ความปลอดภัยไซเบอร์

รูปแบบและข้อมูลความปลอดภัยทางไซเบอร์ในปี 2024: สิ่งที่คุณควรทราบ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

รายงาน รูปแบบและข้อมูลความปลอดภัยทางไซเบอร์ในปี 2024 จาก Perception Point เปิดเผยภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงอย่างรวดเร็ว โดยมีการเพิ่มขึ้นของการโจมตีทั้งในด้านความซับซ้อนและความถี่ของการโจมตี โดยมีการเพิ่มขึ้น 24% ของการโจมตีต่อผู้ใช้เมื่อเทียบกับช่วงเวลา H1 2023 รายงานเน้นย้ำถึงความท้าทายที่เพิ่มขึ้นที่องค์กรต่างๆ ต้องเผชิญในการปกป้องสภาพแวดล้อมดิจิทัลของตนเอง เราจะมาดูผลการวิจัยหลักจากรายงาน โดยให้การวิเคราะห์รายละเอียดเกี่ยวกับแนวโน้มล่าสุด สถิติ และความจำเป็นในการเสริมสร้างมาตรการรักษาความปลอดภัยทางไซเบอร์

การเพิ่มขึ้นของการโจมตีทางอีเมลของธุรกิจและผู้ขาย

การโจมตีทางอีเมลของธุรกิจ (BEC) เป็นหนึ่งในภัยคุกคามที่สำคัญที่สุดในช่วงครึ่งแรกของปี 2024 การโจมตี BEC ซึ่งผู้โจมตีปลอมตัวเป็นบุคคลสำคัญของธุรกิจเพื่อหลอกลวงพนักงานให้โอนเงินหรือเปิดเผยข้อมูลที่เป็นความลับ มีการเพิ่มขึ้น 42% เมื่อเทียบกับปีที่แล้ว การโจมตีเหล่านี้เพิ่มขึ้นจาก 15% ของการโจมตีทางอีเมลทั้งหมดในช่วง H1 2023 เป็น 21% ในช่วง H1 2024 การเพิ่มขึ้นของการโจมตี BEC สะท้อนถึงความสำเร็จของเทคนิคการโจมตีทางสังคม ซึ่งใช้ประโยชน์จากพฤติกรรมของมนุษย์มากกว่าช่องโหว่ทางเทคนิค
การโจมตีทางอีเมลของผู้ขาย (VEC) ซึ่งเป็นการโจมตี BEC ที่มุ่งเป้าไปที่การสื่อสารระหว่างผู้ขายและห่วงโซ่อุปทาน มีการเพิ่มขึ้นอย่างรวดเร็ว โดยเพิ่มขึ้น 66% ในช่วงปีที่แล้ว และประกอบด้วย 2% ของการโจมตีทางอีเมลที่เป็นอันตรายทั้งหมดในช่วง H1 2024 การโจมตีเหล่านี้มักเกี่ยวข้องกับการเข้าควบคุมบัญชี โดยที่ผู้โจมตีเข้าควบคุมบัญชีอีเมลของผู้ขายเพื่อส่งคำแนะนำการชำระเงินที่ปลอมหรือขอข้อมูลที่เป็นความลับจากพันธมิตรทางธุรกิจ ความเชื่อมั่นในการสื่อสารระหว่างผู้ขายทำให้การโจมตีเหล่านี้เป็นอันตรายอย่างยิ่ง เนื่องจากสามารถหลบหลีกมาตรการรักษาความปลอดภัยมาตรฐานได้

การโจมตีทางฟิชชิ่ง: อันตรายที่ครอบคลุมหลายช่องทาง

การโจมตีทางฟิชชิ่งยังคงเป็นภัยคุกคามทางไซเบอร์ที่แพร่หลายที่สุด โดยเฉพาะอย่างยิ่งในการโจมตีทางอีเมลและเว็บ ในช่วง H1 2024 การโจมตีทางฟิชชิ่งประกอบด้วย 75% ของการโจมตีทางอีเมลที่เป็นอันตรายทั้งหมด ซึ่งยังคงรักษาการโจมตีทางฟิชชิ่งเป็นภัยคุกคามหลักทางอีเมล

