รายงานล่าสุดของไมโครซอฟต์ให้ภาพตัวอย่างว่า AI กำลังเปลี่ยนแปลงกิจกรรมของภัยคุกคามอย่างไร รวมถึงการทำให้การโจมตี ransomware เป็นระบบอัตโนมัติ ตามรายงานจาก Cybersecurity Dive การป้องกันที่บริษัทเน้นไม่ใช่เรื่องแปลกใหม่ นั่นคือการปกป้องอัตลักษณ์และการกำกับดูแลข้อมูล สำหรับผู้อ่านที่กำลังมองหาเคล็ดลับการป้องกัน ransomware ด้วย AI ที่นำไปใช้ได้จริง การเน้นเช่นนี้มีประโยชน์ เพราะชี้ไปที่พื้นฐานที่คนส่วนใหญ่สามารถลงมือทำได้ตั้งแต่วันนี้
บทความต้นทางนั้นสั้น ดังนั้นโพสต์นี้จึงยึดตามสิ่งที่บทความระบุ แล้วอธิบายว่าลำดับความสำคัญเหล่านั้นหมายความอย่างไรในภาษาง่าย ๆ
รายงานของไมโครซอฟต์กล่าวถึงการโจมตีที่ AI ทำให้เป็นระบบอัตโนมัติอย่างไร
ประเด็นหลักคือ AI กำลังเปลี่ยนวิธีที่ผู้ไม่หวังดีดำเนินการ แทนที่จะเพียงสร้างมัลแวร์ชนิดใหม่ ๆ AI กำลังช่วยทำให้บางส่วนของการโจมตีเป็นระบบอัตโนมัติ และ ransomware คือตัวอย่างที่ไมโครซอฟต์เน้น การทำงานอัตโนมัติหมายความว่าผู้โจมตีสามารถทำขั้นตอนได้มากขึ้นโดยใช้แรงคนน้อยลง
คำตอบที่รายงานแนะนำก็โดดเด่นไม่แพ้กัน ไมโครซอฟต์มุ่งเน้นที่อัตลักษณ์และการกำกับดูแลข้อมูล มากกว่าเครื่องมือใหม่เพียงอย่างเดียว พูดง่าย ๆ คือ ควบคุมว่าใครและอะไรสามารถเข้าถึงบัญชีของคุณได้ และควบคุมว่าข้อมูลใดจะถูกเปิดเผยหากมีคนเข้าถึงได้จริง
บทความไม่ได้ให้สถิติโดยละเอียดหรือการวิเคราะห์เชิงเทคนิคในส่วนที่มีให้ ดังนั้นเราจะไม่คาดเดาว่าการโจมตีอัตโนมัติเหล่านี้แพร่หลายแค่ไหน ทิศทางที่กำลังเป็นไปคือสิ่งที่ควรจับประเด็น
ทำไมอัตลักษณ์จึงเป็นจุดอ่อนที่ผู้โจมตีมุ่งเป้า
อัตลักษณ์คือชุดของข้อมูลรับรอง เซสชัน และสิทธิ์ที่พิสูจน์ว่าคุณคือคุณ หากผู้โจมตีถือข้อมูลเข้าสู่ระบบที่ถูกต้อง การป้องกันหลายอย่างจะไม่ทำงานเลย เพราะกิจกรรมนั้นดูเหมือนผู้ใช้ที่ชอบด้วยกฎหมาย นั่นคือเหตุผลที่อัตลักษณ์อยู่ตรงกลางของคำแนะนำไมโครซอฟต์
สำหรับบุคคลและทีมเล็ก ๆ การเสริมความแข็งแกร่งของอัตลักษณ์มักหมายถึง:
- ใช้อีเมลและรหัสผ่านที่ไม่ซ้ำกันและยาว เก็บไว้ในตัวจัดการรหัสผ่าน เพื่อให้รหัสผ่านที่รั่วไหลครั้งเดียวไม่สามารถปลดล็อกทุกอย่างได้
- เปิดใช้การยืนยันตัวตนหลายขั้นตอน (multi-factor authentication) ทุกที่ที่มีให้ ใช้วิธีผ่านแอปหรือฮาร์ดแวร์แทนข้อความ SMS เมื่อทำได้
