รายงานภัยคุกคามด้านความปลอดภัยบนอินเทอร์เน็ต (Internet Security Treat Report – ISTR) ฉบับที่ 22 ของไซแมนเทค (Symantec) ระบุว่า อาชญากรไซเบอร์ได้ยกระดับการโจมตีในช่วงปี 2559 ที่ผ่านมา โดยมีการโจมตีเกิดขึ้นหลากหลายรูปแบบ เช่น การปล้นเงินหลายล้านดอลลาร์จากธนาคารผ่านระบบคอมพิวเตอร์ และความพยายามที่จะขัดขวางกระบวนการเลือกตั้งของสหรัฐฯ
ปีเตอร์ สปาร์ค ผู้อำนวยการอาวุโส ฝ่ายบริการรักษาความปลอดภัยของไซแมนเทค ภูมิภาคเอเชียแปซิฟิก-ญี่ปุ่น เปิดเผยว่า รูปแบบการโจมตีไซเบอร์ปัจจุบันมุ่งส่งผลกระทบต่อชีวิตประจำวันมากขึ้น เช่น การโจมตีระบบซอฟต์แวร์ของโรงผลิตไฟฟ้าในต่างประเทศไม่ให้จ่ายกระแสไฟได้ เพื่อสร้างความเดือดร้อนในวงกว้างและมีส่วนเกี่ยวข้องกับความมั่นคงทางการเมือง รวมทั้งเหตุการณ์โจมตีทางไซเบอร์ต่อพรรคเดโมแครตของสหรัฐฯ จนถึงกรณีข้อมูลรั่วไหล ซึ่งแสดงให้เห็นถึงแนวโน้มของอาชญากรรมที่ใช้วิธีการที่เปิดเผยและมีการประชาสัมพันธ์อย่างกว้างขวาง
นอกจากนี้ การขโมยเงินจากธนารคารด้วยการเจาะระบบออนไลน์ ก็ถือเป็นอันตรายทางไซเบอร์ที่น่ากลัว “ไซแมนเทค” ระบุว่า พบหลักฐานเชื่อมโยงเกาหลีเหนือกับการโจมตีธนาคารในบังคลาเทศ เวียดนาม เอกวาดอร์ และโปแลนด์
“นับเป็นการเจาะระบบที่บ้าบิ่นอย่างยิ่ง และเป็นครั้งแรกที่พบว่ารัฐบาลของประเทศมีส่วนพัวพันในอาชญากรรมทางการเงินบนระบบไซเบอร์ ซึ่งอาญชากรเหล่านี้ดำเนินการอย่างจริงจัง และได้โจรกรรมเงินไม่น้อยกว่า 94 ล้านดอลลาร์” ผู้อำนวยการอาวุโส ฝ่ายบริการรักษาความปลอดภัยของไซแมนเทคฯ กล่าว
ข้อมูลของไซแมนเทค ระบุว่า ในปี 2558-2559 มีธนาคารที่ถูกโจมตีทางไซเบอร์กว่า 104 ธนาคาร ใน 30 ประเทศ
ส่วนภัยไซเบอร์ที่มาในรูปแบบอีเมล พบว่า อีเมล 131 ฉบับที่ได้รับจะมี 1 ฉบับที่เป็นอีเมลหลอกลวงหากเผลอเปิดอ่านอาจทำให้มีภัยไม่รู้ตัว เช่น ข้อมูลในอีเมล และรหัสผ่านในการเข้าอีเมลอาจตกไปอยู่ในมือผู้ไม่ประสงค์ดี
ขณะที่ภาพรวมของมัลแวร์ (Malware) ซอฟต์แวร์ที่เป็นอันตราย ย่อมาจากคำว่า Malicious Software ซึ่งหมายถึงโปรแกรมประสงค์ร้ายต่างๆ โดยทำงานในลักษณะที่เป็นการโจมตีระบบ ในปี 2559 ไซแมนเทค พบว่า มีการตรวจพบมากถึง 401 ล้านตัว หรือมีการตรวจพบเฉลี่ยวันละ 1.7 ล้านตัว
แรนซัมแวร์ (Ransomware) มัลแวร์เรียกค่าไถ่ ปัญหาระดับโลก
