รายงานด้านความปลอดภัยของซิสโก้ประจำปี 2557 (Cisco 2014 Annual Security Report) เปิดเผยว่าภัยคุกคามที่ใช้ประโยชน์จากความไว้ใจในระบบของผู้ใช้ รวมถึง แอพพลิเคชั่นและเครือข่ายส่วนบุคคล มีปริมาณเพิ่มสูงขึ้นจนน่าตกใจรวมถึง ปัญหาขาดแคลนบุคลากรผู้เชี่ยวชาญด้านการรักษาความปลอดภัยเกือบหนึ่งล้านคนทั่วโลก ส่งผลกระทบต่อความสามารถขององค์กรในการตรวจสอบและคุ้มครองเครือข่ายขณะที่จุดอ่อนและภัยคุกคามโดยรวมเพิ่มขึ้นจนถึงระดับสูงสุดนับตั้งแต่ปี 2543เป็นต้นมา  ข้อมูลที่พบในรายงานดังกล่าวนำเสนอภาพที่ชัดเจนของปัญหาและความท้าทายด้านความปลอดภัยที่มีการพัฒนาเปลี่ยนแปลงอย่างรวดเร็วซึ่งองค์กรธุรกิจ ฝ่ายไอที และผู้ใช้ต้องประสบพบเจอ ผู้โจมตีใช้วิธีการต่างๆ เช่นการขโมยรหัสผ่านและข้อมูลผู้ใช้ (Credentials) การแทรกซึมแบบแฝงเร้น(Hide-in-plain-sight infiltrations) และการใช้ประโยชน์จากความไว้วางใจเมื่อทำธุรกรรมทางเศรษฐกิจบริการภาครัฐ และการติดต่อสื่อสารทางสังคม ประเด็นสำคัญในรายงานความปลอดภัยประจำปีดังกล่าวระบุด้วยว่า  ความซับซ้อนที่เพิ่มขึ้นและการแพร่กระจายของภัยคุกคามการโจมตีอย่างง่ายๆ ที่สร้างความเสียหายในระดับที่ควบคุมได้กำลังถูกแทนที่ด้วยปฏิบัติการที่เป็นระบบของกลุ่มอาชญากรในโลกไซเบอร์ในลักษณะซับซ้อน มีเงินทุนสนันสนุนที่ดีสร้างความเสียหายทางเศรษฐกิจและทำลายชื่อเสียงองค์กรภาครัฐและภาคเอกชนที่ตกเป็นเหยื่อ    อุปกรณ์พกพาอัจฉริยะและคลาวด์คอมพิวติ้งเติบโตอย่างรวดเร็วส่งผลให้มีพื้นที่การโจมตีกว้างขวางมากขึ้นอย่างที่ไม่เคยมีมาก่อนอุปกรณ์ชนิดใหม่และสถาปัตยกรรมโครงสร้างแบบใหม่เปิดโอกาสให้ผู้โจมตีสามารถใช้ประโยชน์จากจุดอ่อนที่คาดไม่ถึงและทรัพยากรที่ไม่ได้รับการปกป้องอย่างเพียงพอ    นอกจากนี้ กลุ่มอาชญากรไซเบอร์ได้เรียนรู้ว่าการใช้ประโยชน์จากพลังของโครงสร้างพื้นฐานอินเทอร์เน็ตให้ประโยชน์มากมายมหาศาลกว่าการเข้าถึงเพียงแค่คอมพิวเตอร์หรืออุปกรณ์ของผู้ใช้ การโจมตีในระดับโครงสร้างพื้นฐานนี้มุ่งที่จะเข้าถึงเว็บโฮสติ้งเซิร์ฟเวอร์ที่สำคัญรวมไปถึงเนมเซิร์ฟเวอร์ และดาต้าเซ็นเตอร์โดยมีเป้าหมายที่จะแพร่กระจายการโจมตีไปสู่อุปกรณ์ของผู้ใช้ที่ใช้บริการจากทรัพยากรเหล่านี้ ด้วยการพุ่งเป้าไปที่โครงสร้างพื้นฐานอินเทอร์เน็ต ผู้โจมตี (Attackers)จะทำลายความไว้วางใจในทุกสิ่งที่เชื่อมต่อหรืออาศัยโครงสร้างพื้นฐานดังกล่าว

ขอขอบคุณแหล่งที่มา : เผยอาชญากรไซเบอร์ซับซ้อนและทุนหนามากขึ้น

Posts related