โดย Rodman Ramezanian - Global Cloud Threat Lead, Skyhigh Security
21 พฤษภาคม 2567 4 อ่านนาที
ถึงเวลานั้นของปีอีกครั้ง! รายงานการตรวจสอบการละเมิดข้อมูล (DBIR) ที่ได้รับการยกย่องอย่างสูงของ Verizon ฉบับล่าสุดได้รับการเผยแพร่แล้วโดยนําเสนอไฮไลท์สําคัญและข้อมูลเชิงลึกที่มีค่าเกี่ยวกับภูมิทัศน์ภัยคุกคามที่เปลี่ยนแปลงตลอดเวลาเวกเตอร์การโจมตีที่สําคัญที่สุดและอุตสาหกรรมเป้าหมาย พิจารณาว่าเป็นบัตรรายงานประจําปีของอุตสาหกรรม InfoSec
ฉบับปี 2024 นับเป็นงวดที่ 17 ของรายงานและเริ่มต้นด้วยการรับทราบถึงสภาพแวดล้อมภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงไป โดยเฉพาะอย่างยิ่งในปีที่ผ่านมามีการเคลื่อนไหวเป็นพิเศษสําหรับอาชญากรรมทางไซเบอร์ Verizon วิเคราะห์เหตุการณ์ด้านความปลอดภัยในโลกแห่งความเป็นจริง 30,458 เหตุการณ์ โดย 10,626 เหตุการณ์เป็นการละเมิดข้อมูลที่ได้รับการยืนยัน ซึ่งสูงเป็นประวัติการณ์ ซึ่งส่งผลกระทบต่อผู้ที่ตกเป็นเหยื่อใน 94 ประเทศ
หากคุณยังไม่มีโอกาสอ่านรายงาน Verizon DBIR ล่าสุดนี้ต่อไปนี้เป็น ประเด็นสําคัญและข้อมูลเชิงลึกที่น่าสนใจ:
แม้ว่าการโจมตีเว็บแอปพลิเคชันพื้นฐานจะลดลงเมื่อเทียบกับวิศวกรรมสังคมและการโจมตีตามข้อผิดพลาด แต่ข้อมูลประจําตัวที่ถูกขโมยยังคงเกี่ยวข้องกับการโจมตี 77%
คําพูดที่ว่า "มนุษย์เป็นจุดอ่อนที่สุด" เหมาะสมที่นี่ แม้จะมีมาตรการรักษาความปลอดภัยที่เข้มงวด แต่มนุษย์ยังคงเสี่ยงต่อวิศวกรรมสังคมและข้อผิดพลาด เช่น การกําหนดค่าระบบผิดพลาด รหัสผ่านที่ไม่รัดกุม และการใช้ลิงก์หรือซอฟต์แวร์ที่เป็นอันตรายโดยไม่ได้ตั้งใจ อคติทางปัญญายังมีบทบาท ซึ่งนําไปสู่ความมั่นใจมากเกินไปในการตรวจจับภัยคุกคามและการประเมินความเสี่ยงจากการโจมตีต่ําเกินไป การค้นพบล่าสุดของ Verizon เน้นย้ําถึงช่องโหว่ที่กําลังดําเนินอยู่เหล่านี้
การนําหลักการของ Zero Trust มาใช้มีความสําคัญต่อการแก้ไขข้อผิดพลาดและช่องโหว่ของมนุษย์ เนื่องจากจะตรวจสอบผู้ใช้และอุปกรณ์ทุกเครื่องอย่างต่อเนื่อง มันบังคับใช้การควบคุมการเข้าถึงที่เข้มงวด จํากัด ความเสียหายที่อาจเกิดขึ้นจากความผิดพลาดของมนุษย์หรือการกระทําที่เป็นอันตรายและเพิ่มการตรวจสอบเพื่อตรวจจับและตอบสนองต่อกิจกรรมที่น่าสงสัยอย่างรวดเร็วซึ่งจะช่วยลดความเสี่ยงที่เกี่ยวข้องกับพฤติกรรมของมนุษย์
