เมื่อ ransomware ล็อกไฟล์ของคุณ การจ่ายเงินให้ผู้โจมตีอาจดูเหมือนเป็นทางออกที่เร็วที่สุด แต่การจ่ายค่าไถ่ ransomware กู้คืนข้อมูลได้จริงหรือ? ไม่น่าเชื่อถือ ผลการศึกษาหลายชิ้นในปี 2025 ระบุว่าโอกาสในการกู้คืนข้อมูลเต็มรูปแบบหลังการจ่ายเงินนั้นต่ำกว่า 100% อย่างมาก และบางชิ้นประมาณการว่าใกล้เคียงกับการโยนเหรียญ สำหรับบุคคลทั่วไปและธุรกิจขนาดเล็ก สิ่งนี้เปลี่ยนวิธีที่ควรปฏิบัติต่อการจ่ายเงิน: ไม่ใช่เป็นตาข่ายนิรภัย แต่เป็นการเสี่ยงโชค
ทำไมการจ่ายค่าไถ่จึงมักล้มเหลวในการกู้คืนไฟล์
การจ่ายค่าไถ่ซื้อสิ่งเดียว: เครื่องมือถอดรหัสจากคนที่โจมตีคุณ ไม่มีอะไรบังคับให้พวกเขาส่งมอบมัน และไม่มีอะไรรับประกันว่าเครื่องมือจะทำงานได้หากพวกเขาส่งมา คุณกำลังพึ่งพาอาชญากรในการจัดหาซอฟต์แวร์ที่ใช้งานได้ โดยไม่มีสายด่วนช่วยเหลือและไม่มีช่องทางเรียกร้องหากมันล้มเหลว
นั่นคือปัญหาหลัก การจ่ายเงินไม่ได้ย้อนกลับการโจมตี มันเพียงให้โอกาสคุณในการกู้ไฟล์คืน และโอกาสนั้นขึ้นอยู่กับโค้ดที่เขียนโดยผู้โจมตีเอง ซึ่งมักผ่านการทดสอบน้อยและไม่คำนึงถึงข้อมูลของคุณ
ผลการศึกษาเรื่องการกู้คืนในปี 2025 แสดงให้เห็นอะไรจริงๆ
ข้อค้นพบหลักนั้นเรียบง่าย: การกู้คืนเต็มรูปแบบหลังการจ่ายเงินนั้นไม่แน่นอนเลย ผลการศึกษาหลายชิ้นในปี 2025 ระบุว่าโอกาสต่ำกว่า 100% อย่างมาก และบางการประมาณการอยู่ที่ประมาณ 50% ตัวเลขที่แน่นอนแตกต่างกันไปตามการศึกษา กลุ่มประชากรที่สำรวจ และนิยามของ "การกู้คืน" ดังนั้นจึงควรระมัดระวังกับตัวเลขใดๆ เพียงตัวเดียว
สำหรับข้อมูลอิสระจากภูมิภาคหนึ่ง ดูการรายงานของเราเกี่ยวกับ การศึกษาของ ANZ ที่พบว่า 36% ของการจ่ายค่าไถ่ล้มเหลวในการกู้คืนข้อมูล ข้อสรุปสอดคล้องกันในทุกแหล่งข้อมูล: การจ่ายเงินเป็นการเสี่ยงโชค ไม่ใช่การรับประกัน
การกู้คืนยังไม่ใช่จุดจบของเรื่องสำหรับเหยื่อหลายราย รายงานของเราเกี่ยวกับ การศึกษาของ Proofpoint ที่แสดงว่า 1 ใน 3 ของผู้จ่ายค่าไถ่ ransomware ถูกโจมตีซ้ำ ชี้ให้เห็นถึงความเสี่ยงเพิ่มเติม: การจ่ายเงินไม่จำเป็นต้องปิดประตูต่อการโจมตีในอนาคต
ทำไมเครื่องมือถอดรหัสของผู้โจมตีจึงพัง และการกรรโชกซ้ำซ้อนยังคงอยู่
เครื่องมือถอดรหัสที่สร้างโดยผู้โจมตีมักไม่น่าเชื่อถือ เหตุผลนั้นเป็นเรื่องปฏิบัติ:
- พวกมันอาจทำให้ไฟล์เสียหาย เครื่องมือถอดรหัสที่มีข้อบกพร่องอาจทำลายข้อมูลขณะพยายามกู้คืน ทำให้ไฟล์ใช้งานไม่ได้แม้หลังจากจ่ายเงินแล้ว
- พวกมันอาจล้มเหลวกับไฟล์ขนาดใหญ่ ฐานข้อมูลขนาดใหญ่ ไฟล์เก็บถาวร และอิมเมจเครื่องเสมือนอาจถอดรหัสไม่สำเร็จหรือใช้เวลานานกว่าที่คาดไว้มาก
- พวกมันอาจไม่มีสำหรับทุกเวอร์ชัน ransomware สายพันธุ์หนึ่งอาจมีหลายเวอร์ชัน และไม่รับประกันว่าจะมีเครื่องมือที่ใช้งานได้สำหรับแต่ละเวอร์ชัน
