รายงานล่าสุดของ esentry ระบุว่าการโจมตีทางไซเบอร์ที่เป็นแบบท้องถิ่นสามารถทำให้ระบบองค์กรล่มในเวลาเพียงห้าวัน

  • การวิเคราะห์ภัยคุกคามในปี 2025 ของ esentry เปิดเผยว่า องค์กรในแอฟริกาขณะนี้มีเวลาเพียงไม่เกินห้าวันระหว่างการเข้าถึงของผู้โจมตีครั้งแรกกับการถูกบุกรุกในระดับองค์กรอย่างเต็มรูปแบบ เนื่องจากผู้ก่อการร้ายใช้เทคโนโลยีอัตโนมัติ เทคนิคที่เน้นตัวตน และเครื่องมือ “livingofftheland” เพื่อเคลื่อนที่อย่างเงียบและรวดเร็วในสภาพแวดล้อมขององค์กร
  • ด้วยจำนวนเหตุการณ์ด้านความปลอดภัยกว่า 31 พันล้านรายการที่ประมวลผลในปี 2025 พร้อมกับการแจ้งเตือน 3.5 ล้านรายการ และการบล็อกความพยายามที่เป็นอันตรายกว่า 15,000 ครั้ง พบว่า ผู้โจมตีมักจะทำการสำรวจข้อมูล—การแผนที่เครือข่าย การสร้างโปรไฟล์ผู้ใช้ และการระบุระบบที่มีมูลค่าสูง—ภายในสัปดาห์แรก ซึ่งทำให้การตรวจจับอย่างรวดเร็วและการตอบสนองที่เป็นระบบเป็นสิ่งสำคัญในการป้องกัน ransomware การขโมยข้อมูล และการหยุดชะงักในการดำเนินงาน
  • รายงานนี้เรียกร้องให้คณะกรรมการและผู้บริหารให้ความสำคัญกับความปลอดภัยทางไซเบอร์ในฐานะเป็นเรื่องการดำเนินงานและการกำกับดูแล ไม่ใช่แค่การใช้งานเครื่องมือเท่านั้น โมเดล “Phalanx” แบบบูรณาการของ esentry—ซึ่งรวมการป้องกัน การข่าวกรอง และวิศวกรรม—สามารถลดเวลาการควบคุมเหตุการณ์ที่มีความซับซ้อนต่ำเหลือภายใน 90 วินาที ซึ่งเป็นเกณฑ์ที่จำเป็นในยุคที่เวลาการอยู่ในระบบของผู้โจมตีลดลง ทำให้การอนุมัติช้า ระบบแยกส่วน และกระบวนการด้านความปลอดภัยที่แตกต่างกันไม่สามารถดำเนินต่อไปได้

องค์กรในแอฟริกาอาจมีเวลาเพียง ห้าวัน เท่านั้นในการหยุดการบุกรุกทางไซเบอร์ก่อนที่จะลุกลามเป็นการละเมิดข้อมูลในระดับองค์กรเต็มรูปแบบ ตามรายงานใหม่ของบริษัทด้านความปลอดภัยไซเบอร์ในลากอส esentry

รายงานประจำปี 2025 ชื่อ The Evolved Phalanx แสดงให้เห็นว่า เวลาสำหรับการตอบสนองที่มีประสิทธิภาพกำลังลดลง เนื่องจากผู้โจมตีเคลื่อนจากการเข้าถึงเบื้องต้นไปสู่ผลกระทบในระดับองค์กรภายในไม่กี่วัน ไม่ใช่สัปดาห์

ข้อมูลของ esentry เกี่ยวกับความเร็วในการบุกรุกขององค์กรในยุคปัจจุบัน

เรื่องราวเพิ่มเติม

Palm City จัดประชุมผู้ถือหุ้นประจำปี 2026: นักลงทุนพบปะกับทีมบริหารโดยตรง — เฉลิมฉลองความสำเร็จ การเติบโต และเปิดเผยอนาคตของอสังหาริมทรัพย์เกษตร

26 กุมภาพันธ์ 2026

Transcorp Group รายงานผลประกอบการปีงบประมาณ 2025 ทำกำไรหลังหักภาษีเพิ่มขึ้น 44% เป็น ₦136 พันล้าน | รายได้เพิ่มขึ้น 33% เป็น ₦544 พันล้าน

26 กุมภาพันธ์ 2026

รายงานนี้อ้างอิงจากการตรวจสอบในระดับใหญ่ตลอดปี 2025 โดย esentry ระบุว่าได้ประมวลผล เหตุการณ์ด้านความปลอดภัยกว่า 31 พันล้านรายการ ในปีนั้น พร้อมกับสร้าง การแจ้งเตือน 3.5 ล้านรายการ และบล็อกความพยายามที่เป็นอันตรายกว่า 15,000 ครั้ง เทคโนโลยีนี้เผยให้เห็นรูปแบบที่สอดคล้องกัน: ผู้โจมตีเร่งเวลาระหว่างการเข้าถึงเบื้องต้นและการควบคุมระบบอย่างมีความหมาย

