“พุทธิพงษ์” เตือนรับมือมัลแวร์เรียกค่าไถ่

กรุงเทพฯ 6 ธ.ค. รมว.ดีอีเอสเตือนรับมือมัลแวร์เรียกค่าไถ่ แนะอย่าโหลดไฟล์แปลกปลอมเข้าระบบ  ชู “ศูนย์ไทยเซิร์ต” ช่วยติวเข้มวางระบบป้องกัน


นายพุทธิพงษ์​ ปุณณกันต์​ รัฐมนตรี​ว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม​ หรือ​ ดีอีเอส​  กล่าวว่า ขณะนี้มีกลุ่มผู้ที่ประสงค์ร้ายหรือแสวงหาประโยชน์ในลักษณะจับข้อมูลเป็นตัวประกันที่เรียกว่ามัลแวร์หรือการแฮกข้อมูลที่มักมาในรูปแบบของการเรียกค่าไถ่หน่วยงานรัฐหรือเอกชนขนาดใหญ่ โดยในช่วงปี 2560 จนถึงปัจจุบัน ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ไทยเซิร์ต) ภายใต้ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ หรือ สพธอ. (ETDA) หน่วยงานสังกัดกระทรวงดิจิทัลฯ ได้ตรวจพบกลุ่มผู้ไม่หวังดีเข้ามาโจมตีข้อมูลหน่วยงานต่างๆ ในประเทศไทยใช้ชื่อ เช่น วันนาคราย (WannaCry) แกนด์แครบ สต็อป (GandCrab Stop)  โพลีแรนซัม เวอร์ล็อก (PolyRansom/Virlock) ไครซิส/ดาร์มา (Crysis/Dharma) เป็นต้น 

สถิติการโจมตีของมัลแวร์ตั้งแต่เดือนมกราคม-พฤศจิกายน 2563 มีการโจมตีทั้งสิ้น 1,969 ครั้ง มาในลักษณะของมัลแวร์ที่เข้ามาแฮกระบบเพื่อสร้างความเสียหายต่อข้อมูล โดยที่ผ่านมาได้ตรวจพบว่ากลุ่มผู้ไม่หวังดีจะใช้เซิร์ฟเวอร์ทั้งที่อยู่ในประเทศและต่างประเทศโจมตีหน่วยงานที่เป็นโครงสร้างพื้นฐาน อุตสาหกรรมบันเทิง ภาคการเงินและสาธารณสุข ในหลายๆ ประเทศพร้อมๆกัน เพื่อสร้างผลกระทบ ทั้งการสูญเสียข้อมูลสำคัญ สูญเสียความพร้อมใช้งานของระบบคอมพิวเตอร์ เป็นต้น


“ตัวอย่างล่าสุดจากเคสการถูกมัลแวร์โจมตีของโรงพยาบาลสระบุรีที่ถูกแฮกข้อมูลของโรงพยาบาลและคนไข้​เมื่อช่วงเดือนกันยายน2563 ที่ผ่านมานั้น ​เป็นลักษณะของการเรียกค่าไถ่เพื่อแลกกับการปลดล็อกการเข้าถึงข้อมูล ซึ่งต้องชื่นชมศูนย์ไทยเซิร์ตที่ตรวจสอบและพบความผิดปกติที่รวดเร็ว สามารถเร่งกู้ประวัติคนไข้กลับมา​ได้อย่างรวดเร็วและไม่มีการนำข้อมูลไปทำให้โรงพยาบาลเสียหาย​ ดังนั้นจึงอยากให้หน่วยงานต่างๆ มีระบบป้องกันหรือรองรับที่เพียงพอเพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้ามาเจาะข้อมูลได้  และหากหน่วยงานไหนต้องการให้กระทรวงดิจิทัลฯ เข้าไปช่วยวางระบบป้องกันก็สามารถติดต่อเข้ามาเพื่อส่งเจ้าหน้าที่เข้าไปให้คำแนะนำในการวางระบบป้องกันข้อมูลสำคัญ ถือเป็นการป้องกันการโจมตีข้อมูลจากผู้ไม่หวังดีในอนาคต”  นายพุทธิพงษ์กล่าว