การโจมตีของแรนซัมแวร์ (Ransomware) มัลแวร์เรียกค่าไถ่มีการขยายตัวอย่างต่อเนื่องจนกลายเป็นปัญหาระดับโลก และเป็นช่องทางทำเงินให้กับอาชญากร โดยไซแมนเทคตรวจพบว่า ปีที่แล้วมีแรนซัมแวร์รุ่นใหม่ๆ กว่า 101 ชนิดถูกปล่อยออกมา ซึ่งเพิ่มขึ้นกว่า 3 เท่าเมื่อเทียบกับปี 2558 ที่มีแรนซัมแวร์รุ่นใหม่ๆ ถูกปล่อยออกมาประมาณ 30 ชนิด
สหรัฐฯ เป็นเป้าหมายหลักที่ถูกโจมตีจากมัลแวร์เรียกค่าไถ่ พบว่า 64 เปอร์เซ็นต์ของคนอเมริกันที่ตกเป็นเหยื่อของมัลแวร์เรียกค่าไถ่ยอมที่จะจ่ายเงินให้อาชญากร เพื่อแลกกับการได้ข้อมูลคืน ซึ่งค่าไถ่ที่อาชญากรไซเบอร์เรียกเฉลี่ยอยู่ที่ 1,077 ดอลลาร์จากเหยื่อแต่ละราย ขณะที่มูลค่าการเรียกค่าไถ่ข้อมูลสูงสุดอยู่ที่ 28,730 ดอลลาร์
สำหรับประเทศไทย การโจมตีของแรนซัมแวร์ (Ransomware) หรือ มัลแวร์เรียกค่าไถ่ ไซแมนเทค ระบุว่า มีผู้ที่ถูกโจมตีแล้ว แต่ยังไม่มีการเก็บข้อมูลที่แน่ชัด โดยไทยถูกจัดให้อยู่ในอันดับที่ 12 ของเป้าหมายในการถูกโจมตีในระดับภูมิภาค และอยู่ในอันดับที่ 34 ในระดับโลก ซึ่งในระดับโลกไทยถูกจัดอันดับความเสี่ยงเพิ่มขึ้น เนื่องจากปี 2558 ไทยอยู่ในอันดับที่ 46 ของการตกเป็นเป้าถูกโจมตี
จากข้อมูลของไซแมนเทค เกี่ยวกับภาพรวมการจัดอันดับการเป็นเป้าหมายถูกโจมตีทางไซเบอร์ทั่วไป พบว่า สหรัฐฯ อยู่ในอันดับที่ 1 หมายถึงตกเป็นเป้าการถูกโจมตีมากที่สุดในโลก ขยับขึ้นมาจากอันดับ 2 ในปีที่แล้ว สลับกับประเทศจีนที่เคยตกเป็นเป้าโจมตีในอันดับ 1 ก็ลดลงมาอยู่ในอันดับที่ 2 รองจากสหรัฐฯ ในปีนี้
ส่วนอันดับในระดับเอเชียแปซิฟิก พบว่า อันดับ 1 ของการตกเป็นเป้าถูกโจมตีทางไซเบอร์ คือ จีน รองลงมาเป็นอินเดีย ส่วนไทยอยู่ในอันดับ 9 เพิ่มขึ้นจากปี 2558 ซึ่งอยู่ในอันดับที่ 11 ที่มีความเสี่ยงในการถูกโจมตีน้อยกว่า
วิเคราะห์ไทยกับการตกเป็นเป้าถูกโจมตีทางไซเบอร์
ปีเตอร์ สปาร์ค ผู้อำนวยการอาวุโส ฝ่ายบริการรักษาความปลอดภัยของไซแมนเทค ภูมิภาคเอเชียแปซิฟิก-ญี่ปุ่น มองว่า ภัยคุกคามทางไซเบอร์ในช่วง 2 ปีที่ผ่านมามีมากขึ้น เนื่องจากความเร็วอินเทอร์เน็ตที่สูงขึ้น โดยจุดที่น่าสนใจ คือ รูปแบบการโจมตีเปลี่ยนไป จากเดิมที่มุ่งโจมตีในวงกว้างก็ขยับเป็นการโจมตีในวงแคบลง เช่น ก่อนหน้านี้การโจมตีอาจมุ่งโจมตีในระดับภูมิภาคเอเชีย ก็เปลี่ยนเป็นโจมตีเฉพาะพื้นที่แทน เช่น มุ่งโจมตีในพื้นที่กรุงเทพฯ เป็นต้น
