รายงานใหม่ที่นำเสนอโดย Medical Economics พบว่าเหยื่อแรนซัมแวร์เพียง 29% เท่านั้นที่จ่ายค่าไถ่ในไตรมาสที่สี่ของปีที่แล้ว การพาดหัวข่าวนั้นตรงไปตรงมา: "แค่บอกว่าไม่" บทสรุปชี้ไปที่แนวโน้มที่เปลี่ยนแปลงและความพร้อมที่ดีขึ้นว่าเป็นเหตุผลที่ทำให้การจ่ายเงินลดลง

แนวโน้มของเหยื่อแรนซัมแวร์ที่ปฏิเสธที่จะจ่ายค่าไถ่เป็นข่าวดีสำหรับฝ่ายป้องกัน แต่ก็มีข้อควรระวัง การจ่ายเงินที่ลดลงไม่ได้หมายความว่าการโจมตีลดลง และไม่ได้หมายความว่าข้อมูลที่ถูกขโมยจะยังคงเป็นความลับ นี่คือสิ่งที่ตัวเลขนี้บอกเรา และสิ่งที่มันไม่ได้บอก

ทำไมมีเพียง 29% ของเหยื่อที่จ่ายในไตรมาสที่ 4

บทความต้นทางให้คำอธิบายสั้น ๆ: การจ่ายค่าไถ่ลดลงเนื่องจากแนวโน้มที่เปลี่ยนแปลงและความพร้อมที่ดีขึ้น ตัวรายงานเองไม่ได้แจกแจงทุกเหตุผล ดังนั้นจึงควรระมัดระวังเกี่ยวกับสิ่งที่สามารถกล่าวได้อย่างมั่นใจ

โดยทั่วไป องค์กรจ่ายค่าไถ่ด้วยเหตุผลหนึ่งในสองประการ: เพื่อให้ได้ระบบกลับคืนมา หรือเพื่อป้องกันไม่ให้ข้อมูลที่ถูกขโมยถูกเผยแพร่ หากเหยื่อสามารถกู้คืนจากข้อมูลสำรองที่สะอาดและมีแผนตอบสนองที่ซ้อมมาแล้ว เหตุผลแรกก็หมดไปเป็นส่วนใหญ่ นั่นคือการตีความ "ความพร้อมที่ดีขึ้น" ที่สมเหตุสมผลที่สุด

อัตราการจ่าย 29% ยังหมายความว่าโดยประมาณ 7 ใน 10 ของเหยื่อเลือกที่จะไม่จ่าย หรือไม่สามารถถูกกดดันให้จ่ายได้ นั่นคือการเปลี่ยนแปลงที่สำคัญในเรื่องอำนาจต่อรอง แรนซัมแวร์เป็นรูปแบบธุรกิจ และมัน dépend จากการที่เหยื่อเชื่อว่าการจ่ายเป็นวิธีที่เร็วที่สุดหรือเป็นทางออกเดียว

อะไรที่ทำให้การกรรโชกมีประสิทธิภาพน้อยลง

ปัจจัยเชิงปฏิบัติหลายอย่างมีแนวโน้มที่จะทำให้กลุ่มแรนซัมแวร์เสียเปรียบ รายงานชี้ไปที่ความพร้อมโดยรวม และนี่คือองค์ประกอบพื้นฐานที่มักอยู่เบื้องหลังคำนั้น:

  • ข้อมูลสำรองที่เชื่อถือได้และผ่านการทดสอบ ข้อมูลสำรองที่เก็บแยกจากเครือข่ายหลักและได้รับการทดสอบการกู้คืนจริง ช่วยให้เหยื่อสร้างระบบใหม่ได้โดยไม่ต้องใช้คีย์ถอดรหัส
  • การตอบสนองต่อเหตุการณ์ที่ซ้อมมาแล้ว ทีมที่มีแผนสามารถแยกระบบที่ได้รับผลกระทบได้อย่างรวดเร็ว ซึ่งจำกัดความเสียหายที่ผู้โจมตีสามารถทำได้
  • ความตระหนักที่มากขึ้น การจ่ายไม่มีการรับประกัน อาชญากรอาจไม่ส่งเครื่องมือถอดรหัสที่ใช้งานได้ และการจ่ายอาจทำให้องค์กรถูกทำเครื่องหมายว่ายินดีจ่ายอีกครั้ง