แทนที่จะใช้เวลานานเป็นเดือน ผู้โจมตีในปัจจุบันเคลื่อนที่อย่างรวดเร็วจากการเข้าไปยังระบบ โดยมักใช้ข้อมูลรับรองที่ถูกแฮ็ก การฟิชชิ่ง หรือบริการที่เปิดเผยต่อสาธารณะ เพื่อทำการสำรวจข้อมูล รายงานของ esentry ระบุว่า ภายใน วันที่ห้า ผู้ก่อการร้ายหลายรายได้ทำการแผนที่เครือข่าย ระบุระบบที่มีมูลค่าสูง และสร้างโปรไฟล์พฤติกรรมผู้ใช้ จนสามารถวางแผนการเพิ่มสิทธิ์และการเคลื่อนที่ในแนวข้างได้ จากจุดนั้น เส้นทางสู่การดำเนินการ การขโมยข้อมูล การเรียกค่าไถ่ หรือการทำลายล้างการดำเนินงานสามารถเกิดขึ้นภายในประมาณสองสัปดาห์ แต่ “จุดเปลี่ยน” ที่สำคัญคือสัปดาห์แรก ซึ่งการมองเห็นและการควบคุมยังเป็นฝ่ายผู้ป้องกัน

ทำไม “หน้าต่างห้าวัน” จึงลดลงในองค์กรแอฟริกา

esentry เชื่อมโยงความเร็วที่เพิ่มขึ้นนี้กับสองการเปลี่ยนแปลงที่ซ้อนทับกัน อย่างแรกคือการใช้เทคโนโลยีอัตโนมัติ (และการสแกนด้วย AI ที่เพิ่มขึ้น) เพื่อระบุทรัพย์สิน ค้นหาจุดอ่อน และเร่งการค้นพบภายใน ขณะที่อย่างที่สองคือแนวโน้มที่เพิ่มขึ้นในการใช้เทคนิค “living-off-the-land” ซึ่งผู้โจมตีใช้เครื่องมือที่ถูกต้องตามกฎหมาย รหัสผ่านที่ถูกต้อง และยูทิลิตี้สำหรับผู้ดูแลระบบเพื่อกลมกลืนเข้าไปในกระบวนการปกติและหลบเลี่ยงการแจ้งเตือนแบบลายเซ็น

ผลลัพธ์เชิงปฏิบัติคือ การบุกรุกที่เงียบลงแต่ดำเนินไปอย่างรวดเร็ว: มี artefacts ของมัลแวร์ที่เสียงน้อยลง การเข้าถึงที่เชื่อถือได้มากขึ้น และความเป็นไปได้สูงขึ้นที่ทีมความปลอดภัยจะสังเกตเห็นการบุกรุกเมื่อผู้โจมตีอยู่ในตำแหน่งที่จะสร้างผลกระทบแล้ว

จุดวิกฤตในภาคส่วน: ทำไมผู้โจมตีไม่ต้องใช้เวลานานอีกต่อไป

คำเตือนหลักของรายงานเน้นหนักไปที่ภาคส่วนที่ความล่าช้าหรือการฉ้อโกงมีผลกระทบทันที เช่น ในภาคสุขภาพ ความเสี่ยงทางธุรกิจไม่ใช่เรื่องนามธรรม: การหยุดชะงักที่ขับเคลื่อนด้วย ransomware อาจทำให้การเข้าถึงระบบผู้ป่วยหยุดชะงักอย่างรวดเร็ว ในภาคการเงิน การขโมยข้อมูลรับรองและกิจกรรมขโมยข้อมูลสามารถนำไปสู่การเข้าถึงโดยไม่ได้รับอนุญาตและความพยายามฉ้อโกงอย่างรวดเร็ว ในภาคโทรคมนาคม การเก็บข้อมูลรับรองผ่านฟิชชิ่งสามารถสร้างจุดยืนที่ขยายไปสู่การบุกรุกในวงกว้าง โดยเฉพาะอย่างยิ่งเมื่อการบริหารจัดการตัวตนไม่สอดคล้องกันและสิทธิ์การเข้าถึงที่กว้างขวาง

แก่นของข้อโต้แย้งของ esentry คือในภาคส่วนเหล่านี้ การเข้าถึงที่เชื่อถือได้กลายเป็นเส้นทางสั้นที่สุดจากการเข้าไปสู่ความเสียหายระดับองค์กร ซึ่งหมายความว่าเส้นเวลาจะลดลงทุกครั้งที่การควบคุมและการตรวจสอบตัวตนล่าช้าในการขยายตัวทางดิจิทัล

ไนจีเรียไม่ได้เผชิญกับอาชญากรรมไซเบอร์แบบ opportunistic อีกต่อไป” — esentry CBO

ตอบสนองต่อการเปลี่ยนแปลงที่บริษัทสังเกตในตลาด Gbolabo Awelewa, Chief Business Officer ของ esentry มองภัยคุกคามว่าเป็นมากกว่าการโจมตีแบบรวดเร็ว แต่เป็นการโจมตีที่มีเป้าหมายชัดเจน เน้นตัวตน และมีความอดทนทางปฏิบัติการมากกว่าการโจมตีแบบ “quick hit” ที่หลายองค์กรยังคงวางแผนไว้

สิ่งที่เราเห็นในองค์กรในไนจีเรียและแอฟริกาคือไม่ใช่แค่การเพิ่มขึ้นของการโจมตีเท่านั้น แต่เป็นการเปลี่ยนแปลงพื้นฐานในความรวดเร็วของการโจมตีด้วย เวลาห้าวันนี้เพียงพอสำหรับผู้โจมตีที่มุ่งมั่นที่จะเข้าใจสภาพแวดล้อมและเตรียมการทำลายล้าง องค์กรที่ไม่ได้สร้างขึ้นเพื่อการตรวจจับและตอบสนองอย่างรวดเร็วกำลังดำเนินการด้วยจุดอ่อนที่อันตราย” Awelewa กล่าว

ในคำพูดโดยรวมเกี่ยวกับผลการศึกษาของรายงาน Awelewa ชี้ให้เห็นถึงแคมเปญที่ใช้ความไว้วางใจและเส้นทางเข้าถึงภายใน ซึ่งเป็นแนวทางที่ทำให้การตรวจจับล่วงหน้ายากขึ้นและเพิ่มความเสี่ยงในการตอบสนองอย่างรวดเร็ว

สิ่งที่ esentry เชื่อว่าสามารถได้ผล: การป้องกันแบบประสานงาน ไม่ใช่เครื่องมือด้านความปลอดภัยแยกส่วน

ธีมหลักในรายงานคือความล้มเหลวด้านความปลอดภัยมักเกิดขึ้นที่รอยต่อ—ระหว่างการตรวจสอบและการตอบสนอง ระหว่างข่าวกรองภัยคุกคามและวิศวกรรม และระหว่างการควบคุมทางเทคนิคและการตัดสินใจด้านความต่อเนื่องทางธุรกิจ esentry จัดวางโมเดล “Phalanx” เป็นคำตอบเชิงปฏิบัติการ: การบูรณาการการป้องกันไซเบอร์ ข่าวกรอง และวิศวกรรมเข้าเป็นหนึ่งเดียวกัน พร้อมการล่าเป้าหมายภัยคุกคามที่มีโครงสร้างเพื่อค้นหาพฤติกรรมที่เป็นอันตรายซึ่งการตรวจจับอัตโนมัติอาจพลาด

บริษัทระบุว่าการใช้แนวทางนี้ได้ผลลัพธ์เชิงปฏิบัติการที่วัดได้ รวมถึง การควบคุมเหตุการณ์ที่ซับซ้อนต่ำในเวลาไม่เกิน 90 วินาที ซึ่งเป็นเกณฑ์ที่จำเป็นในสภาพแวดล้อมที่ผู้โจมตีเร่งเวลาการอยู่ในระบบและการค้นพบภายใน

ทำไมเรื่องนี้จึงสำคัญสำหรับคณะกรรมการและผู้บริหาร

นัยสำคัญของ “หน้าต่างห้าวัน” ของ esentry คือระดับการกำกับดูแล ไม่ใช่แค่ด้านเทคนิค หากผู้โจมตีสามารถทำการสำรวจภายในหนึ่งสัปดาห์แล้ว การอนุมัติล่าช้า ระบบเครื่องมือแยกส่วน และเส้นทางการยกระดับที่ไม่ชัดเจนกลายเป็นความเสี่ยงสำคัญ ในบริบทนี้ ข้อความพื้นฐานของรายงานคือ ความสามารถในการฟื้นฟูความปลอดภัยทางไซเบอร์จะถูกกำหนดมากขึ้นโดยความรวดเร็วในการตรวจจับ ยืนยัน และควบคุมการบุกรุก มากกว่าจำนวนผลิตภัณฑ์ด้านความปลอดภัยที่องค์กรมี

ดูต้นฉบับ
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด