“พุทธิพงษ์” เตือนรับมือมัลแวร์เรียกค่าไถ่

กรุงเทพฯ 6 ธ.ค. รมว.ดีอีเอสเตือนรับมือมัลแวร์เรียกค่าไถ่ แนะอย่าโหลดไฟล์แปลกปลอมเข้าระบบ  ชู “ศูนย์ไทยเซิร์ต” ช่วยติวเข้มวางระบบป้องกัน


นายพุทธิพงษ์​ ปุณณกันต์​ รัฐมนตรี​ว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม​ หรือ​ ดีอีเอส​  กล่าวว่า ขณะนี้มีกลุ่มผู้ที่ประสงค์ร้ายหรือแสวงหาประโยชน์ในลักษณะจับข้อมูลเป็นตัวประกันที่เรียกว่ามัลแวร์หรือการแฮกข้อมูลที่มักมาในรูปแบบของการเรียกค่าไถ่หน่วยงานรัฐหรือเอกชนขนาดใหญ่ โดยในช่วงปี 2560 จนถึงปัจจุบัน ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ไทยเซิร์ต) ภายใต้ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ หรือ สพธอ. (ETDA) หน่วยงานสังกัดกระทรวงดิจิทัลฯ ได้ตรวจพบกลุ่มผู้ไม่หวังดีเข้ามาโจมตีข้อมูลหน่วยงานต่างๆ ในประเทศไทยใช้ชื่อ เช่น วันนาคราย (WannaCry) แกนด์แครบ สต็อป (GandCrab Stop)  โพลีแรนซัม เวอร์ล็อก (PolyRansom/Virlock) ไครซิส/ดาร์มา (Crysis/Dharma) เป็นต้น 

สถิติการโจมตีของมัลแวร์ตั้งแต่เดือนมกราคม-พฤศจิกายน 2563 มีการโจมตีทั้งสิ้น 1,969 ครั้ง มาในลักษณะของมัลแวร์ที่เข้ามาแฮกระบบเพื่อสร้างความเสียหายต่อข้อมูล โดยที่ผ่านมาได้ตรวจพบว่ากลุ่มผู้ไม่หวังดีจะใช้เซิร์ฟเวอร์ทั้งที่อยู่ในประเทศและต่างประเทศโจมตีหน่วยงานที่เป็นโครงสร้างพื้นฐาน อุตสาหกรรมบันเทิง ภาคการเงินและสาธารณสุข ในหลายๆ ประเทศพร้อมๆกัน เพื่อสร้างผลกระทบ ทั้งการสูญเสียข้อมูลสำคัญ สูญเสียความพร้อมใช้งานของระบบคอมพิวเตอร์ เป็นต้น


“ตัวอย่างล่าสุดจากเคสการถูกมัลแวร์โจมตีของโรงพยาบาลสระบุรีที่ถูกแฮกข้อมูลของโรงพยาบาลและคนไข้​เมื่อช่วงเดือนกันยายน2563 ที่ผ่านมานั้น ​เป็นลักษณะของการเรียกค่าไถ่เพื่อแลกกับการปลดล็อกการเข้าถึงข้อมูล ซึ่งต้องชื่นชมศูนย์ไทยเซิร์ตที่ตรวจสอบและพบความผิดปกติที่รวดเร็ว สามารถเร่งกู้ประวัติคนไข้กลับมา​ได้อย่างรวดเร็วและไม่มีการนำข้อมูลไปทำให้โรงพยาบาลเสียหาย​ ดังนั้นจึงอยากให้หน่วยงานต่างๆ มีระบบป้องกันหรือรองรับที่เพียงพอเพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้ามาเจาะข้อมูลได้  และหากหน่วยงานไหนต้องการให้กระทรวงดิจิทัลฯ เข้าไปช่วยวางระบบป้องกันก็สามารถติดต่อเข้ามาเพื่อส่งเจ้าหน้าที่เข้าไปให้คำแนะนำในการวางระบบป้องกันข้อมูลสำคัญ ถือเป็นการป้องกันการโจมตีข้อมูลจากผู้ไม่หวังดีในอนาคต”  นายพุทธิพงษ์กล่าว

