Skip to content

การฟื้นฟูการถูกโจมตีโดย Ransomware กับธุรกิจ SMEs ด้วยโซลูชันของ GFI Software

จากบทความ “Company Hacked? A Cybersecurity Action Plan for Businesses” ที่ถูกจัดทำขึ้นโดย GFI Software ซึ่งพูดถึงภัยคุกคามทางไซเบอร์ (cybersecurity) และขั้นตอนการรับมือกรณีถูกโจมตี ของ SMEs แอดมินลองประยุกต์เป็นเหตุการณ์ที่เข้าใจง่ายผ่านบริษัทสมมติที่ชื่อ  “บริษัท บัญชีเชี่ยวชาญ” บริษัทรับจ้างทำบัญชี  วางแผนบัญชี ทำระบบบัญชี และ Audit ที่มีลูกค้าจำนวนมาก ครอบคลุม SMEs หลายกลุ่มอุตสาหกรรม

Credit : ที่มาภาพจาก Bitcoin Magazine

กรณีศึกษา: การรับมือจากการโจมตี Ransomware ด้วยโซลูชันของ GFI Software

  • บริษัท : “บริษัท บัญชีเชี่ยวชาญ” บริษัทรับจ้างทำบัญชี วางแผนบัญชี ทำระบบบัญชี และ Audit ที่มีลูกค้าจำนวนมาก ครอบคลุม SMEs หลายกลุ่มอุตสาหกรรม

  • สถานการณ์ : “บริษัท บัญชีเชี่ยวชาญ” ตกเป็นเหยื่อของการถูกโจมตีด้วย Ransomware ที่ซับซ้อน แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ที่ไม่ได้รับการแก้ไขบนซอฟต์แวร์ผ่านการเข้าถึงระยะไกล (Remote Access) ทำให้แฮกเกอร์สามารถเข้าถึงเครือข่ายภายในบริษัทได้ โดยโจรไซเบอร์ได้เข้ารหัสข้อมูลทางการเงินที่สำคัญ รวมถึงข้อมูลด้านภาษีและข้อมูลสำคัญอื่นๆของลูกค้าของบริษัท เพื่อเรียกร้องค่าไถ่ด้วยเงินบิตคอยน์ สำหรับการถอดรหัส (Ransomware) 

  • ผลกระทบ : การทำงานทุกอย่างหยุดชะงัก พนักงานไม่สามารถเข้าถึงไฟล์ของลูกค้า และ “บริษัท บัญชีเชี่ยวชาญ” ต้องเผชิญกับผลทางกฎหมายที่อาจเกิดขึ้นจากข้อมูลลูกค้าถูกบุกรุกและถูกขโมย

การตอบสนองโดยใช้โซลูชันของ GFI Software

1. Contain the Breach: Act Fast, Act Smart (จัดการปัญหาด้วยความรวดเร็วและแม่นยำ)

  • แยกส่วนความเสียงหาย: ทีมไอทีของ “บริษัท บัญชีเชี่ยวชาญ” ระบุเซิร์ฟเวอร์ที่โดน Ransomware โดยใช้เครื่องมือการมองเห็นเครือข่ายภาพรวมของ GFI LanGuard ทำให้พวกเขาแยกเซิร์ฟเวอร์ที่ติดไวรัสออกเพื่อป้องกันการแพร่กระจายเพิ่มของ Ransomware ภายในเครือข่าย ฟังก์ชันการทำงานที่สำคัญบางอย่าง เช่น อีเมล ยังคงอยู่ทำงานได้โดยที่ไม่ได้รับผลกระทบ

  • ระบุแหล่งที่มา: ทีมไอทีตรวจสอบเวกเตอร์การโจมตีด้วยความสามารถในการประเมินความเสี่ยงของ GFI LanGuard พวกเขาค้นพบช่องโหว่ที่รู้จักในซอฟต์แวร์การเข้าถึงระยะไกลที่ไม่ได้รับการแก้ไข

  • การจัดการในมุมของกฎหมาย: “บริษัท บัญชีเชี่ยวชาญ” จัดการบันทึกระบบ หน้าจอ และภาพเซิร์ฟเวอร์ต่างๆทันที หลักฐานนี้สำคัญมากในการระบุขอบเขตของการโจมตีและแนวทางตามกฎหมาย รวมถึงบันทึกการจัดการต่างๆ ในการคืนสภาพธุรกิจให้กลับมาเป็นปกติด้วยวิธีการใด