ไม่มีสิ่งใดทำให้เหยื่อปลอดภัยโดยสมบูรณ์ อย่างไรก็ตาม แรงกดดันต่อผู้โจมตีเป็นเรื่องจริง เมื่อมีเป้าหมายที่จ่ายน้อยลง กลุ่มต่าง ๆ ต้องโจมตีเหยื่อมากขึ้นหรือหาวิธีใหม่ในการบีบเหยื่อที่ถูกโจมตี

ทำไมการไม่จ่ายจึงไม่ยุติการเปิดเผยข้อมูล

นี่คือส่วนของเรื่องที่สำคัญที่สุดสำหรับความเป็นส่วนตัว การดำเนินการแรนซัมแวร์สมัยใหม่หลายแห่งใช้การกรรโชกสองชั้น: พวกเขาขโมยข้อมูลก่อน จากนั้นเข้ารหัสระบบ แม้ว่าเหยื่อจะกู้คืนทุกอย่างจากข้อมูลสำรองและปฏิเสธที่จะจ่าย ผู้โจมตียังคงถือสำเนาของไฟล์ที่ถูกขโมยและสามารถขู่ว่าจะเผยแพร่ได้

นั่นเปลี่ยนสิ่งที่ "แค่บอกว่าไม่" ปกป้องจริง ๆ การปฏิเสธที่จะจ่ายสามารถทำให้ธุรกิจดำเนินต่อไปได้และหลีกเลี่ยงการสนับสนุนอาชญากร แต่ไม่ได้นำข้อมูลที่ออกจากเครือข่ายไปแล้วกลับคืนมา ผู้ที่ได้รับผลกระทบมากที่สุดมักไม่ใช่บริษัท แต่เป็นลูกค้า ผู้ป่วย และพนักงาน ซึ่งข้อมูลส่วนบุคคลของพวกเขาอาจไปปรากฏบนเว็บไซต์เผยแพร่ข้อมูล

กรณีจริงแสดงให้เห็นว่าสิ่งนี้เกิดขึ้นอย่างไร ใน การรั่วไหลของ Flink ที่ LPG Group เรียกร้องค่าไถ่จากลูกค้า แรงกดดันมุ่งเป้าไปที่ผู้ที่ข้อมูลถูกขโมย allegedly ไม่ใช่แค่บริษัทเท่านั้น คำอธิบายของเราเกี่ยวกับ กลุ่มแรนซัมแวร์ Settra และความเสี่ยงด้านข้อมูลจากการกรรโชกสองชั้น ครอบคลุมกลไกเดียวกันในรายละเอียดเพิ่มเติม

ปริมาณการโจมตียังคงสูง ThreatMon ติดตามเหยื่อ 1,067 รายทั่วโลกใน คลื่นแรนซัมแวร์เดือนสิงหาคม 2026 ซึ่งเป็นเครื่องเตือนใจว่าอัตราการจ่ายที่ลดลงไม่เหมือนกับเหตุการณ์ที่ลดลง

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเป็นบุคคลทั่วไป การเปิดเผยของคุณมักมาจากองค์กรที่ถือข้อมูลของคุณ คุณไม่สามารถควบคุมข้อมูลสำรองของพวกเขาได้ แต่คุณสามารถจำกัดความเสียหายได้หากบันทึกของพวกเขารั่วไหล หากคุณดำเนินธุรกิจขนาดเล็ก คุณอยู่ในกลุ่มที่ได้ประโยชน์มากที่สุดจากการเตรียมพร้อม เพราะแผนการกู้คืนที่ผ่านการทดสอบคือสิ่งที่เปลี่ยน "จ่ายหรือสูญเสียทุกอย่าง" ให้เป็นเหตุการณ์หยุดชะงักที่จัดการได้

