เมื่อ ransomware ล็อกไฟล์ของคุณ การจ่ายเงินให้ผู้โจมตีอาจดูเหมือนเป็นทางออกที่เร็วที่สุด แต่การจ่ายค่าไถ่ ransomware กู้คืนข้อมูลได้จริงหรือ? ไม่น่าเชื่อถือ ผลการศึกษาหลายชิ้นในปี 2025 ระบุว่าโอกาสในการกู้คืนข้อมูลเต็มรูปแบบหลังการจ่ายเงินนั้นต่ำกว่า 100% อย่างมาก และบางชิ้นประมาณการว่าใกล้เคียงกับการโยนเหรียญ สำหรับบุคคลทั่วไปและธุรกิจขนาดเล็ก สิ่งนี้เปลี่ยนวิธีที่ควรปฏิบัติต่อการจ่ายเงิน: ไม่ใช่เป็นตาข่ายนิรภัย แต่เป็นการเสี่ยงโชค

ทำไมการจ่ายค่าไถ่จึงมักล้มเหลวในการกู้คืนไฟล์

การจ่ายค่าไถ่ซื้อสิ่งเดียว: เครื่องมือถอดรหัสจากคนที่โจมตีคุณ ไม่มีอะไรบังคับให้พวกเขาส่งมอบมัน และไม่มีอะไรรับประกันว่าเครื่องมือจะทำงานได้หากพวกเขาส่งมา คุณกำลังพึ่งพาอาชญากรในการจัดหาซอฟต์แวร์ที่ใช้งานได้ โดยไม่มีสายด่วนช่วยเหลือและไม่มีช่องทางเรียกร้องหากมันล้มเหลว

นั่นคือปัญหาหลัก การจ่ายเงินไม่ได้ย้อนกลับการโจมตี มันเพียงให้โอกาสคุณในการกู้ไฟล์คืน และโอกาสนั้นขึ้นอยู่กับโค้ดที่เขียนโดยผู้โจมตีเอง ซึ่งมักผ่านการทดสอบน้อยและไม่คำนึงถึงข้อมูลของคุณ

ผลการศึกษาเรื่องการกู้คืนในปี 2025 แสดงให้เห็นอะไรจริงๆ

ข้อค้นพบหลักนั้นเรียบง่าย: การกู้คืนเต็มรูปแบบหลังการจ่ายเงินนั้นไม่แน่นอนเลย ผลการศึกษาหลายชิ้นในปี 2025 ระบุว่าโอกาสต่ำกว่า 100% อย่างมาก และบางการประมาณการอยู่ที่ประมาณ 50% ตัวเลขที่แน่นอนแตกต่างกันไปตามการศึกษา กลุ่มประชากรที่สำรวจ และนิยามของ "การกู้คืน" ดังนั้นจึงควรระมัดระวังกับตัวเลขใดๆ เพียงตัวเดียว

สำหรับข้อมูลอิสระจากภูมิภาคหนึ่ง ดูการรายงานของเราเกี่ยวกับ การศึกษาของ ANZ ที่พบว่า 36% ของการจ่ายค่าไถ่ล้มเหลวในการกู้คืนข้อมูล ข้อสรุปสอดคล้องกันในทุกแหล่งข้อมูล: การจ่ายเงินเป็นการเสี่ยงโชค ไม่ใช่การรับประกัน

การกู้คืนยังไม่ใช่จุดจบของเรื่องสำหรับเหยื่อหลายราย รายงานของเราเกี่ยวกับ การศึกษาของ Proofpoint ที่แสดงว่า 1 ใน 3 ของผู้จ่ายค่าไถ่ ransomware ถูกโจมตีซ้ำ ชี้ให้เห็นถึงความเสี่ยงเพิ่มเติม: การจ่ายเงินไม่จำเป็นต้องปิดประตูต่อการโจมตีในอนาคต

ทำไมเครื่องมือถอดรหัสของผู้โจมตีจึงพัง และการกรรโชกซ้ำซ้อนยังคงอยู่

เครื่องมือถอดรหัสที่สร้างโดยผู้โจมตีมักไม่น่าเชื่อถือ เหตุผลนั้นเป็นเรื่องปฏิบัติ:

  • พวกมันอาจทำให้ไฟล์เสียหาย เครื่องมือถอดรหัสที่มีข้อบกพร่องอาจทำลายข้อมูลขณะพยายามกู้คืน ทำให้ไฟล์ใช้งานไม่ได้แม้หลังจากจ่ายเงินแล้ว
  • พวกมันอาจล้มเหลวกับไฟล์ขนาดใหญ่ ฐานข้อมูลขนาดใหญ่ ไฟล์เก็บถาวร และอิมเมจเครื่องเสมือนอาจถอดรหัสไม่สำเร็จหรือใช้เวลานานกว่าที่คาดไว้มาก
  • พวกมันอาจไม่มีสำหรับทุกเวอร์ชัน ransomware สายพันธุ์หนึ่งอาจมีหลายเวอร์ชัน และไม่รับประกันว่าจะมีเครื่องมือที่ใช้งานได้สำหรับแต่ละเวอร์ชัน

