ระบบ Linux ได้รับผลกระทบจากแรนซัมแวร์มากกว่าที่เคย

ระบบ Linux ได้รับผลกระทบจากแรนซัมแวร์มากกว่าที่เคย

การโจมตีด้วยแรนซัมแวร์แบบกำหนดเป้าหมายกลายเป็นเรื่องธรรมดามากขึ้น เนื่องจากธุรกิจต่างๆ หันมาใช้ระบบลีนุกซ์มากขึ้น จากการวิจัยครั้งใหม่ของเทรนด์ไมโคร

โดยรวมแล้ว ระบบขององค์กรสามารถบล็อกภัยคุกคามได้ 63 ล้านรายการในช่วงครึ่งแรกของปี 2022 เพียงปีเดียว ซึ่งจากข้อมูลของ Trend Micro นั้นเพิ่มขึ้นอย่างมาก 52% จากช่วงเวลาเดียวกันในปี 2021

ในความพยายามที่จะต่อสู้กับการโจมตีที่ไม่พึงประสงค์ บริษัทต่างๆ ได้รวมเอาเครื่องมือมัลแวร์หลายตัวเข้าด้วยกันเพื่อให้แน่ใจว่าครอบคลุมฐานทั้งหมด แต่ความกังวลของ Trend Micro ก็คือ "ผู้คุกคามสามารถติดอาวุธให้กับข้อบกพร่องเหล่านี้ได้เร็วกว่าผู้โจมตี" ผู้ขายสามารถออกการอัปเดตแพตช์ได้"

การโจมตีด้วยแรนซัมแวร์ลินุกซ์

จากข้อมูลของ Trend Micro ภาครัฐบาล ภาคการผลิต และภาคส่วนการดูแลสุขภาพเป็นส่วนที่ดึงดูดผู้โจมตีทางไซเบอร์มากที่สุด

ในขณะที่บริษัทขนาดใหญ่ที่จัดเก็บข้อมูลที่ละเอียดอ่อนจำนวนมากยังคงเป็นเป้าหมายหลักสำหรับการโจมตีเหล่านี้ แต่ธุรกิจขนาดเล็กและขนาดกลาง (SMB) ก็อยู่ภายใต้แรงกดดันที่เพิ่มขึ้นในการต่อสู้เพื่อความปลอดภัยทางไซเบอร์ที่ดีขึ้น

Trend Micro ยกให้ "Black Basta" เป็นหนึ่งในการโจมตีที่โดดเด่นที่สุดในช่วงครึ่งแรกของปี 2022 ซึ่งส่งผลกระทบต่อ 50 องค์กรในช่วงสองเดือน

นักคุกคามยังกล่าวกันว่าใช้ cloud tunneling และบริการ cryptomining บนคลาวด์ในทางที่ผิด นอกเหนือจากการใช้ประโยชน์จากสภาพแวดล้อมที่กำหนดค่าผิดพลาดซึ่งกลายเป็นเรื่องปกติในการโจมตีของแรนซัมแวร์

จอน เคลย์ รองประธานฝ่ายข่าวกรองภัยคุกคามของเทรนด์ไมโครกล่าวว่า "กลุ่มภัยคุกคามใหม่และที่เกิดขึ้นใหม่ยังคงพัฒนารูปแบบธุรกิจของตน โดยกำหนดเป้าหมายการโจมตีได้อย่างแม่นยำยิ่งขึ้น"

Clay กระตุ้นให้บริษัทต่าง ๆ เข้าใจความเสี่ยงของตนให้ดียิ่งขึ้น และลงทุนในบริการต่าง ๆ เช่น การป้องกันอุปกรณ์ปลายทางบน "การขยายพื้นผิวการโจมตีดิจิทัล" ต่อไป

เมื่อเราขอเคล็ดลับที่ดีที่สุดในการปกป้องธุรกิจของคุณจาก Trend Micro เราได้รับข้อมูลต่อไปนี้จาก CTO Bharat Mistry:

“ผู้คุกคามที่เกิดขึ้นใหม่และกลุ่ม RaaS ประเภทใหม่ยังคงคุกคามองค์กรในไซเบอร์สเปซ เนื่องจากองค์กรต่างๆ จำนวนมากยังคงปรับตัวให้เข้ากับสภาพแวดล้อมคลาวด์และไฮบริดคลาวด์ ภูมิทัศน์ของภัยคุกคามที่เปลี่ยนแปลงอย่างรวดเร็วนั้นต้องการแนวทางแบบบูรณาการมากขึ้นที่มุ่งเน้นไปที่การจัดการพื้นผิวการโจมตีเพื่ออำนวยความสะดวกในการตอบสนองที่เร็วขึ้น การมองเห็นที่เพิ่มขึ้น การลดความเสี่ยง และอื่นๆ