This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
รายงานล่าสุดของ esentry ระบุว่าการโจมตีทางไซเบอร์ที่เป็นแบบท้องถิ่นสามารถทำให้ระบบองค์กรล่มในเวลาเพียงห้าวัน
องค์กรในแอฟริกาอาจมีเวลาเพียง ห้าวัน เท่านั้นในการหยุดการบุกรุกทางไซเบอร์ก่อนที่จะลุกลามเป็นการละเมิดข้อมูลในระดับองค์กรเต็มรูปแบบ ตามรายงานใหม่ของบริษัทด้านความปลอดภัยไซเบอร์ในลากอส esentry
รายงานประจำปี 2025 ชื่อ The Evolved Phalanx แสดงให้เห็นว่า เวลาสำหรับการตอบสนองที่มีประสิทธิภาพกำลังลดลง เนื่องจากผู้โจมตีเคลื่อนจากการเข้าถึงเบื้องต้นไปสู่ผลกระทบในระดับองค์กรภายในไม่กี่วัน ไม่ใช่สัปดาห์
ข้อมูลของ esentry เกี่ยวกับความเร็วในการบุกรุกขององค์กรในยุคปัจจุบัน
เรื่องราวเพิ่มเติม
Palm City จัดประชุมผู้ถือหุ้นประจำปี 2026: นักลงทุนพบปะกับทีมบริหารโดยตรง — เฉลิมฉลองความสำเร็จ การเติบโต และเปิดเผยอนาคตของอสังหาริมทรัพย์เกษตร
26 กุมภาพันธ์ 2026
Transcorp Group รายงานผลประกอบการปีงบประมาณ 2025 ทำกำไรหลังหักภาษีเพิ่มขึ้น 44% เป็น ₦136 พันล้าน | รายได้เพิ่มขึ้น 33% เป็น ₦544 พันล้าน
26 กุมภาพันธ์ 2026
รายงานนี้อ้างอิงจากการตรวจสอบในระดับใหญ่ตลอดปี 2025 โดย esentry ระบุว่าได้ประมวลผล เหตุการณ์ด้านความปลอดภัยกว่า 31 พันล้านรายการ ในปีนั้น พร้อมกับสร้าง การแจ้งเตือน 3.5 ล้านรายการ และบล็อกความพยายามที่เป็นอันตรายกว่า 15,000 ครั้ง เทคโนโลยีนี้เผยให้เห็นรูปแบบที่สอดคล้องกัน: ผู้โจมตีเร่งเวลาระหว่างการเข้าถึงเบื้องต้นและการควบคุมระบบอย่างมีความหมาย
แทนที่จะใช้เวลานานเป็นเดือน ผู้โจมตีในปัจจุบันเคลื่อนที่อย่างรวดเร็วจากการเข้าไปยังระบบ โดยมักใช้ข้อมูลรับรองที่ถูกแฮ็ก การฟิชชิ่ง หรือบริการที่เปิดเผยต่อสาธารณะ เพื่อทำการสำรวจข้อมูล รายงานของ esentry ระบุว่า ภายใน วันที่ห้า ผู้ก่อการร้ายหลายรายได้ทำการแผนที่เครือข่าย ระบุระบบที่มีมูลค่าสูง และสร้างโปรไฟล์พฤติกรรมผู้ใช้ จนสามารถวางแผนการเพิ่มสิทธิ์และการเคลื่อนที่ในแนวข้างได้ จากจุดนั้น เส้นทางสู่การดำเนินการ การขโมยข้อมูล การเรียกค่าไถ่ หรือการทำลายล้างการดำเนินงานสามารถเกิดขึ้นภายในประมาณสองสัปดาห์ แต่ “จุดเปลี่ยน” ที่สำคัญคือสัปดาห์แรก ซึ่งการมองเห็นและการควบคุมยังเป็นฝ่ายผู้ป้องกัน
ทำไม “หน้าต่างห้าวัน” จึงลดลงในองค์กรแอฟริกา
esentry เชื่อมโยงความเร็วที่เพิ่มขึ้นนี้กับสองการเปลี่ยนแปลงที่ซ้อนทับกัน อย่างแรกคือการใช้เทคโนโลยีอัตโนมัติ (และการสแกนด้วย AI ที่เพิ่มขึ้น) เพื่อระบุทรัพย์สิน ค้นหาจุดอ่อน และเร่งการค้นพบภายใน ขณะที่อย่างที่สองคือแนวโน้มที่เพิ่มขึ้นในการใช้เทคนิค “living-off-the-land” ซึ่งผู้โจมตีใช้เครื่องมือที่ถูกต้องตามกฎหมาย รหัสผ่านที่ถูกต้อง และยูทิลิตี้สำหรับผู้ดูแลระบบเพื่อกลมกลืนเข้าไปในกระบวนการปกติและหลบเลี่ยงการแจ้งเตือนแบบลายเซ็น
ผลลัพธ์เชิงปฏิบัติคือ การบุกรุกที่เงียบลงแต่ดำเนินไปอย่างรวดเร็ว: มี artefacts ของมัลแวร์ที่เสียงน้อยลง การเข้าถึงที่เชื่อถือได้มากขึ้น และความเป็นไปได้สูงขึ้นที่ทีมความปลอดภัยจะสังเกตเห็นการบุกรุกเมื่อผู้โจมตีอยู่ในตำแหน่งที่จะสร้างผลกระทบแล้ว
จุดวิกฤตในภาคส่วน: ทำไมผู้โจมตีไม่ต้องใช้เวลานานอีกต่อไป
