สปอตไลต์
- ย้อนรอยเหตุการณ์ SolarWinds Attack
- Fujifilm, Microsoft และ JBS ตกเป็นเป้าหมายของแรนซัมแวร์
- อุตสาหกรรมเซมิคอนดักเตอร์จะตกเป็นเป้าหมายถัดไปหรือไม่
แฮ็กเกอร์มักจะหาช่องทางโจมตีเสมอ สำหรับพวกเขา เรื่องนี้ไม่ใช่เพียงต้องการสร้างความปั่นป่วน แต่ยังเป็นเหมือนเกมหนึ่ง เมื่อการรักษาความปลอดภัยเครือข่ายเข้มงวดขึ้น แฮ็กเกอร์ก็ยิ่งรู้สึกท้าทายกับปัญหาใหม่ ๆ ที่ต้องแก้ไข
อาจเป็นเรื่องชัดเจน แต่แฮ็กเกอร์มีความเชี่ยวชาญสูงยิ่งกว่าที่คิด ที่แย่กว่านั้น แฮ็กเกอร์ทั้งฉลาดและอยากให้ทุกคนรับรู้ถึงความสามารถของตน
กลุ่มผู้อยู่เบื้องหลังการโจมตีทางไซเบอร์เหล่านี้ยังมีอีกหนึ่งคุณสมบัติ: เบื่อง่าย
แล้วสุภาษิตที่ว่า... "Idle hands are the devil's hacker shop"
:quality(85))
องค์กรเป้าหมายล่าสุดจากการโจมตีทางไซเบอร์คือ JBS และ Fujifilm องค์กรหนึ่งเป็นซัพพลายเออร์เนื้อสัตว์รายใหญ่ระดับโลก อีกองค์กรเป็นบริษัทยักษ์ใหญ่จากญี่ปุ่น ผลิตสินค้า digital imaging และชุดอุปกรณ์การแพทย์ขั้นสูง
ความแตกต่างของธุรกิจแต่ละแห่งชี้ให้เห็นสิ่งหนึ่งเกี่ยวกับการโจมตีทางไซเบอร์ คือผู้โจมตีไม่สนใจว่าองค์กรจะผลิตอะไร ไม่ว่าเนื้อสัตว์ เทคโนโลยี ยานยนต์ ความมั่นคง ฯลฯ
พวกเขาไม่สนใจ สิ่งที่ต้องการคือสร้างความปั่นป่วนในห่วงโซ่อุปทานและแสดงศักยภาพด้านเทคโนโลยีของตน
Microsoft ก็เป็นอีกหนึ่งบริษัทที่เผชิญปัญหาการโจมตีทางไซเบอร์อย่างต่อเนื่อง โดยเชื่อว่าสาเหตุเกิดจากกลุ่มอาชญากรรมไซเบอร์ Nobelium ซึ่งถูกระบุว่ามีความเชื่อมโยงกับเหตุการณ์โจมตี SolarWinds เมื่อปีก่อน
สรุปเหตุการณ์ SolarWinds
การแทรกซึมเข้าไปใน SolarWinds ได้รับการประกาศในเดือนธันวาคม 2020 ว่าเป็นการโจมตีความมั่นคงปลอดภัยไซเบอร์ที่ซับซ้อนและล้ำหน้าอย่างมาก ห่วงโซ่อุปทานของบริษัทถูกแทรกซึม และผลิตภัณฑ์ก็ถูกฝังโค้ดอันตรายไว้ ลูกค้าที่ดาวน์โหลดผลิตภัณฑ์นี้จึงเปิดช่องให้มัลแวร์แอบแทรกเข้าเครือข่ายของตนเอง
องค์กรที่ไม่มีความเชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้รับคำแนะนำให้ถอดเครือข่ายออกจากแอปพลิเคชันของ SolarWinds อย่างสิ้นเชิง กรณีนี้สะท้อนให้เห็นว่า องค์กรที่ไม่มีมาตรการป้องกันการโจมตีทางไซเบอร์จะไม่สามารถรับมือได้ จนต้องรอผู้เชี่ยวชาญจากภายนอกเข้ามาแก้ไข
ขณะที่องค์กรที่มีทีมและกลยุทธ์ความปลอดภัยไซเบอร์สามารถตรวจสอบระบบและวิเคราะห์เครือข่ายของตนเพื่อค้นหามัลแวร์ รวมถึงยังมีโอกาสใช้งานแอปพลิเคชันของ SolarWinds ต่อไป เนื่องจากมีขีดความสามารถในการจัดการกับภัยคุกคามทางไซเบอร์
เหตุการณ์นี้เน้นย้ำถึงความสำคัญของแนวคิด "Cyber Hygiene"