การโจมตีทางฟิชชิ่งที่มีหลายขั้นตอน ซึ่งเป็นเทคนิคที่ใช้การเปลี่ยนทิศทางเพื่อหลบหลีกการตรวจจับ มีการเพิ่มขึ้นอย่างรวดเร็ว โดยเพิ่มขึ้น 175% ในปี 2023 และยังคงเป็นภัยคุกคามที่สำคัญในปี 2024 การโจมตีทางฟิชชิ่งที่มีหลายขั้นตอนมักเกี่ยวข้องกับการส่งลิงก์ที่ไม่เป็นอันตรายซึ่งเปลี่ยนทิศทางไปยังหน้าฟิชชิ่ง ทำให้การโจมตีเหล่านี้ยากต่อการตรวจจับและปิดกั้นด้วยมาตรการรักษาความปลอดภัยแบบดั้งเดิม

ในด้านการโจมตีทางเว็บ การโจมตีทางฟิชชิ่งประกอบด้วย 89% ของการโจมตีทางเว็บทั้งหมดในช่วง H1 2024 เพิ่มขึ้นจาก 83% ในช่วง H1 2023 การโจมตีเหล่านี้มักเกี่ยวข้องกับเว็บไซต์ปลอมหรือการปลอมตัวของแบรนด์ที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลของผู้ใช้ เว็บเบราว์เซอร์ยังคงเป็นช่องทางที่สำคัญสำหรับการโจมตีทางฟิชชิ่งเนื่องจากการใช้งานอย่างแพร่หลายในการเข้าถึงเครื่องมือและบริการทางวิชาชีพ

การเปลี่ยนแปลงกลยุทธ์การโจมตี: การลดลงของมัลแวร์และการเพิ่มขึ้นของการโจมตีทางสังคม

รายงานเน้นย้ำถึงการเปลี่ยนแปลงที่สำคัญในกลยุทธ์การโจมตี โดยมีการลดลงของการโจมตีด้วยมัลแวร์แบบดั้งเดิมและการเพิ่มขึ้นของเทคนิคการโจมตีทางสังคม เช่น BEC และ VEC การโจมตีด้วยมัลแวร์ที่เกี่ยวข้องกับอีเมลลดลงเหลือ 4% ของการโจมตีทางอีเมลทั้งหมดในช่วง H1 2024 ลดลงจาก 11% ในช่วง H1 2023 การลดลงนี้บ่งชี้ว่าผู้โจมตีมุ่งเน้นไปที่การเอาเปรียบช่องโหว่ของมนุษย์มากกว่าการใช้มัลแวร์
ในบริบทของแอปพลิเคชัน Microsoft 365 มัลแวร์ประกอบด้วย 68% ของการโจมตีในช่วง H1 2024 เพิ่มขึ้นจาก 64% ในช่วง H1 2023 การโจมตีที่ซับซ้อนยังคงอยู่ที่ 22% ในขณะที่การโจมตีทางฟิชชิ่งลดลงเหลือ 10% ลดลงจาก 14% ในปีก่อนหน้า สิ่งนี้บ่งชี้ว่าแม้ว่ามัลแวร์ยังคงเป็นปัญหาหลักใน môi trườngคลาวด์ แต่ก็มีการเน้นไปที่การโจมตีที่มุ่งเป้าและซับซ้อนซึ่งใช้ประโยชน์จากช่องโหว่เฉพาะภายในแพลตฟอร์มการทำงานร่วมกัน