คำเตือนหลักของรายงานเน้นหนักไปที่ภาคส่วนที่ความล่าช้าหรือการฉ้อโกงมีผลกระทบทันที เช่น ในภาคสุขภาพ ความเสี่ยงทางธุรกิจไม่ใช่เรื่องนามธรรม: การหยุดชะงักที่ขับเคลื่อนด้วย ransomware อาจทำให้การเข้าถึงระบบผู้ป่วยหยุดชะงักอย่างรวดเร็ว ในภาคการเงิน การขโมยข้อมูลรับรองและกิจกรรมขโมยข้อมูลสามารถนำไปสู่การเข้าถึงโดยไม่ได้รับอนุญาตและความพยายามฉ้อโกงอย่างรวดเร็ว ในภาคโทรคมนาคม การเก็บข้อมูลรับรองผ่านฟิชชิ่งสามารถสร้างจุดยืนที่ขยายไปสู่การบุกรุกในวงกว้าง โดยเฉพาะอย่างยิ่งเมื่อการบริหารจัดการตัวตนไม่สอดคล้องกันและสิทธิ์การเข้าถึงที่กว้างขวาง
แก่นของข้อโต้แย้งของ esentry คือในภาคส่วนเหล่านี้ การเข้าถึงที่เชื่อถือได้กลายเป็นเส้นทางสั้นที่สุดจากการเข้าไปสู่ความเสียหายระดับองค์กร ซึ่งหมายความว่าเส้นเวลาจะลดลงทุกครั้งที่การควบคุมและการตรวจสอบตัวตนล่าช้าในการขยายตัวทางดิจิทัล
“ไนจีเรียไม่ได้เผชิญกับอาชญากรรมไซเบอร์แบบ opportunistic อีกต่อไป” — esentry CBO
ตอบสนองต่อการเปลี่ยนแปลงที่บริษัทสังเกตในตลาด Gbolabo Awelewa, Chief Business Officer ของ esentry มองภัยคุกคามว่าเป็นมากกว่าการโจมตีแบบรวดเร็ว แต่เป็นการโจมตีที่มีเป้าหมายชัดเจน เน้นตัวตน และมีความอดทนทางปฏิบัติการมากกว่าการโจมตีแบบ “quick hit” ที่หลายองค์กรยังคงวางแผนไว้
“สิ่งที่เราเห็นในองค์กรในไนจีเรียและแอฟริกาคือไม่ใช่แค่การเพิ่มขึ้นของการโจมตีเท่านั้น แต่เป็นการเปลี่ยนแปลงพื้นฐานในความรวดเร็วของการโจมตีด้วย เวลาห้าวันนี้เพียงพอสำหรับผู้โจมตีที่มุ่งมั่นที่จะเข้าใจสภาพแวดล้อมและเตรียมการทำลายล้าง องค์กรที่ไม่ได้สร้างขึ้นเพื่อการตรวจจับและตอบสนองอย่างรวดเร็วกำลังดำเนินการด้วยจุดอ่อนที่อันตราย” Awelewa กล่าว
ในคำพูดโดยรวมเกี่ยวกับผลการศึกษาของรายงาน Awelewa ชี้ให้เห็นถึงแคมเปญที่ใช้ความไว้วางใจและเส้นทางเข้าถึงภายใน ซึ่งเป็นแนวทางที่ทำให้การตรวจจับล่วงหน้ายากขึ้นและเพิ่มความเสี่ยงในการตอบสนองอย่างรวดเร็ว
สิ่งที่ esentry เชื่อว่าสามารถได้ผล: การป้องกันแบบประสานงาน ไม่ใช่เครื่องมือด้านความปลอดภัยแยกส่วน
ธีมหลักในรายงานคือความล้มเหลวด้านความปลอดภัยมักเกิดขึ้นที่รอยต่อ—ระหว่างการตรวจสอบและการตอบสนอง ระหว่างข่าวกรองภัยคุกคามและวิศวกรรม และระหว่างการควบคุมทางเทคนิคและการตัดสินใจด้านความต่อเนื่องทางธุรกิจ esentry จัดวางโมเดล “Phalanx” เป็นคำตอบเชิงปฏิบัติการ: การบูรณาการการป้องกันไซเบอร์ ข่าวกรอง และวิศวกรรมเข้าเป็นหนึ่งเดียวกัน พร้อมการล่าเป้าหมายภัยคุกคามที่มีโครงสร้างเพื่อค้นหาพฤติกรรมที่เป็นอันตรายซึ่งการตรวจจับอัตโนมัติอาจพลาด
บริษัทระบุว่าการใช้แนวทางนี้ได้ผลลัพธ์เชิงปฏิบัติการที่วัดได้ รวมถึง การควบคุมเหตุการณ์ที่ซับซ้อนต่ำในเวลาไม่เกิน 90 วินาที ซึ่งเป็นเกณฑ์ที่จำเป็นในสภาพแวดล้อมที่ผู้โจมตีเร่งเวลาการอยู่ในระบบและการค้นพบภายใน
ทำไมเรื่องนี้จึงสำคัญสำหรับคณะกรรมการและผู้บริหาร
นัยสำคัญของ “หน้าต่างห้าวัน” ของ esentry คือระดับการกำกับดูแล ไม่ใช่แค่ด้านเทคนิค หากผู้โจมตีสามารถทำการสำรวจภายในหนึ่งสัปดาห์แล้ว การอนุมัติล่าช้า ระบบเครื่องมือแยกส่วน และเส้นทางการยกระดับที่ไม่ชัดเจนกลายเป็นความเสี่ยงสำคัญ ในบริบทนี้ ข้อความพื้นฐานของรายงานคือ ความสามารถในการฟื้นฟูความปลอดภัยทางไซเบอร์จะถูกกำหนดมากขึ้นโดยความรวดเร็วในการตรวจจับ ยืนยัน และควบคุมการบุกรุก มากกว่าจำนวนผลิตภัณฑ์ด้านความปลอดภัยที่องค์กรมี