Microsoft เผยการโจมตีทางไซเบอร์พุ่งสูงอย่างน่าตกใจ: ภัยคุกคาม 600 ล้านครั้งต่อวันและเส้นแบ่งที่พร่าเลือนระหว่างตัวแสดงของรัฐและอาชญากร

BigGo Editorial Team
Microsoft เผยการโจมตีทางไซเบอร์พุ่งสูงอย่างน่าตกใจ: ภัยคุกคาม 600 ล้านครั้งต่อวันและเส้นแบ่งที่พร่าเลือนระหว่างตัวแสดงของรัฐและอาชญากร

ในการเปิดเผยที่น่าตกใจจากยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Microsoft ภูมิทัศน์ดิจิทัลได้กลายเป็นพายุไซเบอร์อย่างแท้จริง โดยลูกค้าของบริษัทกำลังเผชิญกับการโจมตีที่ไม่เคยมีมาก่อนถึง 600 ล้านครั้งต่อวัน สถิติที่น่าตกใจนี้มาจากรายงานการป้องกันดิจิทัลประจำปีครั้งที่ 5 ของ Microsoft ซึ่งวาดภาพที่น่าหดหู่ของสถานะปัจจุบันด้านความปลอดภัยทางไซเบอร์

รายงานนี้เน้นย้ำถึงแนวโน้มที่น่ากังวล: เส้นแบ่งระหว่างตัวแสดงของรัฐและอาชญากรไซเบอร์กำลังพร่าเลือนลงเรื่อย ๆ การรวมตัวกันของภัยคุกคามนี้นำเสนอความท้าทายใหม่และซับซ้อนสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทั่วโลก

ข้อค้นพบสำคัญ:

  1. ขนาดของการโจมตี: ลูกค้าของ Microsoft กำลังประสบกับการโจมตีทางไซเบอร์มากกว่า 600 ล้านครั้งต่อวัน ตั้งแต่การพยายามหลอกลวงทางอีเมลอย่างง่าย ๆ ไปจนถึงแคมเปญมัลแวร์เรียกค่าไถ่และการจารกรรมที่ซับซ้อน

  2. ความตึงเครียดทางภูมิรัฐศาสตร์: ความขัดแย้งทางการเมืองระดับโลกกำลังเป็นเชื้อเพลิงให้กับการโจมตีทางไซเบอร์ โดยฝ่ายตรงข้ามมุ่งเป้าไปที่โครงสร้างพื้นฐานที่สำคัญและพยายามขโมยความลับทางเทคโนโลยี การเมือง และการทหาร

  3. การร่วมมือกันระหว่างตัวแสดงของรัฐและอาชญากร: รัฐต่าง ๆ กำลังใช้ประโยชน์จากทักษะขององค์กรอาชญากรรมไซเบอร์ โดยแลกเปลี่ยนเงินทุนและการฝึกอบรมกับความเชี่ยวชาญของพวกเขา

  4. กลยุทธ์ที่วิวัฒนาการ: แม้ว่าแรงจูงใจจะยังคงไม่เปลี่ยนแปลงมากนัก (ผลประโยชน์ทางการเงินสำหรับอาชญากร และความเสียหาย/ข่าวกรอง/อิทธิพลสำหรับตัวแสดงของรัฐ) แต่กลยุทธ์ เทคนิค และขั้นตอนการดำเนินการ (TTPs) ได้พัฒนาไปอย่างมีนัยสำคัญ

  5. การมุ่งเน้นไปที่พื้นที่ขัดแย้ง: กิจกรรมของรัฐส่วนใหญ่มุ่งเป้าไปที่พื้นที่ที่มีความขัดแย้งและภูมิภาคที่มีความตึงเครียดทางภูมิรัฐศาสตร์

ตัวอย่างที่น่าสนใจ:

  • ตัวแสดงภัยคุกคามของรัสเซีย Storm-2049 ใช้เครื่องมือของอาชญากรไซเบอร์อย่าง Xworm และ Remcos RAT เพื่อโจมตีอุปกรณ์ทางทหารของยูเครน
  • เกาหลีเหนือได้ใช้มัลแวร์เรียกค่าไถ่ที่สร้างขึ้นเองชื่อ FakePenny เพื่อโจมตีภาคอวกาศและการป้องกันประเทศ โดยผสมผสานการจารกรรมกับการขู่กรรโชกทางการเงิน
  • จีนได้เพิ่มความสนใจไปที่ไต้หวันและประเทศในเอเชียตะวันออกเฉียงใต้ที่เกี่ยวข้องกับข้อพิพาทในทะเลจีนใต้

ภัยคุกคามที่กำลังเกิดขึ้น:

  • การเพิ่มขึ้นของแคมเปญอิทธิพลต่อการเลือกตั้ง โดยมีการเพิ่มขึ้นของการลงทะเบียนโดเมนที่มีลักษณะคล้ายกัน (homoglyph) ซึ่งออกแบบมาเพื่อทำให้ผู้มีสิทธิเลือกตั้งเข้าใจผิด
  • การทดลองใช้ AI แบบสร้างสรรค์โดยจีนและรัสเซีาเพื่อสร้างแคมเปญอิทธิพลที่ซับซ้อน แม้ว่าประสิทธิภาพจะยังคงจำกัดในขณะนี้

ในขณะที่ภูมิทัศน์ของภัยคุกคามดิจิทัลยังคงพัฒนาต่อไป รายงานของ Microsoft เป็นเครื่องเตือนใจที่ชัดเจนถึงความจำเป็นอย่างยิ่งในการมีมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งและความร่วมมือระหว่างประเทศเพื่อต่อสู้กับภัยคุกคามที่เติบโตขึ้นเรื่อย ๆ เหล่านี้

สำหรับการวิเคราะห์อย่างละเอียดและคำแนะนำสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และผู้กำหนดนโยบาย รายงานการป้องกันดิจิทัลฉบับเต็มของ Microsoft มีพร้อมให้ตรวจสอบแล้ว