โดย Rodman Ramezanian - Global Cloud Threat Lead, Skyhigh Security
21 พฤษภาคม 2567 4 อ่านนาที
ถึงเวลานั้นของปีอีกครั้ง! รายงานการตรวจสอบการละเมิดข้อมูล (DBIR) ที่ได้รับการยกย่องอย่างสูงของ Verizon ฉบับล่าสุดได้รับการเผยแพร่แล้วโดยนําเสนอไฮไลท์สําคัญและข้อมูลเชิงลึกที่มีค่าเกี่ยวกับภูมิทัศน์ภัยคุกคามที่เปลี่ยนแปลงตลอดเวลาเวกเตอร์การโจมตีที่สําคัญที่สุดและอุตสาหกรรมเป้าหมาย พิจารณาว่าเป็นบัตรรายงานประจําปีของอุตสาหกรรม InfoSec
ฉบับปี 2024 นับเป็นงวดที่ 17 ของรายงานและเริ่มต้นด้วยการรับทราบถึงสภาพแวดล้อมภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงไป โดยเฉพาะอย่างยิ่งในปีที่ผ่านมามีการเคลื่อนไหวเป็นพิเศษสําหรับอาชญากรรมทางไซเบอร์ Verizon วิเคราะห์เหตุการณ์ด้านความปลอดภัยในโลกแห่งความเป็นจริง 30,458 เหตุการณ์ โดย 10,626 เหตุการณ์เป็นการละเมิดข้อมูลที่ได้รับการยืนยัน ซึ่งสูงเป็นประวัติการณ์ ซึ่งส่งผลกระทบต่อผู้ที่ตกเป็นเหยื่อใน 94 ประเทศ
หากคุณยังไม่มีโอกาสอ่านรายงาน Verizon DBIR ล่าสุดนี้ต่อไปนี้เป็น ประเด็นสําคัญและข้อมูลเชิงลึกที่น่าสนใจ:
แม้ว่าการโจมตีเว็บแอปพลิเคชันพื้นฐานจะลดลงเมื่อเทียบกับวิศวกรรมสังคมและการโจมตีตามข้อผิดพลาด แต่ข้อมูลประจําตัวที่ถูกขโมยยังคงเกี่ยวข้องกับการโจมตี 77%
คําพูดที่ว่า "มนุษย์เป็นจุดอ่อนที่สุด" เหมาะสมที่นี่ แม้จะมีมาตรการรักษาความปลอดภัยที่เข้มงวด แต่มนุษย์ยังคงเสี่ยงต่อวิศวกรรมสังคมและข้อผิดพลาด เช่น การกําหนดค่าระบบผิดพลาด รหัสผ่านที่ไม่รัดกุม และการใช้ลิงก์หรือซอฟต์แวร์ที่เป็นอันตรายโดยไม่ได้ตั้งใจ อคติทางปัญญายังมีบทบาท ซึ่งนําไปสู่ความมั่นใจมากเกินไปในการตรวจจับภัยคุกคามและการประเมินความเสี่ยงจากการโจมตีต่ําเกินไป การค้นพบล่าสุดของ Verizon เน้นย้ําถึงช่องโหว่ที่กําลังดําเนินอยู่เหล่านี้
การนําหลักการของ Zero Trust มาใช้มีความสําคัญต่อการแก้ไขข้อผิดพลาดและช่องโหว่ของมนุษย์ เนื่องจากจะตรวจสอบผู้ใช้และอุปกรณ์ทุกเครื่องอย่างต่อเนื่อง มันบังคับใช้การควบคุมการเข้าถึงที่เข้มงวด จํากัด ความเสียหายที่อาจเกิดขึ้นจากความผิดพลาดของมนุษย์หรือการกระทําที่เป็นอันตรายและเพิ่มการตรวจสอบเพื่อตรวจจับและตอบสนองต่อกิจกรรมที่น่าสงสัยอย่างรวดเร็วซึ่งจะช่วยลดความเสี่ยงที่เกี่ยวข้องกับพฤติกรรมของมนุษย์
