รายงานใหม่ที่นำเสนอโดย Medical Economics พบว่าเหยื่อแรนซัมแวร์เพียง 29% เท่านั้นที่จ่ายค่าไถ่ในไตรมาสที่สี่ของปีที่แล้ว การพาดหัวข่าวนั้นตรงไปตรงมา: "แค่บอกว่าไม่" บทสรุปชี้ไปที่แนวโน้มที่เปลี่ยนแปลงและความพร้อมที่ดีขึ้นว่าเป็นเหตุผลที่ทำให้การจ่ายเงินลดลง
แนวโน้มของเหยื่อแรนซัมแวร์ที่ปฏิเสธที่จะจ่ายค่าไถ่เป็นข่าวดีสำหรับฝ่ายป้องกัน แต่ก็มีข้อควรระวัง การจ่ายเงินที่ลดลงไม่ได้หมายความว่าการโจมตีลดลง และไม่ได้หมายความว่าข้อมูลที่ถูกขโมยจะยังคงเป็นความลับ นี่คือสิ่งที่ตัวเลขนี้บอกเรา และสิ่งที่มันไม่ได้บอก
ทำไมมีเพียง 29% ของเหยื่อที่จ่ายในไตรมาสที่ 4
บทความต้นทางให้คำอธิบายสั้น ๆ: การจ่ายค่าไถ่ลดลงเนื่องจากแนวโน้มที่เปลี่ยนแปลงและความพร้อมที่ดีขึ้น ตัวรายงานเองไม่ได้แจกแจงทุกเหตุผล ดังนั้นจึงควรระมัดระวังเกี่ยวกับสิ่งที่สามารถกล่าวได้อย่างมั่นใจ
โดยทั่วไป องค์กรจ่ายค่าไถ่ด้วยเหตุผลหนึ่งในสองประการ: เพื่อให้ได้ระบบกลับคืนมา หรือเพื่อป้องกันไม่ให้ข้อมูลที่ถูกขโมยถูกเผยแพร่ หากเหยื่อสามารถกู้คืนจากข้อมูลสำรองที่สะอาดและมีแผนตอบสนองที่ซ้อมมาแล้ว เหตุผลแรกก็หมดไปเป็นส่วนใหญ่ นั่นคือการตีความ "ความพร้อมที่ดีขึ้น" ที่สมเหตุสมผลที่สุด
อัตราการจ่าย 29% ยังหมายความว่าโดยประมาณ 7 ใน 10 ของเหยื่อเลือกที่จะไม่จ่าย หรือไม่สามารถถูกกดดันให้จ่ายได้ นั่นคือการเปลี่ยนแปลงที่สำคัญในเรื่องอำนาจต่อรอง แรนซัมแวร์เป็นรูปแบบธุรกิจ และมัน dépend จากการที่เหยื่อเชื่อว่าการจ่ายเป็นวิธีที่เร็วที่สุดหรือเป็นทางออกเดียว
อะไรที่ทำให้การกรรโชกมีประสิทธิภาพน้อยลง
ปัจจัยเชิงปฏิบัติหลายอย่างมีแนวโน้มที่จะทำให้กลุ่มแรนซัมแวร์เสียเปรียบ รายงานชี้ไปที่ความพร้อมโดยรวม และนี่คือองค์ประกอบพื้นฐานที่มักอยู่เบื้องหลังคำนั้น:
- ข้อมูลสำรองที่เชื่อถือได้และผ่านการทดสอบ ข้อมูลสำรองที่เก็บแยกจากเครือข่ายหลักและได้รับการทดสอบการกู้คืนจริง ช่วยให้เหยื่อสร้างระบบใหม่ได้โดยไม่ต้องใช้คีย์ถอดรหัส
- การตอบสนองต่อเหตุการณ์ที่ซ้อมมาแล้ว ทีมที่มีแผนสามารถแยกระบบที่ได้รับผลกระทบได้อย่างรวดเร็ว ซึ่งจำกัดความเสียหายที่ผู้โจมตีสามารถทำได้
- ความตระหนักที่มากขึ้น การจ่ายไม่มีการรับประกัน อาชญากรอาจไม่ส่งเครื่องมือถอดรหัสที่ใช้งานได้ และการจ่ายอาจทำให้องค์กรถูกทำเครื่องหมายว่ายินดีจ่ายอีกครั้ง
ไม่มีสิ่งใดทำให้เหยื่อปลอดภัยโดยสมบูรณ์ อย่างไรก็ตาม แรงกดดันต่อผู้โจมตีเป็นเรื่องจริง เมื่อมีเป้าหมายที่จ่ายน้อยลง กลุ่มต่าง ๆ ต้องโจมตีเหยื่อมากขึ้นหรือหาวิธีใหม่ในการบีบเหยื่อที่ถูกโจมตี
ทำไมการไม่จ่ายจึงไม่ยุติการเปิดเผยข้อมูล
นี่คือส่วนของเรื่องที่สำคัญที่สุดสำหรับความเป็นส่วนตัว การดำเนินการแรนซัมแวร์สมัยใหม่หลายแห่งใช้การกรรโชกสองชั้น: พวกเขาขโมยข้อมูลก่อน จากนั้นเข้ารหัสระบบ แม้ว่าเหยื่อจะกู้คืนทุกอย่างจากข้อมูลสำรองและปฏิเสธที่จะจ่าย ผู้โจมตียังคงถือสำเนาของไฟล์ที่ถูกขโมยและสามารถขู่ว่าจะเผยแพร่ได้
นั่นเปลี่ยนสิ่งที่ "แค่บอกว่าไม่" ปกป้องจริง ๆ การปฏิเสธที่จะจ่ายสามารถทำให้ธุรกิจดำเนินต่อไปได้และหลีกเลี่ยงการสนับสนุนอาชญากร แต่ไม่ได้นำข้อมูลที่ออกจากเครือข่ายไปแล้วกลับคืนมา ผู้ที่ได้รับผลกระทบมากที่สุดมักไม่ใช่บริษัท แต่เป็นลูกค้า ผู้ป่วย และพนักงาน ซึ่งข้อมูลส่วนบุคคลของพวกเขาอาจไปปรากฏบนเว็บไซต์เผยแพร่ข้อมูล
