‘กลุ่มแบงก์’รั้งอันดับ 1 เป้าโจมตีจากแฮกเกอร์

‘กลุ่มแบงก์’รั้งอันดับ 1 เป้าโจมตีจากแฮกเกอร์

“ไซแมนแทค” ชี้แฮกเกอร์ป่วนไซเบอร์ยังเน้นโจมตีธุรกิจการเงิน มุ่งเป้าเจาะระบบเอสเอ็มอีหลังพบมีช่องโหว่ เหตุลงทุนซิเคียวริตี้ป้องกันระบบจากมัลแวร์ยังต่ำ

นายแมทเธียส์ เยาว์ ประธานเจ้าหน้าที่เทคโนโลยีของภูมิภาคเอเชีย ไซแมนเทค กล่าวว่า ข้อมูลที่น่าสนใจในปี 2559 ของการโจมตีเข้ามาในระบบเครือข่ายจากกลุ่มแฮกเกอร์นั้น ยังมีแนวโน้มที่มุ่งโจมตีสถาบันทางการเงิน ธนาคาร หรือแม้แต่ตลาดหลักทรัพย์ฯ

โดยการโจมตีนอกจากเข้ามาขโมยข้อมูลแล้ว ยังเข้ามาเปลี่ยนรหัสเพื่อให้ผู้ที่ถูกโจมตีหรือหน่วยงานนั้น จ่ายเงินค่าไถ่แลกกับพาสเวิร์ดสำหรับเข้าไปกู้ข้อมูล ซึ่งในประเทศไทยเอง แนวโน้มการโจมตีก็ไม่แตกต่างจากในหลายๆประเทศ คือ มุ่งเข้ามาโจมตีในระบบสถาบันการเงิน และไฟแนนเซี่ยล นอกจากนี้ ยังหันมาโจมตีธุรกิจขนาดเล็กละขนาดย่อม (เอสเอ็มอี) ด้วย เพราะภาคเอสเอ็มอีมีการลงทุนการป้องกันระบบที่ต่ำ

ทั้งนี้ สถิติในปีที่ผ่านมา ระบุว่า มีการตรวจพบมัลแวร์ลักษณะพิเศษเพิ่มขึ้น 401 ล้านตัว โดยในจำนวนนี้คิดเป็นมัลแวร์ชนิดใหม่ที่เพิ่งพบในระบบมากถึง 98.6% หรือ 357 ล้านตัว มีมัลแวร์เรียกค่าไถ่เพิ่มขึ้น 36% หรือ 464,000 ตัว และหากเป็นการตรวจพบการโจมตีในเครือข่ายโทรศัพท์มือถือระบบแอนดรอยด์จะมีปริมาณการขยายตัวมากถึง 105% คิดเป็นมัลแวร์มากถึง 18.4 ล้านตัว ทั้งนี้ การโจมตียังรวมถึงการส่งอีเมล์หลอกเพื่อให้ผู้ใช้งานกรอกข้อมูลส่วนตัว โดยในแต่ละชั่วโมงมีการโจมตีผ่านอีเมล์มากถึง 9 ฉบับ

“วัตถุประสงค์ของแฮกเกอร์ส่วนใหญ่คือ 1.ทำแล้วได้เงินจากการปล่อยมัลแวร์เรียกค่าไถ่ 2.อยากลองความสามารถของตัวเอง 3.ขโมยข้อมูล และ 4.ทำให้ผู้เสียหายหมดความน่าเชื่อถือโดยเฉพาะหากเป็นการโจมตีที่เกี่ยวกับข้อมูลภาครัฐ และสถาบันทางการเงิน”นาย เยาว์ ระบุ

สำหรับการแพร่หลายของเทคโนโลยีอินเทอร์เน็ต ออฟ ธิงส์ (ไอโอที) ที่จะเข้ามามีบทบาทมากขึ้นนั้น เขา กล่าวว่า ปัจจุบันแฮกเกอร์ก็หันมาโจมตีอุปกรณ์ไอโอทีมากถึง 91% หากเทียบจากปี 2558 ซึ่งการป้องกันระบบนั้น บริษัทมีการคิดค้น ไซแมนเทค ซิเคียวริตี้ เซอร์วิส โดยการตรวจสอบและป้องกัน ขึ้นอยู่กับอุปกรณ์ไอโอทีที่โดนโจมตี ซึ่งหากเป็นการโจมตีผ่านระบบเครือข่ายโทรศัพท์เคลื่อนที่ ระบบสามารถเอาโซลูชั่นป้องกันไปฝังไว้ในระบบได้เลย แต่หากเป็นอุปกรณ์ไอที เครื่องใช้ไฟฟ้า หรือ รถยนต์อิเล็กทรอนิกส์นั้น อาจจะมีการป้องกันไว้ที่เกตเวย์ที่อุปกรณ์เหล่านั้นต้องวิ่งผ่าน