แม้ว่าจะไปโดยไม่บอกว่าการโจมตีเหล่านี้มีผลกระทบอย่างมากต่อมนุษย์ แต่ข้อมูลขององค์กรก็เป็นเหยื่อรายใหญ่ที่สุดในช่วงเวลาที่ครอบคลุม ไม่ว่าข้อมูลจะถูกเข้ารหัสและเรียกค่าไถ่จากมือของผู้ขู่กรรโชก สูญหายจากการโจมตีแบบฟิชชิ่ง (ซึ่งมีจํานวนมาก) หรือถูกขโมยเนื่องจากเทคโนโลยี VPN รุ่นเก่าถูกใช้ประโยชน์ การสูญเสียข้อมูลเป็นหนึ่งในตัวส่วนที่พบบ่อยที่สุดตลอดทั้งรายงาน
มันทําหน้าที่เป็นเครื่องเตือนใจที่ชัดเจนอีกประการหนึ่งถึงความสําคัญของการใช้แนวทางการรักษาความปลอดภัยที่เน้นข้อมูลเป็นศูนย์กลาง ท้ายที่สุดแล้วความปลอดภัยทางไซเบอร์เป็นปัญหาพื้นฐานของข้อมูล ในเวกเตอร์อีเมลส่วนใหญ่มีเป้าหมายในการโจมตีแบบฟิชชิ่งสินทรัพย์ระบบคลาวด์ที่เก็บข้อมูลมากขึ้นเรื่อย ๆ และข้อมูลภายในที่กระจัดกระจายไปทั่วสภาพแวดล้อมขององค์กรการมีข้อมูลที่ระบุจัดประเภทและปกป้องอย่างสม่ําเสมอไม่ว่าจะอยู่ที่ไหนและไปที่ไหนเป็นพื้นฐาน
เมื่อดูภาพรวม "Year in review" ของ Verizon การโจมตีที่มีรายละเอียดสูงที่เกี่ยวข้องกับผลิตภัณฑ์ VPN ปรากฏขึ้นหลายครั้ง ในการอ้างถึง Verizon เอง" สิ่งใดก็ตามที่เพิ่มพื้นผิวการโจมตีของคุณบนอินเทอร์เน็ตสามารถกําหนดเป้าหมายและอาจเป็นฐานที่มั่นแรกสําหรับผู้คุกคามภายนอกและด้วยเหตุนี้จุดสนใจจึงควรพยายามตั้งหลักให้น้อยที่สุด"
นี่เป็นอีกครั้งที่ตอกย้ําการผลักดันอย่างต่อเนื่องจากผู้นําทางความคิดในอุตสาหกรรมและความมั่นคงใน การนําหลักการของ Zero Trust มาใช้ นี่คือสาเหตุบางประการ:
รายงานการตรวจสอบการละเมิดข้อมูลประจําปีของ Verizon ยินดีต้อนรับเสมอ เนื่องจากรายงานเหล่านี้ยังคงให้ความกระจ่างเกี่ยวกับภัยคุกคาม ความเสี่ยง และช่องโหว่ที่แพร่หลายทั่วโลกซึ่งยังคงสร้างภัยพิบัติให้กับองค์กรทุกรูปแบบและทุกขนาดทั่วโลก
มีความหวังเสมอว่าองค์กรต่างๆ จะเอาใจใส่ข้อมูลเชิงลึกเหล่านี้เพื่อกระชับระบบการรักษาความปลอดภัยของตน อย่างไรก็ตามความจริงก็คือธีมที่เกิดซ้ํา ๆ ของฟิชชิ่งวิศวกรรมสังคมและการโจมตีการเคลื่อนไหวด้านข้างยังคงปรากฏในปริมาณที่ค่อนข้างโดดเด่น
ดังที่กล่าวไว้เราสนับสนุนให้ใช้แนวทางการรักษาความปลอดภัยที่เน้นข้อมูลเป็นศูนย์กลางโดยมุ่งเน้นไปที่การปกป้องข้อมูลของคุณไม่ว่าจะใช้งานที่ใดก็ตามโดยอุปกรณ์ใดก็ตามผ่านวิธีการเชื่อมต่อและการทํางานร่วมกันและจากทุกที่ การจัดลําดับความสําคัญของการปกป้องข้อมูลในท้ายที่สุดจะสนับสนุนองค์กรในการบรรเทาภัยคุกคามและความเสี่ยงมากมายที่เน้นในการรายงานของ Verizon
กลับไปที่บล็อกสารัง วารุดการ์ 18 กุมภาพันธ์ 2569
นิฮาริกา เรย์ และซารัง วารัดการ์ วันที่ 12 กุมภาพันธ์ พ.ศ. 2569
ไทอากา วาสุเดวัน 21 มกราคม 2569
เจสซี กรินเดแลนด์ 18 ธันวาคม 2025
ไทอากา วาสุเดวัน วันที่ 12 ธันวาคม พ.ศ. 2568