แม้ว่าการโจมตีด้วย แรนซัมแวร์ (ransomware) จะไม่ใช่เรื่องใหม่ แต่ก็ยังคงเป็นหนึ่งในภัยคุกคามที่สร้างความเสียหายมากที่สุดในโลกปัจจุบัน แม้ทีมรักษาความปลอดภัยจะทุ่มเททรัพยากรจำนวนมากไปกับการป้องกัน แต่ผู้โจมตีก็ยังหาทางเจาะระบบได้เสมอ
การโจมตีแบบ “สองเด้ง” (Double Extortion) ผู้โจมตีนิยมใช้วิธีเข้ารหัสระบบเพื่อเรียกค่าไถ่ และในขณะเดียวกันก็ขโมยข้อมูลสำคัญไปเพื่อใช้เป็นเครื่องมือในการต่อรอง
รูปแบบใหม่ๆ ที่เน้นการขโมยข้อมูล บางกลุ่มแฮกเกอร์เริ่มข้ามขั้นตอนการเข้ารหัสไปเลย และเน้นเฉพาะการขโมยข้อมูลและการขู่กรรโชกแทน เพื่อหลีกเลี่ยงการถูกตรวจจับและลดขั้นตอนการโจมตี
การสันนิษฐานว่าระบบของคุณปลอดภัยนั้นไม่เพียงพออีกต่อไป การป้องกันภัยคุกคามโดยเฉพาะแรนซัมแวร์จะต้อง พิสูจน์ได้ อย่างต่อเนื่อง ไม่ใช่แค่ตั้งสมมติฐานขึ้นมาเฉยๆ การใช้เครื่องมือจำลองการโจมตี (Breach and Attack Simulation) จะช่วยให้ทีมงานสามารถตรวจสอบและพิสูจน์ได้อย่างแท้จริง
รายละเอียด – BPC










