เครื่องมือการทำงานร่วมกันบนคลาวด์: เป้าหมายที่เพิ่มขึ้นสำหรับผู้โจมตีทางไซเบอร์

เมื่อองค์กรต่างๆ พึ่งพาแอปพลิเคชันบนคลาวด์มากขึ้น แพลตฟอร์มเหล่านี้จึงกลายเป็นเป้าหมายหลักสำหรับการโจมตีทางไซเบอร์ Microsoft 365, Salesforce (CRM ) และ Zendesk ทั้งหมดมีการเพิ่มขึ้นของกิจกรรมโจมตีในช่วง H1 2024 มัลแวร์เป็นภัยคุกคามที่พบบ่อยที่สุดต่อแอปพลิเคชัน Microsoft 365 โดยประกอบด้วย 68% ของการโจมตีทั้งหมด ซึ่งเพิ่มขึ้นจาก 64% ในช่วง H1 2023 การโจมตีที่ซับซ้อนยังคงอยู่ที่ 22% ในขณะที่การโจมตีทางฟิชชิ่งลดลงเหลือ 10%

Salesforce ซึ่งเป็นเครื่องมือสำคัญในการจัดการความสัมพันธ์กับลูกค้า มีการเพิ่มขึ้นของการโจมตีทางฟิชชิ่ง โดยเพิ่มขึ้นเป็น 65% ของการโจมตีทั้งหมดในช่วง H1 2024 เพิ่มขึ้นจาก 53% ในปีก่อนหน้า มัลแวร์ประกอบด้วย 31% ของการโจมตี ลดลงจาก 42% ในช่วง H1 2023 ในขณะที่การโจมตีที่ซับซ้อนลดลงเล็กน้อยเหลือ 4% แนวโน้มเหล่านี้เน้นย้ำถึงกลยุทธ์ที่เปลี่ยนแปลงของผู้โจมตีที่มุ่งเน้นไปที่การเอาเปรียบเครื่องมือการทำงานร่วมกันบนคลาวด์ที่มักจะไม่ได้รับการป้องกันอย่างเพียงพอเมื่อเทียบกับโครงสร้างพื้นฐาน IT แบบดั้งเดิม

Zendesk ซึ่งเป็นแพลตฟอร์มการสนับสนุนลูกค้าที่ใช้กันอย่างแพร่หลาย มีการเพิ่มขึ้นอย่างมีนัยสำคัญของการโจมตีทางฟิชชิ่ง โดยเพิ่มขึ้นเป็น 66% ของการโจมตีทั้งหมดในช่วง H1 2024 เพิ่มขึ้นจาก 40% ในช่วง H1 2023 มัลแวร์ลดลงเหลือ 26% จาก 43% ในปีก่อนหน้า ในขณะที่การโจมตีที่ซับซ้อนลดลงเหลือ 7% จาก 17% รายงานเน้นย้ำถึงความจำเป็นในการเสริมสร้างมาตรการรักษาความปลอดภัยเพื่อปกป้องแพลตฟอร์มเหล่านี้ เนื่องจากพวกมันแสดงถึงจุดติดต่อที่สำคัญระหว่างองค์กรและลูกค้า

บทบาทของเทคโนโลยีการตรวจจับการโจมตีที่ซับซ้อน

รายงานของ Perception Point ยังเน้นย้ำถึงความสำคัญของเทคโนโลยีการตรวจจับการโจมตีที่ซับซ้อนในการบรรเทาภัยคุกคามที่เปลี่ยนแปลงเหล่านี้ แพลตฟอร์มการป้องกันภัยคุกคามที่ใช้ AI ของบริษัท ซึ่งรวมถึงเครื่องมือเช่น Recursive Unpacker และ HAP (Hybrid Analysis Pipeline) มีบทบาทสำคัญในการระบุและทำให้การโจมตีทางอีเมลและเว็บที่ซับซ้อนไม่สามารถใช้งานได้ Recursive Unpacker สามารถวิเคราะห์ลิงก์และไฟล์ที่ฝังอยู่ลึกเพื่อเปิดเผยภัยคุกคามที่ซ่อนอยู่ ในขณะที่ HAP ตรวจจับและทำให้ภัยคุกคามที่ไม่รู้จักไม่สามารถใช้งานได้ที่ขั้นตอนการโจมตี โดยเฉพาะอย่างยิ่งในสถานการณ์ zero-day
ตัวอย่างเช่น ในกรณีหนึ่ง ผู้โจมตีพยายามเข้าควบคุมระบบโดยการส่งคำขอเสนอราคาที่มีไฟล์แนบซึ่งดูเหมือนจะถูกต้อง แต่เทคโนโลยีของ Perception Point สามารถถอดรหัสไฟล์เปิดเผย URL ที่ซ่อนอยู่ซึ่งนำไปสู่มัลแวร์โทรจัน ระดับการวิเคราะห์ที่ลึกซึ้งเช่นนี้เป็นสิ่งจำเป็นสำหรับการตรวจจับและป้องกันภัยคุกคามทางไซเบอร์ที่ซับซ้อนที่สุดก่อนที่จะก่อให้เกิดความเสียหาย