- ตรวจสอบตัวเลือกการกู้คืนบัญชี เนื่องจากอีเมลหรือหมายเลขโทรศัพท์เก่าอาจกลายเป็นประตูหลัง
- จำกัดสิทธิ์ผู้ดูแลระบบ งานประจำวันไม่ควรทำจากบัญชีที่สามารถติดตั้งซอฟต์แวร์หรือเปลี่ยนการตั้งค่าทั่วทั้งระบบของคุณ
- ออกจากเซสชันที่ไม่ได้ใช้ และลบการเชื่อมต่อแอปเก่า ที่ผูกกับอีเมลและบัญชีคลาวด์ของคุณ
ระบบอัตโนมัติทำให้ความเสี่ยงจากข้อมูลรับรองที่อ่อนแอสูงขึ้น เพราะผู้โจมตีสามารถลองได้มากขึ้นและเร็วขึ้น การลดมูลค่าของรหัสผ่านที่ถูกขโมยเพียงหนึ่งรหัสคือการตอบสนองที่ยั่งยืน
การกำกับดูแลข้อมูลและการแบ่งส่วนสำหรับบุคคลและทีมเล็ก
"การกำกับดูแลข้อมูล" ฟังดูเป็นศัพท์ขององค์กรขนาดใหญ่ แต่แนวคิดนี้ปรับใช้กับขนาดเล็กได้ดี คือรู้ว่าคุณมีข้อมูลอะไร อยู่ที่ไหน และใครเข้าถึงได้ Ransomware สร้างความเสียหายมากที่สุดเมื่อทุกอย่างอยู่ในที่เดียวที่เข้าถึงได้
ขั้นตอนปฏิบัติไม่กี่ข้อ:
- ทำบัญชีรายการ ระบุว่าข้อมูลละเอียดอ่อนอยู่ที่ไหน: แล็ปท็อป โทรศัพท์ ไดรฟ์คลาวด์ โฟลเดอร์ที่แชร์ ดิสก์ภายนอกเก่า ๆ
- ลบสิ่งที่คุณไม่จำเป็นต้องใช้ ข้อมูลที่คุณไม่ได้ถือไว้อีกต่อไปไม่สามารถถูกเข้ารหัส รั่วไหล หรือเรียกค่าไถ่ได้
- แยกข้อมูลสำคัญออกจากกัน เก็บเอกสารสำคัญไว้ในตำแหน่งที่มีการเข้าถึงที่เข้มงวดกว่าข้อมูลทั่วไป และหลีกเลี่ยงการให้ทุกอุปกรณ์หรือทุกคนเข้าถึงทุกอย่าง
- เก็บสำรองข้อมูลแยกต่างหาก สำรองข้อมูลที่เชื่อมต่อกับเครื่องหลักตลอดเวลาอาจได้รับผลกระทบจากการโจมตีเดียวกัน เก็บสำเนาอย่างน้อยหนึ่งชุดแบบออฟไลน์หรือแยกออกจากกัน และทดสอบว่าคุณสามารถกู้คืนได้
- แชร์อย่างจำกัด ใช้สิทธิ์เฉพาะเจาะจงแทนลิงก์แบบเปิด และตรวจสอบสิทธิ์เหล่านั้นเป็นระยะ
การแบ่งส่วนช่วยจำกัดขอบเขตความเสียหาย หากบัญชีหรืออุปกรณ์หนึ่งถูกบุกรุก ผู้โจมตีไม่ควรได้ทุกอย่างไปโดยอัตโนมัติ
VPN ช่วยตรงไหน และไม่ช่วยตรงไหน
VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN ซึ่งปกป้องคุณจากการสอดส่องบนเครือข่ายที่ไม่น่าเชื่อถือ เช่น Wi-Fi สาธารณะ และซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม นั่นคือประโยชน์จริง