ทั้งนี้ช่องทางการติดมัลแวร์ ประกอบด้วย  รูปแบบที่ติดจากการคลิกไฟล์ในอีเมลอ่าน ซึ่งถือเป็นการกลไกการติดตั้งจากเหยื่อเอง (เหยื่อได้รับอีเมลล่อลวงให้เปิดไฟล์ติดตั้งมัลแวร์)  , มัลแวร์จะกระจายตัวเองอัตโนมัติผ่านเครือข่ายภายในไปยังเครื่องคอมพิวเตอร์อื่น ๆ ที่มีช่องโหว่ และเครื่องคอมพิวเตอร์ถูกเจาะโดยโจรไซเบอร์ หลายครั้งพบว่าการเจาะระบบสำเร็จ เริ่มต้นมาจากการเจาะบริการที่มีความเสี่ยงที่เปิดอินเทอร์เน็ต เช่น เครื่องคอมพิวเตอร์มีการเปิดให้บริการ Remote Desktop ร่วมกับมีการตั้งค่ารหัสผ่านคาดเดาง่าย

สำหรับการรับมือและป้องกันมัลแวร์ต่างๆ เบื้องต้นอาจพิจารณาบล็อกการเชื่อมต่อไปยังเซิร์ฟเวอร์ปลายทาง ตามข้อแนะนำของศูนย์ไทยเซิร์ต อาทิ กรณีที่พบว่าเครื่องคอมพิวเตอร์ติดมัลแวร์ ควรตัดการเชื่อมต่อจากเครือข่ายทันที เช่นการดึงสายแลนด์ออก ใช้เทคนิค Application Whitelist เพื่อป้องกันมัลแวร์ และโปรแกรมที่ไม่ได้รับการอนุญาตสามารถทำงานบนเครื่องคอมพิวเตอร์ได้ โดยจัดการให้มีเพียงโปรแกรมที่ระบุและตรวจสอบแล้วทำงานบนเครื่องคอมพิวเตอร์ ส่วนโปรแกรมอื่นๆ ซึ่งรวมถึงมัลแวร์จะไม่สามารถทำงานได้ 


นอกจากนี้ ควรอัพเดตระบบปฏิบัติการและซอฟต์แวร์ รวมถึงโปรแกรมป้องกันไวรัสให้เป็นปัจจุบันอยู่เสมอ และหลีกเลี่ยงในการเปิด Macro จากไฟล์เอกสารแนบที่มากับอีเมล  กรณีหน่วยงานและ องค์กรขนาดใหญ่ ควรทำการบล็อกอีเมลที่มีไฟล์แนบจากแหล่งที่มาที่ไม่น่าเชื่อถือ หากพบเหตุต้องสงสัยหรือต้องการคำแนะนำเพิ่มเติมในกรณีนี้ สามารถประสานกับไทยเซิร์ตโดยตรงได้ที่อีเมลreport@thaicert.or.th หรือโทรศัพท์ 0-2123-1212 -สำนักข่าวไทย.

ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

ล่าหนุ่มโมร็อกโก ฆ่าโหดหมอแซมมี่ เผ่นหนีฮ่องกง

ตำรวจประสานตำรวจสากล เร่งล่าตัวแฟนหนุ่มชาวโมร็อกโก ผู้ต้องสงสัยฆ่าโหดหมอแซมมี่ แพทย์ความงามสาวสอง เจ้าของคลินิกเวชกรรมชื่อดังเชียงใหม่ พบเผ่นหนีไปฮ่องกงแล้ว