การแจกแจงเหยื่อแรนซัมแวร์ Akira เป็นการตรวจสอบความเป็นจริงที่มีประโยชน์: ไม่มีอุตสาหกรรมหรือขนาดบริษัทใดที่ปลอดภัย การเป็นบริษัทเล็กไม่ใช่เกราะป้องกัน

สิ่งที่บุคคลและธุรกิจขนาดเล็กสามารถทำได้ตอนนี้

สำหรับบุคคลทั่วไป:

  • ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี ด้วยโปรแกรมจัดการรหัสผ่าน เพื่อให้ข้อมูลรับรองที่รั่วไหลในการรั่วไหลครั้งหนึ่งไม่สามารถปลดล็อกบัญชีอื่นได้
  • เปิดใช้การยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้
  • ระวังอีเมลฟิชชิ่งและการกรรโชกที่อ้างถึงข้อมูลจริงเกี่ยวกับคุณ อาชญากรใช้ข้อมูลที่รั่วไหลเพื่อให้ดูน่าเชื่อถือ
  • แชร์เฉพาะข้อมูลส่วนบุคคลที่บริการต้องการจริง ๆ

สำหรับธุรกิจขนาดเล็ก:

  • เก็บข้อมูลสำรองหลายชุด โดยอย่างน้อยหนึ่งชุดเก็บแบบออฟไลน์หรือแยกจากเครือข่ายหลัก
  • ทดสอบการกู้คืนจากข้อมูลสำรองเหล่านั้น ข้อมูลสำรองที่ไม่ได้ทดสอบคือการคาดเดา
  • เขียนแผนการตอบสนองต่อเหตุการณ์ง่าย ๆ : ใครจะโทรหา ระบบใดควรแยก และใครจะสื่อสารกับลูกค้า
  • จำกัดข้อมูลที่คุณเก็บ ข้อมูลที่คุณไม่เก็บไม่สามารถถูกขโมยและรั่วไหลได้
  • วางแผนสำหรับการโจรกรรมข้อมูล ไม่ใช่แค่การเข้ารหัส เนื่องจากการปฏิเสธที่จะจ่ายไม่สามารถย้อนกลับการรั่วไหลได้

บทสรุป

การลดลงเหลือ 29% แสดงให้เห็นว่าเหยื่อแรนซัมแวร์ที่ปฏิเสธที่จะจ่ายค่าไถ่กำลังกลายเป็นเรื่องปกติมากขึ้น และการเตรียมพร้อมกำลังให้ผลตอบแทน แต่การต่อสู้ได้เปลี่ยนไป: ผู้โจมตีพึ่งพาการขู่ว่าจะเผยแพร่ข้อมูลที่ถูกขโมยมากขึ้น และภัยคุกคามนั้นยังคงอยู่แม้ว่าค่าไถ่จะไม่ถูกจ่าย

ใช้เวลาในสัปดาห์นี้เพื่อทบทวนนิสัยการสำรองข้อมูลและการปกป้องข้อมูลของคุณเอง และตรวจสอบให้แน่ใจว่าคุณเข้าใจว่าการกรรโชกสองชั้นทำงานอย่างไร สำหรับบริบทในโลกจริง อ่านเกี่ยวกับ รายชื่อเหยื่อแรนซัมแวร์ Akira และ คลื่นแรนซัมแวร์เดือนสิงหาคม 2026 การเตรียมพร้อมจะไม่หยุดทุกการโจมตี แต่มันทำให้การปฏิเสธเป็นทางเลือกที่เป็นจริงได้