รายงานใหม่จาก Zscaler ได้ให้ตัวเลขสำหรับสิ่งที่นักป้องกันภัยไซเบอร์จับตามองมาระยะหนึ่งแล้ว นั่นคือแก๊งแรนซัมแวร์กำลังขโมยข้อมูลใน масштабที่มหาศาล จากผลการวิจัย ผู้โจมตีแรนซัมแวร์ได้ขโมยข้อมูลออกไป 896.2 เทระไบต์ในหนึ่งปี เพิ่มขึ้น 275.8% เมื่อเทียบปีต่อปี งานวิจัยชี้ให้เห็นถึงการเปลี่ยนแปลงกลยุทธ์ของแรนซัมแวร์จากการสร้างความเสียหายผ่านการเข้ารหัสเพียงอย่างเดียว ไปสู่การขโมยข้อมูลปริมาณมหาศาลเพื่อกรรโชกทรัพย์

บทความนี้พิจารณาว่าแนวโน้ม การขโมยข้อมูลโดยแรนซัมแวร์ หมายความว่าอย่างไร ทำไมมันจึงเปลี่ยนความเสี่ยงสำหรับคนทั่วไปเช่นเดียวกับบริษัท และมีขั้นตอนปฏิบัติใดบ้างที่สามารถจำกัดความเสี่ยงของคุณได้

สิ่งที่ Zscaler ค้นพบเกี่ยวกับการขโมยข้อมูลโดยแรนซัมแวร์

ตัวเลขพาดหัวคือข้อมูลที่ถูกขโมย 896.2 TB ซึ่ง Zscaler รายงานว่าเพิ่มขึ้น 275.8% จากปีก่อนหน้า รายงานยังระบุด้วยว่าค่าไถ่เฉลี่ยเพิ่มขึ้น 5.3% จากปีก่อนเป็นมากกว่า 327,000 ปอนด์ สรุปแหล่งข่าวเสริมว่าธุรกรรมบล็อกเชนที่เชื่อมโยงกับการจ่ายค่าไถ่แรนซัมแวร์ก็เป็นส่วนหนึ่งของผลการวิจัยเช่นกัน แม้ว่าเนื้อหาที่เรามีจะไม่มีรายละเอียดเพิ่มเติม ดังนั้นเราจะไม่คาดเดาตัวเลขเหล่านั้น

ประเด็นสำคัญคือการเปลี่ยนแปลงของจุดเน้น ในอดีต แรนซัมแวร์หมายถึงการล็อกไฟล์และเรียกค่าไถ่เพื่อแลกกับกุญแจถอดรหัส หากองค์กรมีข้อมูลสำรองที่ดี ก็มักจะสามารถกู้คืนระบบและปฏิเสธที่จะจ่ายได้ การขโมยข้อมูลเปลี่ยนสมการนั้น แม้ระบบจะถูกกู้คืน ผู้โจมตียังคงถือสำเนาไฟล์ที่ละเอียดอ่อนและสามารถขู่ว่าจะเผยแพร่ได้

ทำไมผู้โจมตีจึงเปลี่ยนจากการเข้ารหัสไปสู่การกรรโชกทรัพย์

การขโมยข้อมูลให้อำนาจต่อรองแก่อาชญากรที่ข้อมูลสำรองไม่สามารถลบได้ เหยื่อสามารถสร้างเครือข่ายใหม่ได้ แต่ไม่สามารถ "ยกเลิกการรั่วไหล" ของบันทึกลูกค้า ไฟล์พนักงาน หรืออีเมลภายในได้ แรงกดดันนั้นคือสิ่งที่ทำให้การกรรโชกทรัพย์ได้ผล

รายงานล่าสุดบน vpn.social แสดงรูปแบบเดียวกันจากมุมมองที่ต่างกัน ความขัดแย้ง Clop-ShinyHunters เผยให้เห็นว่ากลุ่มกรรโชกข้อมูลแข่งขันและกดดันเหยื่ออย่างไร เมื่อเบอร์ลินปฏิเสธข้อเรียกร้องค่าไถ่จาก Rhysida หลังจากข้อมูล 5.79TB ถูกขโมย ประเด็นหลักคือข้อมูลที่ถูกยึดเหนี่ยวเหนือเหยื่อ ไม่ใช่ระบบที่ถูกล็อก กลุ่มอื่นอย่าง TITAN อ้างว่าใช้ AI เพื่อสแกนข้อมูลที่ขโมยมา 700GB ต่อชั่วโมง ซึ่งหากเป็นความจริง จะเร่งความเร็วในการเปลี่ยนไฟล์ที่ขโมยมาเป็นแรงกดดัน

ยิ่งกลุ่มขโมยข้อมูลมากเท่าไร ก็ยิ่งมีทางเลือกมากเท่านั้น: กำหนดเป้าหมายพนักงานรายบุคคล ติดต่อลูกค้า หรือขายข้อมูลให้ผู้อื่น

