Anubis Ransomware เข้ารหัสและลบข้อมูล ทำให้ไม่สามารถกู้คืนได้ แม้มีการจ่ายเงินค่าไถ่

Loading

บริษัท Trend Micro เผยรายงานการค้นพบแรนซัมแวร์ตัวใหม่ชื่อว่า “Anubis” ซึ่งมาพร้อมความสามารถพิเศษที่น่ากังวลคือการเข้ารหัสไฟล์พร้อมฟังก์ชัน “wipe mode” ที่สามารถลบเนื้อหาของไฟล์ออกได้ถาวร ทำให้ไม่สามารถกู้คืนข้อมูลได้แม้จะชำระค่าไถ่แล้ว ซึ่งจัดเป็นภัยคุกคามแบบ “สองชั้น” ที่พบได้น้อย โดยกลุ่มผู้อยู่เบื้องหลังดำเนินรูปแบบ Ransomware-as-a-Service (RaaS)

กลุ่ม Ransomware ใหม่ ที่จะสร้างความปั่นป่วนในปี 2025

Loading

ในปี 2024 การโจมตีด้วยแรนซัมแวร์ทั่วโลก เพิ่มขึ้นเป็น 5,414 ครั้ง ซึ่งสูงขึ้นประมาณ 11% เมื่อเทียบกับปี 2023 โดยเฉพาะในไตรมาสที่ 2 และไตรมาสที่ 4 ที่มีการโจมตีเพิ่มขึ้นอย่างรวดเร็ว โดยในไตรมาสที่ 4 มีเหตุการณ์ถึง 1,827 ครั้ง หรือคิดเป็น 33% ของจำนวนทั้งหมด

สหรัฐตั้งข้อหาผู้ให้บริการมัลแวร์เรียกค่าไถ่ Phobos หลังจากถูกส่งตัวข้ามแดนจากเกาหลีใต้

Loading

    เว็บไซต์ Bleeping Computer รายงานเมื่อ 18 พ.ย.67 ว่า นาย Evgenii Ptitsyn อายุ 42 ปี ชายชาวรัสเซียและผู้ดูแลระบบของมัลแวร์เรียกค่าไถ่ Phobos ถูกส่งตัวข้ามแดนจากเกาหลีใต้เพื่อเผชิญข้อหาอาชญากรรมทางไซเบอร์ในสหรัฐอเมริกา   Phobos เป็นมัลแวร์เรียกค่าไถ่ประเภทเช่าบริการที่เปิดให้บริการ (Ransomware as a Service – RAAS) จัดอยู่ในประเภทเดียวกับ Crysis Ransomware ซึ่งมัลแวร์เรียกค่าไถ่ตัวนี้เปิดให้บริการโดยแพร่หลายตั้งแต่ พ.ค. – พ.ย.67 คิดเป็นร้อยละ 11 จากการตรวจจับมัลแวร์เรียกค่าไถ่ทั้งหมด   กระทรวงยุติสหรัฐฯ ได้พบความเชื่อมโยงของกลุ่มผู้ใช้มัลแวร์เรียกค่าไถ่ Phobos กับการละเมิดความปลอดภัยทางไซเบอร์ต่อหน่วยงานภาครัฐและภาคเอกชนกว่า 1,000 แห่ง รวมจำนวนค่าไถ่ที่เกิดจากมัลแวร์ Phobos ทั้งสิ้นกว่า 16 ล้านดอลลาร์สหรัฐ     อ้างอิงตามเอกสารของศาลสหรัฐฯ นาย Ptitsyn และผู้สมรู้ร่วมคิดถูกกล่าวหาว่าพัฒนาและเริ่มเปิดใช้งานมัลแวร์เรียกค่าไถ่ดังกล่าว…

‘Threat Intelligence’ ช่วยคาดการณ์ การโจมตีของ ‘แรนซัมแวร์’

Loading

ปัจจุบันแรนซัมแวร์ (Ransomware) คือการโจมตีที่น่ากลัวที่สุด จากการสำรวจมีเพิ่มขึ้นถึง 29% ในไตรมาสที่ 1 ของปี 2567 เมื่อเทียบกับปี 2566 และมีมัลแวร์ใหม่ที่ใช้โจมตีทางไซเบอร์เพิ่มขึ้น 40%

สรุปผลดำเนินงาน รักษาความมั่นคงปลอดภัยไซเบอร์ ปี 66 คาดปีนี้ Hacked Website ภัยคุกคามที่พบมาก

Loading

สรุปผลดำเนินงาน รักษาความมั่นคงปลอดภัยไซเบอร์ 1 ต.ค.65-30 ก.ย.66 แนวโน้มนปี 2567 Hacked Website ยังเป็นภัยคุกคามที่มีโอกาสพบเป็นจำนวนมาก

แรนซัมแวร์กับอุตสาหกรรมทางการเงิน (Ransomware In Financial Business)

Loading

อาชญากรไซเบอร์มุ่งเป้าไปที่การแสวงหาผลประโยชน์ทางการเงิน โดยการเรียกค่าไถ่ หรือหลอกขโมยข้อมูลรหัสผ่านที่สามารถทำธุรกรรมทางการเงินได้ และข้อมูลที่สำคัญดังกล่าวไปเปิดเผยต่อสาธารณะหรือขายในตลาดมืดได้ ในบทความนี้เราจะมาเรียนรู้เกี่ยวกับ ผลกระทบที่เกิดขึ้นจากการโจมตีแรนซัมแวร์ที่มีอิทธิพลต่ออุตสาหกรรมการเงิน และขั้นตอนที่สามารถดำเนินการเพื่อลดความเสี่ยงให้น้อยลงได้