4 พฤติกรรมของผู้ใช้งานทั่วไป-เสี่ยงต่อการถูกโจมตีไซเบอร์
สำหรับ 4 พฤติกรรมการใช้งานอุปกรณ์อิเล็กทรอนิกส์ที่เชื่อมต่อกับอินเทอร์เน็ตของผู้ใช้งานทั่วไป ซึ่งไซแมนเทคให้ความเห็นว่าเสี่ยงต่อการถูกโจมตีในโลกไซเบอร์ ได้แก่
1.การแชร์ข้อมูลต่างๆ ง่ายดาย เช่น การส่งต่อข้อมูลต่างๆ ในโทรศัพท์มือถือ คอมพิวเตอร์ หรือ อุปกรณ์พกพาต่างๆ ซึ่งเสี่ยงที่จะทำให้พาสเวิร์ดในการเข้าถึงข้อมูลสำคัญๆ หลุดไปด้วย
2.การยอมกรอกข้อมูลส่วนตัวเพื่อแลกกับของรางวัล หรือแลกกับอะไรบางอย่าง มีความเสี่ยงที่จะทำให้ข้อมูลส่วนตัวหลุดไปอยู่ในมือผู้ไม่ประสงค์ดี
3.การแชร์ข้อมูลที่ใช้งานอยู่เป็นประจำและเป็นข้อมูลที่เปลี่ยนแปลงไม่ได้ เช่น ไปที่ไหน ทำอะไร ข้อมูลสุขภาพ ซึ่งมีความเสี่ยงต่อการถูกโจมตีทางไซเบอร์
4.การทำธุรกรรมทางการเงิน (อี-แบงค์กิ้ง) ผ่านการเชื่อมต่อไว-ไฟฟรี ซึ่งเสี่ยงต่อการถูกดักจับข้อมูล
แนวทางปฏิบัติของผู้ใช้งานทั่วไปเพื่อป้องกันการตกเป็นเหยื่อของอาชญากรไซเบอร์
1. ใช้รหัสผ่านที่คาดเดาได้ยากและไม่ซ้ำกันสำหรับคอมพิวเตอร์ อุปกรณ์ IoT และเครือข่าย Wi-Fi อย่าใช้รหัสผ่านทั่วไปที่คาดเดาได้ง่าย เช่น “123456” หรือ “password”
2.ดูแลระบบปฏิบัติการและซอฟต์แวร์ให้ทันสมัยอยู่เสมอ ซอฟต์แวร์อัพเดตจะประกอบด้วยแพตช์สำหรับการแก้ไขช่องโหว่ด้านความปลอดภัยที่เพิ่งตรวจพบ ซึ่งคนร้ายอาจใช้ช่องโหว่ดังกล่าวเป็นช่องทางสำหรับการโจมตี
3.ระวังอีเมลเป็นพิเศษ อีเมลเป็นหนึ่งในวิธีการที่ได้รับความนิยมมากที่สุดสำหรับการเผยแพร่ไวรัสหรือมัลแวร์ คุณควรจะลบอีเมลน่าสงสัยที่คุณได้รับ โดยเฉพาะอย่างยิ่งในกรณีที่อีเมลนั้นมีลิงก์และ/หรือไฟล์แนบ ควรระวังเป็นพิเศษเกี่ยวกับไฟล์ Microsoft Office ที่แนบมากับอีเมล ซึ่งแนะนำให้คุณเปิดใช้งานแบบภาพกว้าง (Marcro) เพื่อที่จะดูเนื้อหาของไฟล์
4.แบ็คอัพไฟล์ของคุณ การแบ็คอัพข้อมูลของคุณเป็นวิธีเดียวที่มีประสิทธิภาพมากที่สุดสำหรับการต่อสู้กับมัลแวร์เรียกค่าไถ่ (Ransomware) ซึ่งคนร้ายจะเข้ารหัสไฟล์ของเหยื่อและเรียกร้องเงินค่าไถ่ แต่ถ้าคุณมีสำเนาแบ็คอัพ คุณก็สามารถกู้คืนไฟล์ของคุณได้ หลังจากที่ลบมัลแวร์ออกจากเครื่อง