แคสเปอร์สกี้ชี้ องค์กรธุรกิจต่าง ๆ ให้ความสำคัญกับการรักษาความปลอดภัยเครือข่ายออนไลน์มากขึ้น การโจมตีผ่านวิธีการ 'ออฟไลน์' จึงได้รับความนิยมมากขึ้น ถึงจะเป็นภัยคุกคามที่ไม่ค่อยเป็นที่รู้จักแต่ก็อันตรายไม่แพ้กัน
ในปี 2024 แคสเปอร์สกี้ (Kaspersky) ตรวจพบและป้องกันการโจมตีด้วยมัลแวร์บนอุปกรณ์ (on-device malware) มีเป้าหมายเป็นองค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ (SEA) ได้เกือบ 50 ล้านครั้ง ตัวเลขที่น่าตกใจนี้เน้นย้ำถึงความจำเป็นเร่งด่วนที่องค์กรต่าง ๆ จะต้องเสริมความแข็งแกร่งให้กับการป้องกันการโจมตีจากไดรฟ์ยูเอสบีและอุปกรณ์แบบถอดออกได้
ภัยคุกคามบนอุปกรณ์แพร่กระจายโดยวิธีออฟไลน์ผ่านการใช้อุปกรณ์ทางกายภาพ เช่น ไดรฟ์ยูเอสบี ฮาร์ดไดรฟ์ภายนอก หรือสื่อแบบถอดได้อื่นๆ เพื่อส่งซอฟต์แวร์ที่เป็นอันตรายไปยังระบบเป้าหมาย ซึ่งแตกต่างจากการโจมตีทางไซเบอร์แบบเดิมที่อาศัยการเชื่อมต่ออินเทอร์เน็ต การโจมตีเหล่านี้ใช้ประโยชน์จากความไว้วางใจที่ผู้ใช้มีต่ออุปกรณ์ทางกายภาพ
นายเซียง เทียง โยว ผู้จัดการทั่วไปประจำภูมิภาคเอเชียตะวันออกเฉียงใต้ แคสเปอร์สกี้ กล่าวว่า "ในช่วงปลายปี 2024 ผู้เชี่ยวชาญของเราได้ค้นพบกรณีที่น่ากังวล คือไดรฟ์ยูเอสบีซึ่งพัฒนาโดยหน่วยงานของรัฐในเอเชียตะวันออกเฉียงใต้สำหรับจัดเก็บและถ่ายโอนไฟล์อย่างปลอดภัยในสภาพแวดล้อมที่ละเอียดอ่อนนั้นถูกบุกรุก โค้ดที่เป็นอันตรายถูกแทรกเข้าไปในซอฟต์แวร์การจัดการการเข้าถึง ทำให้สามารถขโมยไฟล์ที่เป็นความลับจากพาร์ติชั่นที่ปลอดภัยของไดรฟ์ได้ นอกจากนี้ โค้ดดังกล่าวยังทำหน้าที่เป็นเวิร์มยูเอสบีโดยแพร่กระจายการติดเชื้อไปยังไดรฟ์อื่นๆ ที่มีประเภทเดียวกัน ซึ่งเน้นย้ำถึงลักษณะที่ซับซ้อนของภัยคุกคามนี้"
โดยรวมแล้ว โซลูชันของแคสเปอร์สกี้สำหรับธุรกิจในเอเชียตะวันออกเฉียงใต้สามารถบล็อกภัยคุกคามบนอุปกรณ์หรือการโจมตีออฟไลน์รวม 49,234,759 รายการในช่วงเดือนมกราคมถึงธันวาคม 2024 ซึ่งเพิ่มขึ้น 15% เมื่อเทียบกับจำนวนเกือบ 43 ล้านครั้งในปี 2023
สิงคโปร์มีการโจมตีออฟไลน์เพิ่มขึ้นสูงสุดระหว่างปี 2023 ถึง 2024 (88%) รองลงมาคือมาเลเซีย (47%) เวียดนาม (25%) ไทย (20%) และฟิลิปปินส์ (16%) มีเพียงอินโดนีเซียเท่านั้นที่บันทึกการลดลงเล็กน้อยของภัยคุกคามบนอุปกรณ์คือลดลง 3% เมื่อเทียบกับปีที่แล้ว