ผู้เสียหายร้องตำรวจ ปคบ.ตรวจสอบบริษัท K4 ชวนลงทุนซิม-ตู้เติมเงิน

ผู้เสียหายร้องตำรวจ ปคบ.ตรวจสอบบริษัท K4 ชักชวนลงทุนซิมและตู้เติมเงิน อ้างสิทธิ กสทช. พบมีผู้เสียหาย 5,000 ราย มูลค่าความเสียหาย 2,000 ล้านบาท

รถตู้กลับจากแข่งเรือเสียหลักชนต้นไม้ ดับ 4 เจ็บ 9

สลด! รถตู้กลับจากแข่งเรือยาวที่ จ.ปทุมธานี เสียหลักพุ่งชนต้นไม้ บนถนนสายลำปาง-งาว จ.ลำปาง เสียชีวิต 4 ราย บาดเจ็บ 9 ราย

ตั้ง กก.สอบ 7 ตำรวจ บก.จร.ทำร้ายลูกชายอดีต ตร. พ่อยันเอาเรื่องถึงที่สุด

กองบังคับการตำรวจจราจร ตั้งคณะกรรมการตรวจสอบวินัยร้ายแรง 7 ตำรวจ บก.จร. รุมทำร้ายลูกชายอดีตตำรวจ พ่อและน้องสาวยืนยันไม่ยอมความ เอาเรื่องถึงที่สุด พร้อมท้าตำรวจทั้ง 7 นาย เอากล้องติดหน้าอกออกมาเปิดเผย

ครอบครัวผู้เสียหายที่โดนตำรวจ 7 นาย รุมทำร้าย เผยอาการยังสาหัส ยันไม่ยอมความ แม้มีกระเช้าปริศนามาให้แล้ว 3 กระเช้า พร้อมท้าตำรวจทั้ง 7 นาย เอากล้องติดหน้าอกออกมาเปิดเผยพฤติกรรมตัวเอง ด้าน รอง ผบช.น. ยันตำรวจทั้ง 7 นาย ต้องรับผิดชอบกับสิ่งที่กระทำไป

ครอบครัวของผู้บาดเจ็บที่โดนตำรวจ 7 นาย รุมทำร้าย เดินทางไปพบพนักงานสอบสวน และชุดสืบสวนของ สน.บางเขน ก่อนเดินไปชี้จุดที่เจ้าหน้าที่ตำรวจตั้งด่าน และเป็นจุดเดียวกับที่ตำรวจพาผู้บาดเจ็บเข้ามาจอดรถไว้หลังก่อเหตุทำร้ายร่างกาย เพื่อตรวจสอบว่ารถของผู้บาดเจ็บเป็นรถคันเดียวกับที่ได้ขับแหกด่านหรือไม่ โดยก่อนการชี้จุด พ่อและน้องสาวของผู้ได้รับบาดเจ็บเดินทางมาพร้อมกับร้อยเวร สถานีตำรวจนครบาลบางเขน เจ้าของพื้นที่ เพื่อชี้จุดและให้ข้อมูลกับตำรวจเพิ่มเติม ระหว่างรอตัวผู้บาดเจ็บพักรักษาตัวจนสามารถเข้าให้การกับตำรวจได้

นางสาวธนัชตา น้องสาวผู้บาดเจ็บ บอกว่า พี่ชายยังต้องพักรักษาตัวอยู่ที่โรงพยาบาล จุดที่น่าเป็นห่วงคือบริเวณศีรษะทั้งหมด โดยเฉพาะดวงตาขวามีเลือดออก การมองเห็นยังไม่ปกติ ส่วนตามร่างกายมีร่องรอยฟกช้ำ แต่ยังโชคดีที่ไม่มีส่วนใดต้องผ่าตัด

