเครือข่ายของคุณ สำหรับบุคคลทั่วไป นี่หมายถึงการระมัดระวังว่าคุณไว้วางใจองค์กรใดกับข้อมูลที่ละเอียดอ่อน และคอยจับตาดูการแจ้งเตือนการละเมิดข้อมูลที่เกี่ยวข้องกับบริการที่คุณใช้

ข้อปฏิบัติที่นำไปใช้ได้จริง

ขั้นตอนที่เป็นรูปธรรมสองสามข้อสามารถลดความเสี่ยงของคุณต่อยุทธวิธีกรรโชกทรัพย์สองชั้นด้วย AI ได้อย่างมีความหมาย:

  • แบ่งส่วนเครือข่ายเพื่อให้บัญชีหรืออุปกรณ์ที่ถูกบุกรุกเพียงรายการเดียวไม่สามารถเข้าถึงที่เก็บข้อมูลทั้งหมดของคุณได้
  • เข้ารหัสไฟล์ที่ละเอียดอ่อนทั้งในสภาวะพักและระหว่างการส่ง เพื่อให้ข้อมูลที่ถูกขโมยยากต่อการนำไปใช้เป็นอาวุธแม้ว่าจะถูกส่งออกไปแล้ว
  • รักษาข้อมูลสำรองแบบออฟไลน์ที่ผ่านการทดสอบ แต่เข้าใจว่าข้อมูลสำรองเพียงอย่างเดียวไม่สามารถปกป้องคุณจากการกรรโชกทรัพย์ที่อิงจากการรั่วไหลได้อีกต่อไป
  • ตรวจสอบการถ่ายโอนข้อมูลออกที่ผิดปกติ ซึ่งมักเกิดขึ้นก่อนการเรียกร้องค่ากรรโชกทรัพย์
  • หากคุณได้รับการแจ้งเตือนเกี่ยวกับการละเมิดข้อมูลที่เกี่ยวข้องกับข้อมูลส่วนตัวของคุณ ให้ดำเนินการอย่างรวดเร็ว: เปลี่ยนรหัสผ่าน ตรวจสอบบัญชี และพิจารณาการติดตามเครดิตในกรณีที่เกี่ยวข้องกับข้อมูลทางการเงิน

AI ไม่ได้เปลี่ยนเป้าหมายพื้นฐานของแก๊งแรนซัมแวร์ แต่ทำให้ยุทธวิธีกรรโชกทรัพย์ของพวกเขาเร็วขึ้น ตรงเป้ามากขึ้น และยากที่จะหลีกหนีด้วยการเพียงปฏิเสธที่จะจ่าย การก้าวนำหน้าหมายถึงการสมมติว่าข้อมูลของคุณอาจถูกขโมย ไม่ใช่แค่ถูกเข้ารหัส และสร้างการป้องกัน accordingly

FAQ: Q1: ความแตกต่างระหว่างการกรรโชกทรัพย์สองชั้นและสามชั้นคืออะไร? A1: การกรรโชกทรัพย์สองชั้นเกี่ยวข้องกับการขโมยไฟล์ที่ละเอียดอ่อนก่อนเข้ารหัสข้อมูลและขู่ว่าจะเผยแพร่หากเหยื่อไม่จ่าย ส่วนการกรรโชกทรัพย์สามชั้นเพิ่มจุดกดดันที่สาม เช่น การโจมตีแบบปฏิเสธการให้บริการ การติดต่อลูกค้าหรือพันธมิตร หรือการรายงานการละเมิดต่อหน่วยงานกำกับดูแล Q2: ทำไมการกรรโชกทรัพย์สองชั้นจึงเกิดขึ้นในฐานะยุทธวิธี? A2: มันเกิดขึ้นโดยเฉพาะเพื่อตอบโต้องค์กรที่ฉลาดเรื่องข้อมูลสำรองและไม่จำเป็นต้องใช้กุญแจถอดรหัสในการกู้คืนไฟล์อีกต่อไป Q3: AI ทำให้แคมเปญกรรโชกทรัพย์เหล่านี้มีประสิทธิภาพมากขึ้นอย่างไร? A3: AI ช่วยให้ผู้โจมตีสามารถคัดกรองข้อมูลที่ขโมยมาจำนวนมหาศาลได้เร็วกว่านักวิเคราะห์มนุษย์ โดยระบุไฟล์ที่ละเอียดอ่อนหรือน่าอับอายที่สุด ซึ่งลดเวลาระหว่างการละเมิดและการเรียกร้องค่ากรรโชกทรัพย์ และทำให้ภัยคุกคามตรงเป้าและน่าเชื่อถือมากขึ้น Q4: บริษัทขนาดใหญ่เป็นเป้าหมายเดียวของการกรรโชกทรัพย์ที่เสริมด้วย AI หรือไม่? A4: ไม่ แม้ว่าองค์กรขนาดใหญ่ที่มีทรัพย์สินทางปัญญาที่มีค่าจะยังคงเป็นเป้าหมายหลัก แต่แคมเปญที่เสริมด้วย AI ก็ลดต้นทุนในการโจมตีองค์กรขนาดเล็กเช่นกัน รวมถึงผู้ให้บริการด้านสุขภาพ สำนักงานกฎหมาย โรงเรียน และรัฐบาลท้องถิ่น Q5: เกิดอะไรขึ้นหากเหยื่อปฏิเสธที่จะจ่ายหรือกู้คืนจากข้อมูลสำรองในการโจมตีแบบกรรโชกทรัพย์สองชั้น? A5: อาชญากรขู่ว่าจะเผยแพร่หรือขายข้อมูลที่ขโมยมาไม่ว่าอย่างไร เนื่องจากพวกเขาคัดลอกไฟล์ที่ละเอียดอ่อนออกจากเครือข่ายก่อนที่จะเข้ารหัสสิ่งใด

---END---