มองไปข้างหน้า: การคาดการณ์สำหรับ H2 2024

เมื่อเราเข้าสู่ครึ่งหลังของปี 2024 การโจมตีทางฟิชชิ่งคาดว่าจะยังคงเป็นภัยคุกคามที่สำคัญที่สุด โดยคาดว่าจะประกอบด้วยประมาณสามในสี่ของการโจมตีทางไซเบอร์ทั้งหมด ความคงอยู่ของการโจมตีทางฟิชชิ่งเน้นย้ำถึงความจำเป็นในการมีกลไกการตรวจจับและป้องกันการโจมตีทางฟิชชิ่งที่แข็งแกร่ง รายงานคาดการณ์ว่าการโจมตี BEC และ VEC จะยังคงเพิ่มขึ้น และค่อยๆ แทนที่มัลแวร์แบบดั้งเดิมในฐานะวิธีการหลักสำหรับผู้โจมตีในการเข้าถึงองค์กรเหล่านี้ การโจมตีเหล่านี้ซึ่งใช้ประโยชน์จากพฤติกรรมของมนุษย์ คาดว่าจะเป็นความท้าทายที่เพิ่มขึ้นสำหรับธุรกิจทั่วโลก
การโจมตีที่ซับซ้อนคาดว่าจะยังคงเป็นเพียงเศษเสี้ยวของการโจมตีทั้งหมด แต่ศักยภาพในการก่อให้เกิดความเสียหายที่สำคัญทำให้การโจมตีเหล่านี้เป็นอันตรายอย่างมาก การโจมตีเหล่านี้มักมุ่งเป้าไปที่สินทรัพย์ที่มีค่าและโครงสร้างพื้นฐานที่สำคัญ ซึ่งต้องการให้องค์กรต่างๆ ใช้กลยุทธ์การตรวจจับและตอบสนองที่ซับซ้อนเพื่อปกป้องตัวเอง

สรุป

รายงาน รูปแบบและข้อมูลความปลอดภัยทางไซเบอร์ในปี 2024 ให้ภาพรวมที่ครอบคลุมเกี่ยวกับภูมิทัศน์ภัยคุกคามทางไซเบอร์ในปัจจุบัน โดยเปิดเผยการเพิ่มขึ้นอย่างมีนัยสำคัญทั้งในด้านความถี่และความซับซ้อนของการโจมตี ด้วยการเพิ่มขึ้นของเทคนิคการโจมตีทางสังคม เช่น BEC และ VEC และการโจมตีทางฟิชชิ่งที่ยังคงครอบงำ องค์กรต่างๆ ต้องปรับกลยุทธ์ด้านความปลอดภัยทางไซเบอร์เพื่อจัดการกับความท้าทายที่เปลี่ยนแปลงเหล่านี้ เมื่อเครื่องมือการทำงานร่วมกันบนคลาวด์และแพลตฟอร์มการทำงานร่วมกันกลายเป็นส่วนสำคัญของการดำเนินธุรกิจมากขึ้น ความจำเป็นในการมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งและหลายชั้นเป็นสิ่งสำคัญยิ่งกว่าเดิม ข้อมูลเชิงลึกจากรายงานนี้เน้นย้ำถึงความกดดันในการเสริมสร้างการป้องกันเพื่อปกป้องตัวเองจากการโจมตีที่หลากหลายและซับซ้อนที่เผชิญหน้ากับสภาพแวดล้อมดิจิทัลในปัจจุบัน

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด