การทําความเข้าใจเกี่ยวกับแรนซัมแวร์
แรนซัมแวร์คือซอฟต์แวร์ที่เป็นอันตรายหรือมัลแวร์ชนิดหนึ่งที่เหล่าอาชญากรไซเบอร์ใช้เพื่อบล็อกการเข้าถึง ทําลาย หรือเผยแพร่ข้อมูลสําคัญของเหยื่อ เว้นแต่จะมีการจ่ายค่าไถ่ แรนซัมแวร์แบบดั้งเดิมนั้นพุ่งเป้าไปที่บุคคลและองค์กร แต่การพัฒนาสองรูปแบบล่าสุดอย่างแรนซัมแวร์ที่ดำเนินการโดยมนุษย์และแรนซัมแวร์ในรูปการบริการกลายเป็นภัยคุกคามระดับใหญ่สําหรับองค์กรใหญ่ๆ มากมาย
กลุ่มผู้โจมตีใช้ปัญญาร่วมกันเพื่อเข้าถึงเครือข่ายองค์กรด้วยแรนซัมแวร์ที่ดำเนินการโดยมนุษย์ ก่อนที่จะติดตั้งแรนซัมแวร์ พวกเขาจะค้นคว้าหาข้อมูลบริษัทเพื่อทําความเข้าใจเกี่ยวกับช่องโหว่ต่างๆ และในบางกรณี จะเปิดเผยเอกสารทางการเงินที่ช่วยให้พวกเขากำหนดค่าไถ่ได้
สำหรับแรนซัมแวร์ในรูปการบริการนั้น นักพัฒนาที่เป็นอาชญากรกลุ่มหนึ่งสร้างแรนซัมแวร์ชนิดนี้ขึ้นมา จากนั้นจ้างอาชญากรไซเบอร์คนอื่นให้แฮ็กเครือข่ายขององค์กรและติดตั้งแรนซัมแวร์ลงไป ทั้งสองกลุ่มนี้จะแบ่งกำไรตามอัตราที่ตกลงกัน
แรนซัมแวร์ทุกชนิดสร้างความเสียหายอย่างมากต่อบุคคลและองค์กรที่ถูกโจมตี ซึ่งอาจใช้เวลาหลายวัน หลายสัปดาห์ หรือหลายเดือนในการกู้คืนระบบที่ถูกโจมตีกลับมา ส่งผลให้สูญเสียผลิตภาพการทํางานและยอดขายไป และองค์กรอาจได้รับความเสียหายต่อชื่อเสียงของตนที่มีต่อลูกค้าและชุมชนด้วย
กลุ่มผู้โจมตีใช้ปัญญาร่วมกันเพื่อเข้าถึงเครือข่ายองค์กรด้วยแรนซัมแวร์ที่ดำเนินการโดยมนุษย์ ก่อนที่จะติดตั้งแรนซัมแวร์ พวกเขาจะค้นคว้าหาข้อมูลบริษัทเพื่อทําความเข้าใจเกี่ยวกับช่องโหว่ต่างๆ และในบางกรณี จะเปิดเผยเอกสารทางการเงินที่ช่วยให้พวกเขากำหนดค่าไถ่ได้
สำหรับแรนซัมแวร์ในรูปการบริการนั้น นักพัฒนาที่เป็นอาชญากรกลุ่มหนึ่งสร้างแรนซัมแวร์ชนิดนี้ขึ้นมา จากนั้นจ้างอาชญากรไซเบอร์คนอื่นให้แฮ็กเครือข่ายขององค์กรและติดตั้งแรนซัมแวร์ลงไป ทั้งสองกลุ่มนี้จะแบ่งกำไรตามอัตราที่ตกลงกัน
แรนซัมแวร์ทุกชนิดสร้างความเสียหายอย่างมากต่อบุคคลและองค์กรที่ถูกโจมตี ซึ่งอาจใช้เวลาหลายวัน หลายสัปดาห์ หรือหลายเดือนในการกู้คืนระบบที่ถูกโจมตีกลับมา ส่งผลให้สูญเสียผลิตภาพการทํางานและยอดขายไป และองค์กรอาจได้รับความเสียหายต่อชื่อเสียงของตนที่มีต่อลูกค้าและชุมชนด้วย
ติดตาม Microsoft Security