2. Secure Critical Assets: Protect the Core (ดูแลส่วนงานที่สำคัญผ่านการปกป้องแกนหลัก)

  • การยกเครื่องพาสเวิร์ด: การใช้คุณสมบัติการจัดการพาสเวิร์ดของ GFI KerioControl “บริษัท บัญชีเชี่ยวชาญ” บังคับให้รีเซ็ตพาสเวิร์ดสำหรับบัญชีผู้ใช้ทุกคน โดยให้ความสำคัญกับบัญชีที่มีสิทธิ์เข้าถึงข้อมูลทางการเงินหรือข้อมูลที่มีความสำคัญอื่นๆ พวกเขายังใช้กลยุทธ์พาสเวิร์ดที่รัดกุมตามเกณฑ์มาตรฐานกับ KerioControl เพื่อให้แน่ใจว่ามีพาสเวิร์ดที่ใช้งานได้ดีขึ้นสำหรับอนาคต

  • MFA (Multi Factor Authentication): การยืนยันตัวตนแบบหลายขั้นตอน (MFA) ถูกเปิดใช้งานบนระบบที่สำคัญทั้งหมดด้วย GFI KerioControl โดย MFA นี้จะเพิ่มชั้นความปลอดภัยและทำให้การทำงานของแฮกเกอร์ยากขึ้น ถึงแม้ว่าพวกแฮกเกอร์เหล่านั้นจะได้รับชื่อผู้ใช้และพาสเวิร์ดที่ถูกต้องจาก darkweb ใดๆ ก็ตาม

  • ทบทวนและจำกัดการเข้าถึง: “บริษัท บัญชีเชี่ยวชาญ” ดำเนินการทบทวนการอนุญาตผู้ใช้ภายในเครือข่ายอย่างละเอียด การเข้าถึงข้อมูลทางการเงินและข้อมูลสำคัญจะจำกัดเฉพาะบุคคลที่ได้รับอนุญาตเท่านั้นโดยใช้คุณสมบัติการควบคุมการเข้าถึงผู้ใช้ของ GFI LanGuard

3. Investigate and Assess: Understand the Damage (ตรวจสอบและประเมิน: เข้าใจความเสียหาย)

  • ประเมินความเสียหายจากการโจมตี: ทีมไอทีของบริษัทร่วมมือกับบริษัท Cybersecurity ที่มีความเชี่ยวชาญเฉพาะทางเพื่อดำเนินการวิเคราะห์ความเป็นไปได้ต่างๆอย่างละเอียด การสืบสวนเผยให้เห็นถึงจำนวนข้อมูลที่ถูกดึงออกไปของลูกค้าแต่ละบริษัท และความเสียหายที่เกิดขึ้น 

  • ความช่วยเหลือจากภายนอก: ตลอดการสืบสวน ผู้เชี่ยวชาญด้าน Cybersecurity และทีมงานไอที ให้การรับรองว่า “บริษัท บัญชีเชี่ยวชาญ” ปฏิบัติตามข้อผูกพันทางกฎหมายและข้อบังคับทั้งหมดที่เกี่ยวข้องกับการละเมิดข้อมูลตามกฎหมายทุกประการ

  • การวิเคราะห์ช่องโหว่: ความสามารถในการสแกนช่องโหว่ของ GFI LanGuard ถูกใช้เพื่อระบุช่องโหว การสแกนช่องโหว่ของ GFI LanGuard ถูกนำไปใช้เพื่อระบุช่องโหว่ทั้งหมดภายในเครือข่าย “บริษัท บัญชีเชี่ยวชาญ” ดำเนินการแก้ไขจุดอ่อนเหล่านี้อย่างเร่งด่วนเพื่อป้องกันการโจมตีที่คล้ายคลึงกันในอนาคต โซลูชันการจัดการแพทช์ของ GFI Software ช่วยให้กระบวนการแก้ไขเป็นไปโดยอัตโนมัติ ช่วยให้มั่นใจว่ามีการอัปเดตที่ทันเวลาและลดความเสี่ยงในอนาคต

4. Notify and Communicate: Responsibility and Transparency (มีการสื่อสารอย่างต่อเนื่องแสดงความรับผิดชอบและความโปร่งใส)

  • กฎหมายและข้อบังคับต่างๆ : “บริษัท บัญชีเชี่ยวชาญ” พูดคุยกับที่ปรึกษากฎหมายเพื่อทำความเข้าใจข้อกำหนดการแจ้งเตือนการละเมิดข้อมูล พวกเขาแจ้งให้ลูกค้า บริษัทคู่ค้า และหน่วยงานกำกับดูแลที่ได้รับผลกระทบเกี่ยวกับเหตุการณ์ดังกล่าวอย่างรวดเร็ว

  • การสื่อสารภายใน: มีการกำหนดสายการสื่อสารที่ชัดเจนภายใน “บริษัท บัญชีเชี่ยวชาญ” ฝ่ายบริหารระดับสูง ทีมไอที ฝ่ายกฎหมาย และทีมประชาสัมพันธ์ทำงานร่วมกันเพื่อพัฒนารูปแบบการตอบสนองที่เป็นในแนวทางเดียวกัน

  • การสื่อสารภายนอก: มีการเผยแพร่แถลงการณ์ต่อสาธารณะที่โปร่งใส โดยระบุถึงลักษณะของการโจมตี ขั้นตอนที่ดำเนินการเพื่อแก้ไข และทรัพยากรที่มีให้สำหรับลูกค้าที่ได้รับผลกระทบ โดย GFI ช่วยเหลือ “บริษัท บัญชีเชี่ยวชาญ” ในการนำเสนอทิศทางของการสื่อสารนี้

5. Recover and Restore: Securely Back to Business (กู้คืนและเรียกคืน: นำความปลอดภัยกลับสู่ธุรกิจ)

  • เคลียร์ความเรียบร้อยและเริ่มสร้างฐานใหม่: ทีมไอทีร่วมมือกับผู้เชี่ยวชาญด้านการกู้คืนข้อมูลเพื่อกำจัด Ransomware ออกจากระบบ เซิร์ฟเวอร์บางเครื่องจำเป็นต้องลง OS และข้อมูลใหม่ทั้งหมดซึ่งได้จากข้อมูลสำรอง (Backup) ที่ปลอดภัยและตรวจสอบแล้ว

  • ให้ความสำคัญกับการสำรองข้อมูล: “บริษัท บัญชีเชี่ยวชาญ” ใช้โซลูชันการสำรองข้อมูลเพื่อกู้คืนข้อมูลสำคัญจากการสำรองข้อมูลที่สร้างขึ้นก่อนการโจมตี ซึ่งมีการแบ็คอัพเป็นระยะและต่อเนื่องโดยตลอด สิ่งนี้จะช่วยลดระยะเวลาของการหยุดทำงานและการสูญหายของข้อมูล

  • เฝ้าระวังอย่างเข้มงวด: เป็นเวลาหลายสัปดาห์หลังการถูกโจมตี “บริษัท บัญชีเชี่ยวชาญ” ยังคงเฝ้าระวังเป็นพิเศษ พวกเขาเพิ่มการตรวจสอบเครือข่ายด้วย GFI LanGuard เพื่อตรวจจับกิจกรรมที่น่าสงสัยหรือสัญญาณของภัยคุกคามที่ยังคงอยู่

ผลลัพธ์:

ด้วยโซลูชันด้านความปลอดภัยที่ครอบคลุมและคำแนะนำจากผู้เชี่ยวชาญของ GFI Software บริษัท “บริษัท บัญชีเชี่ยวชาญ” สามารถรับมือกับการโจมตี Ransomware ได้สำเร็จ พวกเขาควบคุมการโจมตี ลดการสูญหายของข้อมูล และเรียกคืนการดำเนินงานได้อย่างรวดเร็ว กรณีศึกษานี้แสดงให้เห็นถึงความสำคัญของมาตรการรักษาความปลอดภัยเชิงรุก รวมถึงการจัดการช่องโหว่ พาสเวิร์ดที่แข็งแกร่ง ระบบ MFA และการสำรองข้อมูลที่ต้องเกิดขึ้นอย่างสม่ำเสมอ นอกจากนี้ยังเน้นย้ำถึงคุณค่าของการมีพันธมิตรด้าน Cybersecurity ที่เชื่อถือได้อย่าง GFI Software เพื่อแนะนำองค์กรต่างๆ ให้ผ่านเหตุการณ์ทางไซเบอร์ที่ซับซ้อนออกไปได้

Related Link

• บทความ “Company Hacked? A Cybersecurity Action Plan for Businesses”
https://www.gfi.com/company/blog/2023/everything-you-need-know-nis2-and-healthcare-data-security

นอกจากประโยชน์ที่กล่าวมาข้างต้นแล้ว GFI LanGuard ยังมีฟีเจอร์อื่นๆ ที่ช่วยปกป้องข้อมูล เช่น การตรวจสอบความสมบูรณ์ของสนใจหรืออยากได้ข้อมูลเพิ่มเติมที่เกี่ยวเนื่องกับการจัดการความปลอดภัยไซเบอร์แบบครบวงจร ภัยคุกคามทางไซเบอร์ (cybersecurity) และขั้นตอนการรับมือกรณีถูกโจมตี สามารถติดต่อผู้เชี่ยวชาญจากทีมงานบริษัท ออพติมุส และเวนเดอร์ของทางบริษัทได้ที่แผนก Marketing 

 Tel : 02-2479898 ต่อ 87 Email : [email protected]

สินค้าที่เกี่ยวข้อง

  • GFI LanGuard

    ซอร์ฟแวร์อัจฉริยะ ตรวจและประเมินระบบไอทีง่ายเพียงปลายนิ้ว

    GFI Software, GFI Unlimited, Value Added Services

เรียบเรียงบทความโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email