ทั้งนี้ช่องทางการติดมัลแวร์ ประกอบด้วย  รูปแบบที่ติดจากการคลิกไฟล์ในอีเมลอ่าน ซึ่งถือเป็นการกลไกการติดตั้งจากเหยื่อเอง (เหยื่อได้รับอีเมลล่อลวงให้เปิดไฟล์ติดตั้งมัลแวร์)  , มัลแวร์จะกระจายตัวเองอัตโนมัติผ่านเครือข่ายภายในไปยังเครื่องคอมพิวเตอร์อื่น ๆ ที่มีช่องโหว่ และเครื่องคอมพิวเตอร์ถูกเจาะโดยโจรไซเบอร์ หลายครั้งพบว่าการเจาะระบบสำเร็จ เริ่มต้นมาจากการเจาะบริการที่มีความเสี่ยงที่เปิดอินเทอร์เน็ต เช่น เครื่องคอมพิวเตอร์มีการเปิดให้บริการ Remote Desktop ร่วมกับมีการตั้งค่ารหัสผ่านคาดเดาง่าย

สำหรับการรับมือและป้องกันมัลแวร์ต่างๆ เบื้องต้นอาจพิจารณาบล็อกการเชื่อมต่อไปยังเซิร์ฟเวอร์ปลายทาง ตามข้อแนะนำของศูนย์ไทยเซิร์ต อาทิ กรณีที่พบว่าเครื่องคอมพิวเตอร์ติดมัลแวร์ ควรตัดการเชื่อมต่อจากเครือข่ายทันที เช่นการดึงสายแลนด์ออก ใช้เทคนิค Application Whitelist เพื่อป้องกันมัลแวร์ และโปรแกรมที่ไม่ได้รับการอนุญาตสามารถทำงานบนเครื่องคอมพิวเตอร์ได้ โดยจัดการให้มีเพียงโปรแกรมที่ระบุและตรวจสอบแล้วทำงานบนเครื่องคอมพิวเตอร์ ส่วนโปรแกรมอื่นๆ ซึ่งรวมถึงมัลแวร์จะไม่สามารถทำงานได้ 


นอกจากนี้ ควรอัพเดตระบบปฏิบัติการและซอฟต์แวร์ รวมถึงโปรแกรมป้องกันไวรัสให้เป็นปัจจุบันอยู่เสมอ และหลีกเลี่ยงในการเปิด Macro จากไฟล์เอกสารแนบที่มากับอีเมล  กรณีหน่วยงานและ องค์กรขนาดใหญ่ ควรทำการบล็อกอีเมลที่มีไฟล์แนบจากแหล่งที่มาที่ไม่น่าเชื่อถือ หากพบเหตุต้องสงสัยหรือต้องการคำแนะนำเพิ่มเติมในกรณีนี้ สามารถประสานกับไทยเซิร์ตโดยตรงได้ที่อีเมลreport@thaicert.or.th หรือโทรศัพท์ 0-2123-1212 -สำนักข่าวไทย.

ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

car blocked hydrant delaying Thai temple fire control in New York

เปิดภาพรถจอดขวางหัวจ่ายน้ำดับเพลิงในเหตุไฟไหม้วัดไทย

นิวยอร์ก 13 ก.พ. – หน่วยงานดับเพลิงในนครนิวยอร์กโพสต์ภาพรถยนต์ที่จอดกีดขวางหัวจ่ายน้ำดับเพลิง เป็นเหตุให้เกิดความล่าช้าในการดับไฟไหม้วัดไทยในเขตบรองซ์ของนครนิวยอร์ก ที่เกิดขึ้นเมื่อเช้าวานนี้ตามเวลาท้องถิ่น พร้อมกับเปิดเผยสาเหตุที่ทำให้เกิดไฟไหม้ นายโรเบิร์ต เอส. ทักเกอร์ ผู้อำนวยการสำนักงานดับเพลิงนิวยอร์กหรือเอฟดีเอ็นวาย (FDNY) โพสต์ในแพลตฟอร์มเอ็กซ์ (X) แสดงความเสียใจกับเหตุไฟไหม้ในเขตบรองซ์ และขอบคุณสภากาชาดและหน่วยงานฉุกเฉินที่ช่วยเหลือผู้ประสบภัย พร้อมกับโพสต์ภาพรถยนต์ที่จอดกีดขวางหัวจ่ายน้ำดับเพลิง โดยระบุว่า นับเป็นครั้งที่ 2 ในรอบ 3 วันที่เจ้าหน้าที่ดับเพลิงประสบปัญหาหัวจ่ายน้ำดับเพลิงถูกกีดขวาง และครั้งนี้เป็นหัวจ่ายน้ำดับเพลิงที่อยู่ตรงข้ามกับอาคารที่เกิดไฟไหม้ วินาทีที่มีค่าต้องสูญเปล่าเพราะยวดยานที่จอดกีดขวางหัวจ่ายน้ำดับเพลิงอย่างผิดกฎหมาย เรื่องนี้เป็นยิ่งกว่าการทำผิดกฎหมาย เพราะเป็นเรื่องของความเป็นความตาย ด้านเอฟดีเอ็นวายโพสต์เอ็กซ์ว่า เหตุไฟไหม้วัดอุษาพุฒยาราม เมื่อราว 06.00 น. วานนี้ตามเวลาท้องถิ่น ทวีความรุนแรงจากการเตือนภัยระดับ 2 เป็นระดับ 3 เจ้าหน้าที่มากกว่า 40 หน่วย รวม 150 นาย พยายามควบคุมไฟที่ไหม้ 2 อาคาร แต่น่าเสียใจที่มีผู้เสียชีวิต 2 คน มีรถยนต์คันหนึ่งจอดกีดขวางหัวจ่ายน้ำดับเพลิงซึ่งอยู่ใกล้ที่เกิดเหตุที่สุด และเป็นสิ่งที่เกิดขึ้นหลายครั้งในช่วงไม่นานมานี้ เอฟดีเอ็นวายโพสต์ในเวลาต่อมาว่า เหตุไฟไหม้ดังกล่าวเป็นอุบัติเหตุที่เกิดจากเครื่องทำความร้อนแบบพกพาสัมผัสกับวัสดุที่ติดไฟง่าย พร้อมกับย้ำว่า […]

