บริษัท F-Secure เผยแพร่รายงานสถิติภัยคุกคามในช่วงครึ่งแรกของปี 2019 โดยรวมพบการโจมตีที่เกี่ยวข้องกับอุปกรณ์ IoT เพิ่มมากขึ้น (ทั้งตกเป็นเป้าของการโจมตีและเป็นต้นทางของการโจมตีต่อ) พอร์ตที่ถูกโจมตีมากที่สุด 3 อันดับแรกคือ Telnet, SMB, และ SSH ส่วนช่องทางการแพร่กระจายมัลแวร์เรียกค่าไถ่ที่พบมากที่สุดคือการ brute force รหัสผ่าน รองลงมาคือการโจมตีผ่านอีเมล
พอร์ต Telnet (TCP 23) มักถูกเปิดใช้งานมาเป็นค่าเริ่มต้นในอุปกรณ์ IoT ซึ่งพอร์ตนี้เป็นช่องทางหลักที่จะถูกโจมตีจากมัลแวร์ พอร์ต SMB (445) นิยมใช้ในการแชร์ไฟล์หรืออุปกรณ์ผ่านเครือข่าย ซึ่งพอร์ตนี้เป็นช่องทางหลักในการโจมตีจากมัลแวร์หลายสายพันธุ์ ที่โด่งดังที่สุดคือ Wannacry ส่วนพอร์ต SSH (TCP 22) มักถูกโจมตีด้วยวิธี brute force รหัสผ่าน รวมถึงเป็นหนึ่งในช่องทางที่สามารถใช้โจมตีอุปกรณ์ IoT ได้ด้วย
สถิติการโจมตีจากมัลแวร์ โดยรวมพบว่าการโจมตีที่มุ่งเน้นสร้างความเสียหายนั้นเริ่มลดลง ในขณะที่การโจมตีเพื่อใช้ควบคุมเครื่องเป็น botnet หรือการโจมตีด้วยจุดประสงค์ทางการเงิน เช่น มัลแวร์เรียกค่าไถ่ หรือมัลแวร์ขุดเงินดิจิทัล นั้นเพิ่มมากขึ้น ช่องทางการแพร่กระจายมัลแวร์เรียกค่าไถ่ที่พบมากที่สุด (31%) คือการ brute force รหัสผ่านของเครื่องที่เปิดให้เข้าถึงบริการ remote desktop ผ่านอินเทอร์เน็ต รองลงมาคือการโจมตีผ่านอีเมล (23%) ซึ่งมีทั้งการส่งมัลแวร์มาทางไฟล์แนบ หรือส่งลิงก์เพื่อหลอกให้คลิกเข้าไปยังเว็บไซต์ที่ฝังโค้ดมัลแวร์
ข้อมูลภาพรวมภัยคุกคามที่พบนี้อาจจะยังไม่ครอบคลุมทั้งหมดเนื่องจากข้อจำกัดเรื่องวิธีการและขอบเขตของการรวบรวมข้อมูล อย่างไรก็ตาม สถิติเหล่านี้ก็พอเป็นข้อสังเกตให้กับผู้ดูแลระบบหรือผู้ที่เกี่ยวข้องเพื่อพิจารณารับมือภัยคุกคามโดยอ้างอิงจากแนวโน้มการโจมตีที่เกิดขึ้นจริงได้ ผู้ที่สนใจสามารถศึกษาข้อมูลเพิ่มเติมได้จากรายงานฉบับเต็ม
|