กรณีจริงแสดงให้เห็นว่าสิ่งนี้เกิดขึ้นอย่างไร ใน การรั่วไหลของ Flink ที่ LPG Group เรียกร้องค่าไถ่จากลูกค้า แรงกดดันมุ่งเป้าไปที่ผู้ที่ข้อมูลถูกขโมย allegedly ไม่ใช่แค่บริษัทเท่านั้น คำอธิบายของเราเกี่ยวกับ กลุ่มแรนซัมแวร์ Settra และความเสี่ยงด้านข้อมูลจากการกรรโชกสองชั้น ครอบคลุมกลไกเดียวกันในรายละเอียดเพิ่มเติม
ปริมาณการโจมตียังคงสูง ThreatMon ติดตามเหยื่อ 1,067 รายทั่วโลกใน คลื่นแรนซัมแวร์เดือนสิงหาคม 2026 ซึ่งเป็นเครื่องเตือนใจว่าอัตราการจ่ายที่ลดลงไม่เหมือนกับเหตุการณ์ที่ลดลง
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นบุคคลทั่วไป การเปิดเผยของคุณมักมาจากองค์กรที่ถือข้อมูลของคุณ คุณไม่สามารถควบคุมข้อมูลสำรองของพวกเขาได้ แต่คุณสามารถจำกัดความเสียหายได้หากบันทึกของพวกเขารั่วไหล หากคุณดำเนินธุรกิจขนาดเล็ก คุณอยู่ในกลุ่มที่ได้ประโยชน์มากที่สุดจากการเตรียมพร้อม เพราะแผนการกู้คืนที่ผ่านการทดสอบคือสิ่งที่เปลี่ยน "จ่ายหรือสูญเสียทุกอย่าง" ให้เป็นเหตุการณ์หยุดชะงักที่จัดการได้
การแจกแจงเหยื่อแรนซัมแวร์ Akira เป็นการตรวจสอบความเป็นจริงที่มีประโยชน์: ไม่มีอุตสาหกรรมหรือขนาดบริษัทใดที่ปลอดภัย การเป็นบริษัทเล็กไม่ใช่เกราะป้องกัน
สิ่งที่บุคคลและธุรกิจขนาดเล็กสามารถทำได้ตอนนี้
สำหรับบุคคลทั่วไป:
- ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี ด้วยโปรแกรมจัดการรหัสผ่าน เพื่อให้ข้อมูลรับรองที่รั่วไหลในการรั่วไหลครั้งหนึ่งไม่สามารถปลดล็อกบัญชีอื่นได้
- เปิดใช้การยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้
- ระวังอีเมลฟิชชิ่งและการกรรโชกที่อ้างถึงข้อมูลจริงเกี่ยวกับคุณ อาชญากรใช้ข้อมูลที่รั่วไหลเพื่อให้ดูน่าเชื่อถือ
- แชร์เฉพาะข้อมูลส่วนบุคคลที่บริการต้องการจริง ๆ
สำหรับธุรกิจขนาดเล็ก:
- เก็บข้อมูลสำรองหลายชุด โดยอย่างน้อยหนึ่งชุดเก็บแบบออฟไลน์หรือแยกจากเครือข่ายหลัก
- ทดสอบการกู้คืนจากข้อมูลสำรองเหล่านั้น ข้อมูลสำรองที่ไม่ได้ทดสอบคือการคาดเดา
- เขียนแผนการตอบสนองต่อเหตุการณ์ง่าย ๆ : ใครจะโทรหา ระบบใดควรแยก และใครจะสื่อสารกับลูกค้า
- จำกัดข้อมูลที่คุณเก็บ ข้อมูลที่คุณไม่เก็บไม่สามารถถูกขโมยและรั่วไหลได้
- วางแผนสำหรับการโจรกรรมข้อมูล ไม่ใช่แค่การเข้ารหัส เนื่องจากการปฏิเสธที่จะจ่ายไม่สามารถย้อนกลับการรั่วไหลได้
บทสรุป
การลดลงเหลือ 29% แสดงให้เห็นว่าเหยื่อแรนซัมแวร์ที่ปฏิเสธที่จะจ่ายค่าไถ่กำลังกลายเป็นเรื่องปกติมากขึ้น และการเตรียมพร้อมกำลังให้ผลตอบแทน แต่การต่อสู้ได้เปลี่ยนไป: ผู้โจมตีพึ่งพาการขู่ว่าจะเผยแพร่ข้อมูลที่ถูกขโมยมากขึ้น และภัยคุกคามนั้นยังคงอยู่แม้ว่าค่าไถ่จะไม่ถูกจ่าย
ใช้เวลาในสัปดาห์นี้เพื่อทบทวนนิสัยการสำรองข้อมูลและการปกป้องข้อมูลของคุณเอง และตรวจสอบให้แน่ใจว่าคุณเข้าใจว่าการกรรโชกสองชั้นทำงานอย่างไร สำหรับบริบทในโลกจริง อ่านเกี่ยวกับ รายชื่อเหยื่อแรนซัมแวร์ Akira และ คลื่นแรนซัมแวร์เดือนสิงหาคม 2026 การเตรียมพร้อมจะไม่หยุดทุกการโจมตี แต่มันทำให้การปฏิเสธเป็นทางเลือกที่เป็นจริงได้