เหตุการณ์ครั้งนี้รู้สึกรับไม่ได้ ยืนยันจะดำเนินคดีให้ถึงที่สุด ไม่ว่าจะเข้าข้อกฎหมายข้อไหนพร้อมจะต่อสู้ มองว่าเป็นการกระทำเกินกว่าเหตุ เพราะพี่ชายของตนไปคนเดียวและไม่มีอาวุธ แต่คู่กรณีเป็นถึงตำรวจ และมีด้วยกันถึง 7 นาย ทันทีที่รู้เรื่องตนเองรีบเดินทางมาที่ด่านทันที พยายามสอบถามว่าตำรวจนายไหนเป็นคนทำพี่ชายของตนเอง แต่ไม่ได้รับคำตอบ ซึ่งพี่ชายพยายามบอกแล้วว่าไม่ใช่คนขับรถหนีด่าน

นางสาวธนัชตา ยังฝากถึงตำรวจตั้งด่านทุกนายว่าทุกคนมีกล้องติดหน้าอก ตนเองพยายามขอดูแต่มีการอ้างว่ากล้องเสียบ้าง เปิดไม่ได้บ้าง จึงอยากฝากไปถึงตำรวจตั้งด่านในวันนั้นทุกนายให้เอากล้องติดหน้าอกออกมาเปิดเผย เพื่อเป็นการยืนยันเหตุการณ์ทั้งหมด เพราะเหตุการณ์วันนั้นตนเองก็มีหลักฐาน รวมถึงพยานคือคนที่เข้าด่านตรวจก็เห็นทุกคนว่าเหตุการณ์ตรงนั้นเกิดอะไรขึ้น อยู่ที่ตำรวจจะกล้าหรือไม่กล้า

น้องสาวผู้บาดเจ็บ บอกอีกว่าเมื่อวานนี้ (4 ธ.ค.) มีกระเช้าผลไม้-ดอกไม้ปริศนา ซึ่งไม่รู้ว่าเป็นของใคร หรือของตำรวจสังกัดใดบ้างนำมาเยี่ยม ขอย้ำว่าไม่ขอรับกระเช้า เพราะไม่สามารถรู้ได้เลยว่านำเอามาให้ด้วยเหตุผลอะไรแอบแฝง

ด้าน พันตำรวจโท ธนชัย เกิดศรี หรือสารวัตรเจี๊ยบ อดีตพนักงานสอบสวน กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับทรัพยากรธรรมชาติและสิ่งแวดล้อม หรือ บก.ปทส. ซึ่งเป็นพ่อของผู้บาดเจ็บ เปิดเผยว่า ในฐานะที่ตนเคยเป็นอดีตตำรวจกองบังคับการตำรวจจราจรมาก่อนไปอยู่ บก.ปทส. ตามปกติแล้วตำรวจมีขั้นตอนในการใช้ยุทธวิธีเพื่อจับผู้ต้องหาด้วยเครื่องพัฒนาการอยู่แล้ว ซึ่งไม่จำเป็นต้องใช้ความรุนแรงที่เกินกว่าเหตุแบบนี้ กรณีหากผู้ต้องหามีการต่อสู้หรือขัดขวาง ตำรวจไม่มีสิทธิที่จะไปรุมทำร้ายร่างกายแต่อย่างใด ซึ่งจะพยายามเลี่ยงการใช้กำลังให้น้อยที่สุด การจับกุมตำรวจต้องมีการแสดงตัวเป็นตำรวจ พร้อมกับแจ้งให้ทราบว่าทำอะไรผิด จากนั้นจะเชิญตัวมาที่ด่านหรือโรงพักในพื้นที่ เพื่อดำเนินการสอบปากคำและพิจารณาแจ้งข้อกล่าวหาในภายหลัง

สำหรับเหตุการณ์ที่เกิดขึ้นไม่คาดคิดว่าจะมาเกิดขึ้นในยุคสมัยนี้ เพราะมีโซเชียลเป็นหูเป็นตา ยืนยันว่าจะไม่มีการเจรจาไกล่เกลี่ย แม้ว่าจะให้ผู้บังคับบัญชาระดับสูงลงมาพูดคุยก็ตาม เมื่อวานนี้ทางพยาบาลแจ้งว่ามีตำรวจนำกระเช้ามามอบให้แล้ว 3 กระเช้า แต่ตนไม่รับ เพราะไม่รู้ว่ามาด้วยวัตถุประสงค์อะไร และไม่รู้ว่าเป็นของหน่วยงานใด เนื่องจากพยาบาลแจ้งแค่ว่าเป็นตำรวจเท่านั้น

