โลกไซเบอร์กำลังก้าวสู่จุดที่ “เครื่องมือป้องกันแบบเดิมๆ อาจไม่เพียงพออีกต่อไป”
ที่ผ่านมา แรนซัมแวร์ (Ransomware) ที่เราคุ้นเคยมักทำงานผ่านระบบปฏิบัติการ เช่น Windows หรือ Linux และอาศัยการรันโปรแกรม/ไฟล์ เพื่อเข้ารหัสข้อมูลในเครื่องของเหยื่อ แต่ล่าสุด นักวิจัยพบตัวอย่างต้นแบบของแรนซัมแวร์ที่สามารถ ทำงานได้โดยตรงในระดับ CPU โดยไม่ต้องพึ่งระบบปฏิบัติการเลยแม้แต่นิดเดียว!
เทคนิคที่ถูกใช้คือ ROP (Return-Oriented Programming)
ซึ่งเป็นวิธีที่แฮกเกอร์ใช้ "เรียงชุดคำสั่ง" จากโค้ดที่มีอยู่ในหน่วยความจำของเครื่อง เปลี่ยนมันให้กลายเป็นเครื่องมือโจมตี โดยไม่ต้องเขียนโค้ดใหม่หรือสร้างไฟล์ใหม่ใดๆ
🎯 ผลลัพธ์คือ
ไม่ทิ้งไฟล์ให้ตรวจจับ
Antivirus/EDR จับไม่ได้
ไม่มี log หรือพฤติกรรมให้วิเคราะห์
โจมตีได้ “แบบเงียบ” และแม่นยำ
สำหรับองค์กรทั่วไป การตรวจจับด้วย EDR หรือ Antivirus อาจไม่มีประสิทธิภาพเพียงพอกับภัยลักษณะนี้อีกต่อไป
🛡️ แล้วจะแก้ปัญหานี้อย่างไร?
นี่คือเหตุผลที่เทคโนโลยี Automated Moving Target Defense (AMTD) จาก Morphisec ถูกพัฒนาเพื่อตอบโจทย์ภัยสมัยใหม่โดยเฉพาะ
แทนที่จะรอให้แรนซัมแวร์ “ทำงานก่อนแล้วค่อยตรวจจับ” — AMTD จะ สุ่มเปลี่ยนแปลงตำแหน่งของหน่วยความจำในระบบตลอดเวลา
📌 ทำให้แฮกเกอร์ไม่สามารถคาดเดาหรือควบคุมตำแหน่งคำสั่งที่ต้องการใช้โจมตีได้
📌 ส่งผลให้เทคนิคอย่าง ROP “ทำงานไม่ได้” ไปโดยอัตโนมัติ
✅ ไม่ต้องรออัปเดต signature
✅ ไม่กินทรัพยากร
✅ ไม่มีผลกระทบกับผู้ใช้งาน
✅ ป้องกันได้ทั้ง Zero-Day, Fileless และ ROP-based attacks
การมีแค่การตรวจจับไม่เพียงพออีกต่อไป — ถึงเวลาเปลี่ยนมาใช้ “การป้องกันเชิงรุก”
ก่อนที่แฮกเกอร์จะเข้ามาถึงข้อมูลของคุณ
เรื่องน่าสนใจอื่น ๆ
-
โครงสร้างพื้นฐานที่สำคัญตกอยู่ในความเสี่ยง: การโจมตีด้วยแรนซัมแวร์เพิ่มขึ้น 42% ในภาคสาธารณูปโภค
ภัยคุกคามทางไซเบอร์ไม่ได้เป็นเพียงปัญหาสำหรับธุรกิจทั่วไปอีกต่อไป แต่ได้ขยายตัวส.....
-
ฟิชชิง จุดเริ่มต้นของกลโกง “ขนส่งซ้อน” ที่กำลังระบาดในอุตสาหกรรมโลจิสติกส์
ในยุคที่ธุรกิจโลจิสติกส์ต้องทำงานแข่งกับเวลา และพึ่งพาการสื่อสารผ่านอีเมลอย่างเข.....
-
ช่องโหว่ SAP NetWeaver ถูกใช้โจมตีจริง! ทำไม “การป้องกันล่วงหน้า” ถึงสำคัญกว่าที่เคย?
เมื่อไม่นานมานี้มีการค้นพบช่องโหว่ความปลอดภัยร้ายแรงในซอฟต์แวร์ SAP NetWeaver AS.....
-
ความปลอดภัยของระบบไอที พื้นฐานสำคัญของการดำเนินธุรกิจยุคดิจิทัล
ในยุคที่ข้อมูลกลายเป็นทรัพยากรที่มีมูลค่ามากที่สุดสำหรับองค์กร “ความปลอดภั.....
-
ช่องโหว่ Zero-Click ใหม่ใน Microsoft Outlook เสี่ยงถูกแฮ็กโดยไม่ต้องคลิก – สิ่งที่องค์กรควรรู้และเร่งดำเนินการ
ในยุคที่การโจมตีทางไซเบอร์มีความซับซ้อนและแนบเนียนมากขึ้น "การคลิกพลาด" อาจไม่ใช.....
-
สองเกราะป้องกันยุคใหม่ที่ช่วยให้ธุรกิจไทยรอดพ้นจากภัยไซเบอร์
โลกไซเบอร์เปลี่ยนไป แต่อาวุธของหลายองค์กรยังไม่เปลี่ยนในช่วงไม่กี่ปีที่ผ่านมา ธุ.....
-
ทำไมการ “คลิกลิงก์” เดียวถึงทำให้ธุรกิจพัง
ฟิชชิ่ง (Phishing) เป็นหนึ่งในภัยไซเบอร์ที่ถูกใช้บ่อยที่สุดเพราะต้นทุนต่ำ แต่ผลล.....
-
เมื่อแฮกเกอร์ไม่ล็อกไฟล์ แต่ “ขโมยข้อมูล” คืออาวุธที่ร้ายแรงกว่า
ในอดีต หากพูดถึง Ransomware ภาพที่ทุกองค์กรคุ้นเคยคือไฟล์ถูกเข้ารหัส ระบบใช้งานไ.....