ยังมีอีกชั้นหนึ่ง การกรรโชกซ้ำซ้อนหมายความว่าผู้โจมตีไม่ได้เพียงเข้ารหัสไฟล์ของคุณ แต่ยังขู่ว่าจะรั่วไหลหรือขายสำเนาที่พวกเขาขโมยไป แม้เครื่องมือถอดรหัสที่สมบูรณ์แบบก็ไม่ได้แก้อะไรกับภัยคุกคามนั้น คำอธิบายของเราเกี่ยวกับ ทำไมการสำรองข้อมูลเพียงอย่างเดียวไม่เพียงพอต่อ ransomware ที่กรรโชกซ้ำซ้อน อธิบายว่าสิ่งนี้เปลี่ยนคำแนะนำเก่าๆ ที่ว่า "แค่สำรองข้อมูลไว้" อย่างไร

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณดำเนินธุรกิจขนาดเล็กหรือจัดการอุปกรณ์ของคุณเอง บทเรียนคือหยุดปฏิบัติต่อการจ่ายเงินเป็นแผนสำรอง หากกลยุทธ์การกู้คืนของคุณคือ "เราจะจ่ายถ้าจำเป็น" คุณไม่มีกลยุทธ์การกู้คืน คุณมีความหวัง

สิ่งนี้เปลี่ยนความสนใจของคุณไปยังสิ่งที่คุณควบคุมได้ก่อนที่การโจมตีจะเกิดขึ้น:

  • เก็บสำรองข้อมูลแบบออฟไลน์ สำรองข้อมูลที่ตัดการเชื่อมต่อจากเครือข่ายของคุณไม่สามารถถูกเข้ารหัสโดย ransomware ที่เข้าถึงระบบที่ใช้งานอยู่ของคุณ
  • เก็บสำเนาบนคลาวด์ที่เข้ารหัส การเข้ารหัสปกป้องเนื้อหาของสำรองข้อมูลของคุณหากมีคนเข้าถึงได้ ซึ่งสำคัญในสถานการณ์กรรโชกซ้ำซ้อน
  • ทดสอบการกู้คืน สำรองข้อมูลที่คุณไม่เคยทดสอบกู้คืนเป็นเพียงสมมติฐาน จัดทำการฝึกซ้อมกู้คืนเป็นประจำและยืนยันว่าไฟล์เปิดได้และไฟล์ขนาดใหญ่กู้คืนได้สมบูรณ์
  • รายงานการโจมตี หากคุณถูกโจมตี ให้รายงานต่อหน่วยงานที่เกี่ยวข้องแทนที่จะเจรจาอย่างเงียบๆ การรายงานช่วยนักสืบสวนและอาจให้คุณเข้าถึงคำแนะนำที่คุณไม่มีทางได้รับ

การสำรองข้อมูลลดแรงกดดันในการจ่ายเงิน แต่ไม่ใช่คำตอบที่สมบูรณ์ เพราะผู้โจมตีอาจถือข้อมูลที่ขโมยไปด้วย จึงช่วยได้ที่จะจับคู่การสำรองข้อมูลกับสุขอนามัยพื้นฐาน: รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน การยืนยันตัวตนหลายปัจจัย การอัปเดตซอฟต์แวร์อย่างรวดเร็ว และการจำกัดการเข้าถึงไฟล์ที่ละเอียดอ่อน

ข้อปฏิบัติที่นำไปใช้ได้จริง

แล้วการจ่ายค่าไถ่ ransomware กู้คืนข้อมูลได้หรือไม่? บางครั้ง แต่ผลการศึกษาในปี 2025 แสดงว่าไม่ใกล้เคียงกับการรับประกันเลย และเครื่องมือถอดรหัสที่ใช้งานได้ก็ยังไม่ได้แก้ปัญหาข้อมูลที่ถูกขโมย วิธีที่น่าเชื่อถือที่สุดในการกู้คืนจาก ransomware คือการเตรียมพร้อมก่อนที่มันจะเกิดขึ้น

  1. ตั้งค่าสำรองข้อมูลแบบออฟไลน์และสำเนาบนคลาวด์ที่เข้ารหัสของข้อมูลสำคัญของคุณวันนี้
  2. ทดสอบการกู้คืนตามกำหนดการ รวมถึงไฟล์ที่ใหญ่ที่สุดของคุณ
  3. ศึกษเกี่ยวกับ การกรรโชกซ้ำซ้อน เพื่อให้เข้าใจว่าการสำรองข้อมูลปกป้องอะไรได้และอะไรไม่ได้
  4. ทบทวน ข้อมูลของ ANZ เกี่ยวกับการจ่ายเงินที่ล้มเหลว เพื่อให้คุณสามารถชั่งน้ำหนักการจ่ายเงินอย่างซื่อสัตย์หากคุณต้องเผชิญกับข้อเรียกร้อง
  5. หากเกิดการโจมตี ให้รายงานต่อหน่วยงานที่เกี่ยวข้อง

การเตรียมพร้อมมีค่าใช้จ่ายน้อยกว่าการเสี่ยงโชคกับผู้โจมตีมาก และมันนำผลลัพธ์กลับมาอยู่ในมือของคุณ