ส่วนความคืบหน้าคดี พันตำรวจเอก อนันต์ วรสาตร์ ผู้กำกับการ สน.บางเขน ให้ข้อมูลว่า เบื้องต้นพนักงานสอบสวน สอบปากคำน้องสาวและแม่ของผู้บาดเจ็บในฐานะพยาน ส่วนผู้บาดเจ็บตอนนี้แพทย์ยังไม่อนุญาตให้พนักงานสอบสวนเข้าไปสอบปากคำ เนื่องจากยังอยู่ในอาการสาหัส

ส่วนกรณีผู้ก่อเหตุทั้ง 7 นายที่เป็นตำรวจ ตอนนี้ยังไม่มีการสอบปากคำ เนื่องจากพนักงานสอบสวนอยากทราบพฤติการณ์ของกลุ่มผู้ก่อเหตุจากผู้เสียหายก่อน ยืนยันว่าจะไม่มีการช่วยเหลือแม้ว่ากลุ่มผู้ก่อเหตุจะเป็นตำรวจก็ตาม

ด้าน พลตำรวจตรี ธวัช วงศ์สง่า รองผู้บัญชาการตำรวจนครบาล ซึ่งดูแลรับผิดชอบงานจราจร ให้ข้อมูลกับทีมข่าวว่า เบื้องต้นผู้บังคับการตำรวจจราจรกลาง รายงานมาเบื้องต้นว่าผู้ก่อเหตุที่เป็นตำรวจทั้ง 7 นาย บอกว่ามีการเข้าใจผิด คิดว่าจะขับรถแหกด่านจึงมีการตามไป ก่อนที่ผู้เสียหายจะมีการขัดขืน ทำให้ตำรวจทั้ง 7 นาย ต้องใช้กำลังในการระงับเหตุ ยอมรับว่าเป็นการทำเกินกว่าเหตุจริงๆ ตอนนี้ทราบว่ากองบังคับการตำรวจจราจรมีการตั้งคณะกรรมการตรวจสอบวินัยร้ายแรงขึ้นแล้ว ส่วนทางคดีอาญาอยู่ที่ สน.บางเขน

สำหรับเหตุการณ์ที่เกิดขึ้น ตำรวจทั้ง 7 นาย ต้องชี้แจงและยอมรับกับสิ่งที่ได้กระทำลงไป รวมทั้งอาจจะต้องทบทวนเรื่องยุทธวิธีที่่ใช้ในการระงับเหตุ แต่ยืนยันว่าตำรวจไม่เคยมีวิธีระงับเหตุด้วยการทำร้ายร่างกายแต่อย่างใด.-414-สำนักข่าวไทย

ข่าวแนะนำ

ไทยตอนบนอุณหภูมิสูงขึ้น แต่ยังมีอากาศเย็นในตอนเช้า

กรมอุตุฯ รายงานไทยตอนบน อุณหภูมิสูงขึ้นแต่ยังมีอากาศเย็นในตอนเช้า บริเวณยอดดอยและยอดภูอากาศเย็นถึงหนาว ภาคใต้ตอนล่างฝนตกหนักบางแห่ง

นายกฯ ล่องเรือชมความงาม “วิจิตรเจ้าพระยา 2024”

“นายกฯ แพทองธาร” นำ ครม. ล่องเรือชม “วิจิตรเจ้าพระยา 2024” หนุนการท่องเที่ยวช่วงปลายปี อยากเห็นคนไทยออกมาเที่ยวชมเยอะๆ