แรนซัมแวร์ระบาดหนัก องค์กรถูกบีบให้เลือกจ่ายหรือไม่จ่าย
รายงานล่าสุดจากบริษัทความปลอดภัยไซเบอร์ Sophos ชี้ว่าเกือบครึ่งขององค์กรที่ตกเป็นเหยื่อการโจมตีด้วยแรนซัมแวร์ลงเอยด้วยการจ่ายค่าไถ่เพื่อแลกกับการกู้คืนข้อมูลหรือระบบ ขณะเดียวกันมูลค่าเรียกไถ่โดยเฉลี่ย…

รายงานล่าสุดจากบริษัทความปลอดภัยไซเบอร์ Sophos ชี้ว่าเกือบครึ่งขององค์กรที่ตกเป็นเหยื่อการโจมตีด้วยแรนซัมแวร์ลงเอยด้วยการจ่ายค่าไถ่เพื่อแลกกับการกู้คืนข้อมูลหรือระบบ ขณะเดียวกันมูลค่าเรียกไถ่โดยเฉลี่ยก็มีแนวโน้มสูงขึ้น ทำให้การตัดสินใจของผู้เสียหายยิ่งยากกว่าเดิม
บทความระบุว่าปัญหาไม่ได้อยู่แค่ตัวการโจมตี แต่รวมถึงแรงกดดันด้านปฏิบัติการของเหยื่อที่อาจต้องเลือกระหว่างการจ่ายเงินกับความเสียหายจากการหยุดชะงักของธุรกิจ ในหลายกรณี องค์กรขนาดกลางและขนาดย่อมมักเป็นเป้าหมายหลัก เพราะมีทรัพยากรด้านความปลอดภัยจำกัดและมีโอกาสยอมจ่ายสูงกว่า
ท่ามกลางกระแสการโจมตีที่รุนแรงขึ้น หลายประเทศเริ่มถกเถียงเรื่องมาตรการห้ามจ่ายค่าไถ่ โดยสหราชอาณาจักรกำลังเดินหน้าแผนห้ามหน่วยงานภาครัฐและองค์กรโครงสร้างพื้นฐานสำคัญ เช่น ระบบสาธารณสุขท้องถิ่น สภาท้องถิ่น และโรงเรียน ไม่ให้จ่ายเงินให้กับผู้โจมตี
แนวทางดังกล่าวสะท้อนความพยายามของรัฐในการตัดแรงจูงใจของอาชญากรไซเบอร์ แต่ก็ทำให้เกิดคำถามเรื่องความพร้อมรับมือของหน่วยงานที่ถูกโจมตี หากไม่สามารถใช้การจ่ายเงินเป็นทางออกฉุกเฉินได้ บทความจึงชี้ว่าแรนซัมแวร์กำลังกลายเป็นประเด็นนโยบายสาธารณะ ไม่ใช่เพียงปัญหาความมั่นคงไซเบอร์ของภาคเอกชนอีกต่อไป
ในภาพรวม ข่าวนี้ตอกย้ำว่าภัยแรนซัมแวร์ยังคงเป็นความเสี่ยงระดับสูงต่อองค์กรทั่วโลก และการตัดสินใจเรื่อง “จ่ายหรือไม่จ่าย” จะยิ่งซับซ้อนขึ้นเมื่อทั้งมูลค่าค่าไถ่สูงขึ้นและภาครัฐเริ่มเข้ามากำหนดข้อห้ามหรือเงื่อนไขเพิ่มเติม