ปลอดภัยแล้ว นร.ถูกเก๋งฝ่าไฟแดงพุ่งชนขณะข้ามทางม้าลาย

รถเก๋งฝ่าไฟแดงชนนักเรียนขณะข้ามทางม้าลายหน้าโรงเรียนดัง คนขับอ้างไม่ใช่คนพื้นที่ มัวมองดู GPS ส่วนน้องนักเรียนปลอดภัยแล้ว

ภูมิใจไทยวอล์กเอาต์

ประชุมร่วมรัฐสภา วุ่นตั้งแต่เริ่ม “ภท.” วอล์กเอาต์ยกพรรค

“ภูมิใจไทย” วอล์กเอาต์ยกพรรคตั้งแต่เริ่มถกแก้ รธน. “ไชยชนก” บอกขัดต่อคำวินิจฉัยศาล ด้าน “หมอเปรม” โร่เสนอญัตติด่วนขอให้ศาล รธน.ตีความก่อน ลั่น เป็นคนมีวุฒิภาวะ-ทำอะไรรอบคอบ บรรจงเขียนอย่างสุดยอดในชีวิต ทำ “ณัฐวุฒิ” โวยยังไม่เห็นเอกสาร สุดท้ายประธาน “วันนอร์” สั่งพักประชุม 15 นาที

ข่าวแนะนำ

มือฆ่า 3 ศพ ขอโทษในสิ่งที่ทำลงไป ยันไม่ได้ยิงเด็ก แต่ปืนลั่น

มือฆ่า 3 ศพ เปิดปากครั้งแรก ขอโทษในสิ่งที่ทำลงไป รู้ว่าไม่สมควร ยืนยันไม่ได้ยิงเด็ก แต่ปืนลั่นเพราะแม่เด็กยื้อแย่งปืน

จับแล้วหนุ่มใช้ค้อนทุบหัวเพื่อนรุ่นพี่เสียชีวิต

ตำรวจ สภ.พระนครศรีอยุธยา รวบตัว “นายก๊อง” ได้แล้ว หลังก่อเหตุใช้ค้อนทุบหัวเพื่อนรุ่นพี่จนเสียชีวิต เมื่อกลางดึกคืนที่ผ่านมา

ตร.ออกหมายจับชายชาวจีน คดีสาวเอ็นฯ ดับปริศนา

ตำรวจออกหมายจับชายชาวจีน คดีสาวเอ็นฯ เสียชีวิตปริศนาในโรงแรม พบเข้าไทยถูกกฎหมาย ชุดสืบฯ เตรียมรวบตัวเร็วๆ นี้ หลังพบพิกัดยังอยู่ในพื้นที่ กทม. เบื้องต้นทราบว่าเจ้าตัวไม่พร้อมเข้าสู่กระบวนการทางกฎหมาย

ผู้ช่วย รมต.จีน บินลงพื้นที่แม่สอด เตรียมรับคนจีนกลับประเทศ

นายหลิว จงอี ผู้ช่วยรัฐมนตรีจีน บินลงพื้นที่ อ.แม่สอด จ.ตาก เตรียมข้ามฝั่งพบ รมต.มหาดไทยของเมียนมา รับคนจีนกลับประเทศจีน