แต่ VPN ไม่ได้จัดการอัตลักษณ์ของคุณหรือกำกับดูแลข้อมูลของคุณ VPN จะไม่หยุดคุณจากการกรอกรหัสผ่านบนหน้าเข้าสู่ระบบปลอมที่แนบเนียน และจะไม่ย้อนคืนรหัสผ่านที่ใช้ซ้ำ มันไม่ได้ควบคุมว่าไฟล์ใดที่ผู้โจมตีสามารถเข้าถึงได้หลังจากเข้าสู่บัญชี และไม่ใช่การสำรองข้อมูล เมื่อเทียบกับภัยคุกคามด้านอัตลักษณ์และการกำกับดูแลข้อมูลที่ไมโครซอฟต์เน้น VPN เป็นเพียงชั้นสนับสนุนเท่านั้น ไม่ใช่การป้องกันหลัก
ประเด็นไม่ใช่ว่า VPN ไร้ประโยชน์ แต่คือมันจัดการความเป็นส่วนตัวของเครือข่าย ซึ่งเป็นปัญหาที่แตกต่างกัน การปฏิบัติกับมันเหมือนเป็นการป้องกัน ransomware จะทิ้งช่องโหว่สำคัญไว้ สำหรับบริบทเกี่ยวกับการถกเถียงนโยบาย VPN ดูบทความของเราเกี่ยวกับ สหราชอาณาจักรปฏิเสธข้อจำกัด VPN ภายใต้กฎหมายความปลอดภัยออนไลน์
สิ่งนี้หมายความสำหรับคุณ
ข้อความของไมโครซอฟต์ให้ความสบายใจในแง่หนึ่งว่า การตอบสนองที่มีประสิทธิผลที่สุดต่อการโจมตีที่ AI ทำให้เป็นระบบอัตโนมัตินั้นส่วนใหญ่คือพื้นฐานที่ทำอย่างทั่วถึง คุณไม่จำเป็นต้องวิ่งตามพาดหัวข่าวภัยคุกคาม AI ใหม่ ๆ ทุกข่าว คุณต้องมีข้อมูลรับรองที่แข็งแกร่งและไม่ซ้ำกันพร้อมการยืนยันตัวตนหลายขั้นตอน การควบคุมอย่างเข้มงวดว่าข้อมูลใดเข้าถึงได้ และสำรองข้อมูลที่คุณทดสอบจริงแล้ว
ยังช่วยให้มองภัยคุกคามตามสัดส่วน บทความของเราเกี่ยวกับ ภัยคุกคามการแฮ็กด้วย AI ที่ผู้บริโภคเผชิญ นอกเหนือจากความตื่นตระหนก เสนอมุมมองที่มีเหตุผลว่าความเสี่ยงใดเป็นจริงสำหรับผู้ใช้ทั่วไป และความเสี่ยงใดถูกกล่าวเกินจริง
สิ่งที่ควรนำไปปฏิบัติ
- ตรวจสอบการป้องกันอัตลักษณ์ของคุณในสัปดาห์นี้ ตรวจสอบว่าบัญชีอีเมล การเงิน และคลาวด์ของคุณใช้รหัสผ่านที่ไม่ซ้ำกันและการยืนยันตัวตนหลายขั้นตอน
- ทำแผนที่การเปิดเผยข้อมูลของคุณ ระบุว่าข้อมูลละเอียดอ่อนอยู่ที่ไหน และใครหรืออะไรสามารถเข้าถึงได้ จากนั้นลบหรือจำกัดสิ่งที่คุณทำได้
- แยกสำรองข้อมูลออกจากกัน และลองกู้คืนจากมัน
- ใช้ VPN สำหรับสิ่งที่มันทำได้ดี เช่น การปกป้องการรับส่งข้อมูลบนเครือข่ายสาธารณะ แต่ไม่ควรพึ่งพามันเป็นการป้องกัน ransomware ของคุณ
เคล็ดลับการป้องกัน ransomware ด้วย AI เหล่านี้ไม่หวือหวา แต่สอดคล้องกับสิ่งที่รายงานของไมโครซอฟต์เน้น: ปกป้องอัตลักษณ์ กำกับดูแลข้อมูล และจำกัดความเสียหายเมื่อมีสิ่งผิดพลาด