ยังมีอีกชั้นหนึ่ง การกรรโชกซ้ำซ้อนหมายความว่าผู้โจมตีไม่ได้เพียงเข้ารหัสไฟล์ของคุณ แต่ยังขู่ว่าจะรั่วไหลหรือขายสำเนาที่พวกเขาขโมยไป แม้เครื่องมือถอดรหัสที่สมบูรณ์แบบก็ไม่ได้แก้อะไรกับภัยคุกคามนั้น คำอธิบายของเราเกี่ยวกับ ทำไมการสำรองข้อมูลเพียงอย่างเดียวไม่เพียงพอต่อ ransomware ที่กรรโชกซ้ำซ้อน อธิบายว่าสิ่งนี้เปลี่ยนคำแนะนำเก่าๆ ที่ว่า "แค่สำรองข้อมูลไว้" อย่างไร
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณดำเนินธุรกิจขนาดเล็กหรือจัดการอุปกรณ์ของคุณเอง บทเรียนคือหยุดปฏิบัติต่อการจ่ายเงินเป็นแผนสำรอง หากกลยุทธ์การกู้คืนของคุณคือ "เราจะจ่ายถ้าจำเป็น" คุณไม่มีกลยุทธ์การกู้คืน คุณมีความหวัง
สิ่งนี้เปลี่ยนความสนใจของคุณไปยังสิ่งที่คุณควบคุมได้ก่อนที่การโจมตีจะเกิดขึ้น:
- เก็บสำรองข้อมูลแบบออฟไลน์ สำรองข้อมูลที่ตัดการเชื่อมต่อจากเครือข่ายของคุณไม่สามารถถูกเข้ารหัสโดย ransomware ที่เข้าถึงระบบที่ใช้งานอยู่ของคุณ
- เก็บสำเนาบนคลาวด์ที่เข้ารหัส การเข้ารหัสปกป้องเนื้อหาของสำรองข้อมูลของคุณหากมีคนเข้าถึงได้ ซึ่งสำคัญในสถานการณ์กรรโชกซ้ำซ้อน
- ทดสอบการกู้คืน สำรองข้อมูลที่คุณไม่เคยทดสอบกู้คืนเป็นเพียงสมมติฐาน จัดทำการฝึกซ้อมกู้คืนเป็นประจำและยืนยันว่าไฟล์เปิดได้และไฟล์ขนาดใหญ่กู้คืนได้สมบูรณ์
- รายงานการโจมตี หากคุณถูกโจมตี ให้รายงานต่อหน่วยงานที่เกี่ยวข้องแทนที่จะเจรจาอย่างเงียบๆ การรายงานช่วยนักสืบสวนและอาจให้คุณเข้าถึงคำแนะนำที่คุณไม่มีทางได้รับ
การสำรองข้อมูลลดแรงกดดันในการจ่ายเงิน แต่ไม่ใช่คำตอบที่สมบูรณ์ เพราะผู้โจมตีอาจถือข้อมูลที่ขโมยไปด้วย จึงช่วยได้ที่จะจับคู่การสำรองข้อมูลกับสุขอนามัยพื้นฐาน: รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน การยืนยันตัวตนหลายปัจจัย การอัปเดตซอฟต์แวร์อย่างรวดเร็ว และการจำกัดการเข้าถึงไฟล์ที่ละเอียดอ่อน
ข้อปฏิบัติที่นำไปใช้ได้จริง
แล้วการจ่ายค่าไถ่ ransomware กู้คืนข้อมูลได้หรือไม่? บางครั้ง แต่ผลการศึกษาในปี 2025 แสดงว่าไม่ใกล้เคียงกับการรับประกันเลย และเครื่องมือถอดรหัสที่ใช้งานได้ก็ยังไม่ได้แก้ปัญหาข้อมูลที่ถูกขโมย วิธีที่น่าเชื่อถือที่สุดในการกู้คืนจาก ransomware คือการเตรียมพร้อมก่อนที่มันจะเกิดขึ้น
- ตั้งค่าสำรองข้อมูลแบบออฟไลน์และสำเนาบนคลาวด์ที่เข้ารหัสของข้อมูลสำคัญของคุณวันนี้
- ทดสอบการกู้คืนตามกำหนดการ รวมถึงไฟล์ที่ใหญ่ที่สุดของคุณ
- ศึกษเกี่ยวกับ การกรรโชกซ้ำซ้อน เพื่อให้เข้าใจว่าการสำรองข้อมูลปกป้องอะไรได้และอะไรไม่ได้
- ทบทวน ข้อมูลของ ANZ เกี่ยวกับการจ่ายเงินที่ล้มเหลว เพื่อให้คุณสามารถชั่งน้ำหนักการจ่ายเงินอย่างซื่อสัตย์หากคุณต้องเผชิญกับข้อเรียกร้อง
- หากเกิดการโจมตี ให้รายงานต่อหน่วยงานที่เกี่ยวข้อง
การเตรียมพร้อมมีค่าใช้จ่ายน้อยกว่าการเสี่ยงโชคกับผู้โจมตีมาก และมันนำผลลัพธ์กลับมาอยู่ในมือของคุณ