"เราพบเหตุการณ์จริงเกี่ยวกับการโจมตีทางไซเบอร์ขั้นสูงที่ใช้ไดรฟ์ยูเอสบีและไดรฟ์แบบถอดได้ที่ดูไม่เป็นอันตรายเพื่อแพร่ระบาดไปทั่วทั้งบริษัท ในขณะที่การโจมตีด้วยมัลแวร์แบบออฟไลน์ยังคงพัฒนาอย่างต่อเนื่อง ธุรกิจและองค์กรต่างๆ ในภูมิภาคเอเชียตะวันออกเฉียงใต้ต้องเฝ้าระวังและดำเนินการเชิงรุกด้านความปลอดภัยไซเบอร์ องค์กรต่างๆ สามารถป้องกันตนเองจากภัยคุกคามที่เพิ่มขึ้นนี้ได้โดยการทำความเข้าใจความเสี่ยงและนำการป้องกันที่แข็งแกร่งมาใช้" นายโยวกล่าวเสริม
นักวิจัยของแคสเปอร์สกี้แนะนำให้บุคคลและองค์กรต่างๆ ปฏิบัติดังต่อไปนี้เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของการโจมตีโดยใช้วิธีออฟไลน์
ผู้บริหารธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้จำนวนทุกหนึ่งในสี่คน มักไม่อยากให้ใครรู้ว่าตนขาดความรู้เรื่องความปลอดภัยทางไซเบอร์ จากการสำรวจข้อมูลโดยแคสเปอร์สกี้ล่าสุดเผยว่า ผู้บริหารระดับ C-level จำนวนหนึ่งในสิบนั้นไม่เคยได้ยินเรื่องภัยคุกคามไซเบอร์อย่าง Botnet, APT หรือ Zero-Day exploit และยังมีอีกส่วนหนึ่งที่ก็ไม่เคยคุ้นเรื่องคอนเซ็ปต์ความปลอดภัยไซเบอร์อย่าง DecSexOps, ZeroTrust, SOC หรือ Pentesting ข้อมูลจากการศึกษาของ PwC ชี้ว่า แม้ระบบรักษาความปลอดภัยทางไซเบอร์จะกลายมาเป็นส่วนหนึ่ง
แคสเปอร์สกี้เน้นย้ำการป้องกันภัยคุกคามไซเบอร์ยุคใหม่ ในงาน Thailand Cyber Week 2023 ของ สกมช.
—
การตระหนักรู้และการป้องกันความปลอดภัยทางไซเบอร์กลายเป็นสิ่...
ฟอร์ติเน็ต เผยการคาดการณ์ภัยคุกคามรับปี 2023 ชี้ อาชญากรรมไซเบอร์ยังขยายตัวสูง ภัยคุกคามโฉมใหม่เตรียมจ่อรอโจมตี
—
ภัยคุกคามต่อเนื่องขั้นสูงจะก่อเกิดคลื่นล...
JMART จับมือ JMT คว้ามาตรฐาน ISO/IEC 27001:2022 ยกระดับความปลอดภัยข้อมูล เสริมแกร่งธุรกิจค้าปลีกและการเงินของกลุ่มบริษัท
—
บริษัท เจมาร์ท กรุ๊ป โฮลดิ้งส์ ...
ผู้เชี่ยวชาญ Group-IB เผยทิศทางภัยคุกคามไซเบอร์ 2568
—
บทความโดย ดมิทรี วอลคอฟ ประธานเจ้าหน้าที่บริหาร Group-IB ในยุคที่โลกดิจิทัลกับโลกความเป็นจริงแทบจะเ...
วว. คว้ารางวัลด้านความมั่นคงปลอดภัยไซเบอร์ Prime Minister Awards : Thailand Cybersecurity Excellence Award 2024
—
ดร.อาภากร สุปัญญา รองผู้ว่าการบริหา...
Kaspersky และ AFRIPOL ลงนามข้อตกลงฉบับใหม่ จับมือเสริมแกร่งสู้อาชญากรไซเบอร์
—
แคสเปอร์สกี้ (Kaspersky) และองค์กรความร่วมมือตำรวจแอฟริกา หรือ AFRIPOL ได้ล...
สัมมนาวิชาการ "IT Audit ตามมาตราฐานความมั่นคงไซเบอร์ ISO/IEC 27001"
—
เสริมเกราะความปลอดภัยให้องค์กรของคุณ เรียนรู้วิธีป้องกันภัยคุกคามไซเบอร์และจัดการควา...