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

คุณไม่จำเป็นต้องบริหารบริษัทจึงจะได้รับผลกระทบ ข้อมูลที่ถูกขโมยปริมาณมากมักรวมถึงข้อมูลส่วนบุคคลของลูกค้า ผู้ป่วย พนักงาน และพันธมิตร หากองค์กรที่คุณติดต่อด้วยถูกเจาะระบบ ข้อมูลของคุณอาจอยู่ในกองนั้น ไม่ว่าคุณจะระมัดระวังแค่ไหนก็ตาม

ยังมีมิติด้านบุคคล Zscaler เคยเน้นว่าเหยื่อแรนซัมแวร์มักเป็นผู้จัดการ ซึ่งแสดงว่าผู้โจมตีมุ่งเป้าไปที่บุคคลที่มีสิทธิ์เข้าถึงและมีอิทธิพล ข้อมูลที่ถูกขโมยสามารถช่วยให้พวกเขาสร้างกลโกงติดตามผลที่น่าเชื่อถือได้

VPN มีบทบาทจำกัดในเรื่องนี้ มันเข้ารหัสทราฟฟิกของคุณบนเครือข่ายที่ไม่น่าเชื่อถือและสามารถช่วยซ่อนกิจกรรมของคุณจากผู้สังเกตในท้องถิ่น แต่ไม่ได้หยุดบริษัทที่คุณไว้วางใจจากการถูกเจาะระบบ มองมันเป็นชั้นหนึ่งของการป้องกัน ไม่ใช่ทางแก้สำหรับปัญหานี้

วิธีลดความเสี่ยงของคุณ

สำหรับบุคคลทั่วไป:

  • แชร์ข้อมูลน้อยลง ข้อมูลที่บริษัทไม่เคยเก็บก็ไม่สามารถถูกขโมยได้ ข้ามช่องที่ไม่บังคับและลบบัญชีที่คุณไม่ใช้แล้ว
  • ใช้รหัสผ่านที่ไม่ซ้ำกันและตัวจัดการรหัสผ่าน ข้อมูลรับรองที่รั่วไหลมักถูกนำไปใช้ซ้ำกับบริการอื่น
  • เปิดใช้การยืนยันตัวตนหลายปัจจัย โดยเฉพาะอย่างยิ่งด้วยแอปหรือฮาร์ดแวร์คีย์แทน SMS
  • เข้ารหัสไฟล์และอุปกรณ์ที่ละเอียดอ่อน เพื่อให้สำเนาที่ถูกขโมยอ่านได้ยากขึ้น
  • ระวังข้อความกรรโชกทรัพย์ หากคุณถูกติดต่อหลังจากเหตุการณ์รั่วไหล ให้ตรวจสอบผ่านช่องทางทางการและอย่าจ่ายหรือตอบกลับข้อเรียกร้องที่ไม่พึงประสงค์

สำหรับธุรกิจขนาดเล็กและทีมงาน:

  • ลดการเก็บรักษาข้อมูล ลบข้อมูลที่คุณไม่ต้องการแล้ว เนื่องจากคลังเก็บเก่าเพิ่มขนาดของการรั่วไหลที่อาจเกิดขึ้น
  • แบ่งส่วนเครือข่ายของคุณ เพื่อให้บัญชีที่ถูกเจาะหนึ่งบัญชีไม่สามารถเข้าถึงทุกสิ่งได้
  • ตรวจสอบทราฟฟิกขาออก เมื่อการขโมยข้อมูลเป็นหัวใจของการโจมตี การถ่ายโอนข้อมูลปริมาณมากที่ผิดปกติควรได้รับความสนใจ ไม่ใช่แค่การเข้าสู่ระบบที่น่าสงสัย
  • เก็บข้อมูลสำรองแบบออฟไลน์ที่ทดสอบแล้ว แต่จำไว้ว่ามันจัดการกับการเข้ารหัส ไม่ใช่การขโมย
  • จำกัดการเข้าถึงตามบทบาท โดยเฉพาะสำหรับผู้บริหารและผู้ดูแลระบบ

ประเด็นสำคัญ

ผลการวิจัยของ Zscaler แสดงให้เห็นว่าแรนซัมแวร์กลายเป็นธุรกิจขโมยข้อมูลมากขึ้น: 896.2 TB ถูกขโมยในหนึ่งปี เพิ่มขึ้น 275.8% โดยค่าไถ่เฉลี่ยเพิ่มขึ้น 5.3% เป็นมากกว่า 327,000 ปอนด์ การสำรองข้อมูลเพียงอย่างเดียวไม่สามารถแก้ปัญหาได้อีกต่อไป การป้องกันที่น่าเชื่อถือที่สุดคือการเก็บและรักษาข้อมูลให้น้อยลง เข้ารหัสสิ่งที่เหลืออยู่ แบ่งส่วนเครือข่าย และเฝ้าระวังข้อมูลที่ออกจากระบบของคุณ เริ่มต้นด้วยขั้นตอนเดียววันนี้ เช่น การลบบัญชีที่ไม่ใช้หรือเปิดใช้การยืนยันตัวตนหลายปัจจัย และสร้างจากตรงนั้นเพื่อลดผลกระทบจากพาดหัวข่าวการขโมยข้อมูลโดยแรนซัมแวร์ครั้งถัดไป