Blog Details

  • Home
  • การโจมตี Ransomware กลุ่ม Healthcare
admin March 19, 2022 0 Comments

วิธีตรวจสอบ และป้องกัน Ryuk Ransomware

วิธีป้องกัน Ryuk Ransomware

ในขณะทั่วโลกกำลังหาทางรับมือกับการระบาดของ Covid-19 แต่กลับมีผู้โจมตีทางไซเบอร์กลุ่มหนึ่งได้โจมตีข้อมูลด้วยแรนซัมแวร์ในโรงพยาบาลทั่วสหรัฐอเมริกาและแคนาดา โดยใช้ Ryuk ransomware ซึ่งเป็นระบบการโจมตีที่มีความซับซ้อน

สิ่งที่เกิดขึ้นเมื่อมัลแวร์เรียกค่าไถ่ด้านการดูแลสุขภาพของ Covid-19 

เมื่อวันที่ 28 ตุลาคม สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) กระทรวงสาธารณสุขและบริการมนุษย์ (HHS) ได้ร่วมกันออกคำเตือนเกี่ยวกับการโจมตีที่มุ่งเป้าไปที่สถานพยาบาล ซึ่งถูกโจมตีโดย Ryuk ransomware โดยมีตรวจพบการโจมตีที่บังคับให้ผู้ให้บริการด้านการแพทย์ปิดเครือข่ายภายในและเปลี่ยนเส้นทางรถพยาบาล จากนั้นมีการโจมตีในลักษณะที่คล้ายกันโดยแฮ็กเกอร์เน้นไปที่การเรียนค่าไถ่จากหน่วยงาน การโจมตีนี้แสดงการเข้าถึงข้อมูลของผู้ป่วยและขัดขวางการรักษาพยาบาลทำให้โรงพยาบาลเกิดแรงกดดันมหาศาลต่อสถาบันทางการแพทย์และง่ายต่อการเรียกค่าไถ่

แนวทางปฏิบัติที่ดีที่สุด: วิธีปกป้ององค์กรของคุณจากแรนซัมแวร์สำหรับ CISO และผู้นำด้านความปลอดภัย

  1. ให้ความรู้แก่พนักงานด้วยการฝึกอบรมความตระหนักด้านความปลอดภัย
  2. ใช้การฝึกอบรมตามสถานการณ์จริงเพื่อเตรียมพนักงานให้พร้อมเผชิญภัยคุกคามในโลกแห่งความเป็นจริง
  3. พัฒนาฮีโร่ความปลอดภัยทางไซเบอร์ภายในเพื่อให้เกิดความรับผิดชอบในการสร้างวัฒนธรรมองค์กรให้ปลอดภัยและและช่วยเหลือพนักงานคนอื่น ๆ
  4. จัดให้มีการสื่อสารอย่างต่อเนื่องและรณรงค์สร้างความตระหนักด้านความปลอดภัย
  5. อัปเดตระบบไอทีทั้งหมดเป็นประจำ 
  6. ช่วยพนักงานเลือกรหัสผ่านที่คาดเดายาก 

แนวทางปฏิบัติที่ดีที่สุดสำหรับผู้ใช้ในการป้องกันแรนซัมแวร์

  1. ตรวจสอบเว็บไซต์และที่อยู่ของอีเมลสำหรับสิ่งน่าสงสัย
  2. อย่าคลิกลิงก์ที่ไม่ได้รับการยืนยันว่าถูกต้องหรือลิงค์ที่น่าสงสัย
  3. หลีกเลี่ยงการเปิดไฟล์แนบอีเมลจากผู้ส่งที่ไม่น่าชื่อถือ
  4. เยี่ยมชมเฉพาะเว็บไซต์ที่คุณไว้วางใจเท่านั้น
  5. หลีกเลี่ยงแหล่งจัดเก็บข้อมูลไม่คุ้นเคยเช่น แฟลชไดรฟ์ USB และฮาร์ดไดรฟ์สำรอง เนื่องจากสิ่งเหล่านี้อาจแพร่ระบาดในอุปกรณ์ของคุณ
  6. ทำการสแกนไวรัสและอัพเดตซอฟต์แวร์เป็นประจำ
  7. สำรองไฟล์ของคุณเป็นประจำ

การฝึกอบรมความตระหนักด้านความปลอดภัยแก่พนักงานที่เกี่ยวข้องกับวิธีหลีกเลี่ยงการโจมตีทางไซเบอร์ จะทำให้ระบบของบริษัทและข้อมูลที่ละเอียดอ่อนตกอยู่ในความเสี่ยงน้อยที่สุด

Albatross มีทีมผู้เชี่ยวชาญ หรือที่ปรึกษา ที่พร้อมจะให้บริการสร้างความตระหนักแบบครบวงจร เช่น วางแผนการรับมือกับภัยคุกคามทางไซเบอร์ ฝึกอบรมสร้างความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศ จำลองการโจมตีในรูปแบบต่างๆ เช่น Email Phishing  เป็นต้น