แม้ว่าจะไปโดยไม่บอกว่าการโจมตีเหล่านี้มีผลกระทบอย่างมากต่อมนุษย์ แต่ข้อมูลขององค์กรก็เป็นเหยื่อรายใหญ่ที่สุดในช่วงเวลาที่ครอบคลุม ไม่ว่าข้อมูลจะถูกเข้ารหัสและเรียกค่าไถ่จากมือของผู้ขู่กรรโชก สูญหายจากการโจมตีแบบฟิชชิ่ง (ซึ่งมีจํานวนมาก) หรือถูกขโมยเนื่องจากเทคโนโลยี VPN รุ่นเก่าถูกใช้ประโยชน์ การสูญเสียข้อมูลเป็นหนึ่งในตัวส่วนที่พบบ่อยที่สุดตลอดทั้งรายงาน
มันทําหน้าที่เป็นเครื่องเตือนใจที่ชัดเจนอีกประการหนึ่งถึงความสําคัญของการใช้แนวทางการรักษาความปลอดภัยที่เน้นข้อมูลเป็นศูนย์กลาง ท้ายที่สุดแล้วความปลอดภัยทางไซเบอร์เป็นปัญหาพื้นฐานของข้อมูล ในเวกเตอร์อีเมลส่วนใหญ่มีเป้าหมายในการโจมตีแบบฟิชชิ่งสินทรัพย์ระบบคลาวด์ที่เก็บข้อมูลมากขึ้นเรื่อย ๆ และข้อมูลภายในที่กระจัดกระจายไปทั่วสภาพแวดล้อมขององค์กรการมีข้อมูลที่ระบุจัดประเภทและปกป้องอย่างสม่ําเสมอไม่ว่าจะอยู่ที่ไหนและไปที่ไหนเป็นพื้นฐาน
เมื่อดูภาพรวม "Year in review" ของ Verizon การโจมตีที่มีรายละเอียดสูงที่เกี่ยวข้องกับผลิตภัณฑ์ VPN ปรากฏขึ้นหลายครั้ง ในการอ้างถึง Verizon เอง" สิ่งใดก็ตามที่เพิ่มพื้นผิวการโจมตีของคุณบนอินเทอร์เน็ตสามารถกําหนดเป้าหมายและอาจเป็นฐานที่มั่นแรกสําหรับผู้คุกคามภายนอกและด้วยเหตุนี้จุดสนใจจึงควรพยายามตั้งหลักให้น้อยที่สุด"
นี่เป็นอีกครั้งที่ตอกย้ําการผลักดันอย่างต่อเนื่องจากผู้นําทางความคิดในอุตสาหกรรมและความมั่นคงใน การนําหลักการของ Zero Trust มาใช้ นี่คือสาเหตุบางประการ:
รายงานการตรวจสอบการละเมิดข้อมูลประจําปีของ Verizon ยินดีต้อนรับเสมอ เนื่องจากรายงานเหล่านี้ยังคงให้ความกระจ่างเกี่ยวกับภัยคุกคาม ความเสี่ยง และช่องโหว่ที่แพร่หลายทั่วโลกซึ่งยังคงสร้างภัยพิบัติให้กับองค์กรทุกรูปแบบและทุกขนาดทั่วโลก
มีความหวังเสมอว่าองค์กรต่างๆ จะเอาใจใส่ข้อมูลเชิงลึกเหล่านี้เพื่อกระชับระบบการรักษาความปลอดภัยของตน อย่างไรก็ตามความจริงก็คือธีมที่เกิดซ้ํา ๆ ของฟิชชิ่งวิศวกรรมสังคมและการโจมตีการเคลื่อนไหวด้านข้างยังคงปรากฏในปริมาณที่ค่อนข้างโดดเด่น
ดังที่กล่าวไว้เราสนับสนุนให้ใช้แนวทางการรักษาความปลอดภัยที่เน้นข้อมูลเป็นศูนย์กลางโดยมุ่งเน้นไปที่การปกป้องข้อมูลของคุณไม่ว่าจะใช้งานที่ใดก็ตามโดยอุปกรณ์ใดก็ตามผ่านวิธีการเชื่อมต่อและการทํางานร่วมกันและจากทุกที่ การจัดลําดับความสําคัญของการปกป้องข้อมูลในท้ายที่สุดจะสนับสนุนองค์กรในการบรรเทาภัยคุกคามและความเสี่ยงมากมายที่เน้นในการรายงานของ Verizon
กลับไปที่บล็อกไทอากา วาสุเดวัน 21 มกราคม 2569
เจสซี กรินเดแลนด์ 18 ธันวาคม 2025
ไทอากา วาสุเดวัน วันที่ 12 ธันวาคม พ.ศ. 2568
นิค เลอบรุน 20 พฤศจิกายน 2025
ไทอากา วาสุเดวัน 13 พฤศจิกายน 2025