Cyber hygiene หมายถึงระดับประสิทธิภาพในการลดความเสี่ยงจากภัยไซเบอร์ขององค์กรหรือบริษัท โดยตามคำแนะนำจาก Center for Internet Security ระดับ cyber hygiene ขั้นต่ำสำหรับองค์กรควรประกอบด้วย
- การสำรวจรายการทรัพย์สินขององค์กร
- การจัดการการอัปเดตแพตช์และช่องโหว่
- การใช้งานการพิสูจน์ตัวบุคคลแบบหลายปัจจัย
- การใช้บัญชีผู้ใช้สิทธิ์ต่ำสุด
- การเพิ่มความแข็งแกร่งของระบบ
องค์กรที่ปฏิบัติตามแนวทางเหล่านี้กำลังเดินมาถูกทางแล้วสำหรับการรักษาความปลอดภัยไซเบอร์
แม้แต่ Microsoft ก็ไม่ปลอดภัย
แม้องค์กรที่มีงบลงทุนในระบบ cybersecurity ระดับสูงสุดอย่าง Microsoft ก็ยังตกเป็นเหยื่อของการโจมตีได้
เซิร์ฟเวอร์อีเมลของบริษัทเทคโนโลยีรายใหญ่นี้ถูกโจมตีผ่านแคมเปญฟิชชิ่งที่มีการประสานงาน ส่งผลกระทบกับบัญชีผู้ใช้งานมากกว่า 3,000 ราย และองค์กรกว่า 150 แห่ง
การโจมตีฟิชชิ่งมีเป้าหมายเพื่อขโมยข้อมูลและสร้างความโกลาหลให้กับองค์กรและห่วงโซ่อุปทาน
บทเรียนสำคัญที่ได้ คือ ทุกองค์กรมีความเสี่ยงต่อภัยคุกคามทาง cybersecurity
ถาม JBS และ Fujifilm ได้เลย
ทำไมซัพพลายเออร์เนื้อสัตว์ระดับโลกและกลุ่มธุรกิจเทคโนโลยีจึงตกเป็นเป้าโจมตี คำถามนี้ควรปล่อยให้ผู้เชี่ยวชาญด้านภัยคุกคาม John Hultquist จากบริษัทความปลอดภัยไซเบอร์ FireEye เป็นผู้ตอบ
"ห่วงโซ่อุปทาน ระบบโลจิสติกส์ และการขนส่งที่ขับเคลื่อนสังคมของเรามีความเปราะบางต่อแรนซัมแวร์เป็นพิเศษ เพราะการโจมตีเพียงจุดเดียวอาจส่งผลกระทบอย่างรุนแรงและกระตุ้นให้เกิดการชำระเงินอย่างเร่งด่วน"
นี่คือหลักฐานเพิ่มเติมว่ากลุ่มแฮ็กเกอร์มีเป้าหมายเพื่อทำลายห่วงโซ่อุปทานโลก โดยเฉพาะในอุตสาหกรรมที่มีความต้องการสูง และในตอนนี้ อุตสาหกรรมที่มีความต้องการสูงที่สุดคืออะไร
ระวังการโจมตีผู้ผลิตเซมิคอนดักเตอร์และชิ้นส่วนคอมพิวเตอร์ขั้นสูง
แนวโน้ม ความต้องการของผู้บริโภค ที่พุ่งสูงขึ้น ความต้องการด้านการประมวลผลในยานยนต์ และการปิดโรงงานเนื่องจากโควิด ต่างเป็นปัจจัยที่ก่อให้เกิดปัญหาการขาดแคลนชิปในปัจจุบัน สิ่งสุดท้ายที่อุตสาหกรรมต้องการเวลานี้คือการโจมตีทางไซเบอร์
นอกจากนี้ อย่าลืมว่าเคยมีเหตุการณ์ละเมิดไซเบอร์กับ Tower Semiconductor ในช่วงปลายปี 2020 จนบริษัทต้องจ่ายเงินหลายแสนดอลลาร์เพื่อปลดแรนซัมแวร์ ส่งผลให้ต้องระงับบางส่วนของการดำเนินงานชั่วคราว ทำให้เกิดการหยุดชะงักในห่วงโซ่อุปทาน หากเกิดการโจมตีทางไซเบอร์กับซัพพลายเชนของเซมิคอนดักเตอร์และชิ้นส่วนขั้นสูงอีกครั้ง อาจสร้างปัญหาใหญ่ในปี 2021
ถ้าเป็นปี 2019 บางทีอาจจะมองโลกในแง่ดีได้
ยังจำปี 2019 ได้ไหม ภาพในวันนั้นดูจะเป็นแบบนี้
:quality(85))
ความรู้สึกในปี 2020 ยังคงส่งผลต่อปี 2021 และดูเหมือนกฎของ Murphy จะกลายเป็นเรื่องปกติไปแล้ว หากสิ่งไม่ดี สามารถ เกิดขึ้นได้ ก็มักจะเกิดขึ้นอย่างแน่นอน