โลกไซเบอร์กำลังก้าวสู่จุดที่ “เครื่องมือป้องกันแบบเดิมๆ อาจไม่เพียงพออีกต่อไป”
ที่ผ่านมา แรนซัมแวร์ (Ransomware) ที่เราคุ้นเคยมักทำงานผ่านระบบปฏิบัติการ เช่น Windows หรือ Linux และอาศัยการรันโปรแกรม/ไฟล์ เพื่อเข้ารหัสข้อมูลในเครื่องของเหยื่อ แต่ล่าสุด นักวิจัยพบตัวอย่างต้นแบบของแรนซัมแวร์ที่สามารถ ทำงานได้โดยตรงในระดับ CPU โดยไม่ต้องพึ่งระบบปฏิบัติการเลยแม้แต่นิดเดียว!
เทคนิคที่ถูกใช้คือ ROP (Return-Oriented Programming)
ซึ่งเป็นวิธีที่แฮกเกอร์ใช้ "เรียงชุดคำสั่ง" จากโค้ดที่มีอยู่ในหน่วยความจำของเครื่อง เปลี่ยนมันให้กลายเป็นเครื่องมือโจมตี โดยไม่ต้องเขียนโค้ดใหม่หรือสร้างไฟล์ใหม่ใดๆ
🎯 ผลลัพธ์คือ
ไม่ทิ้งไฟล์ให้ตรวจจับ
Antivirus/EDR จับไม่ได้
ไม่มี log หรือพฤติกรรมให้วิเคราะห์
โจมตีได้ “แบบเงียบ” และแม่นยำ
สำหรับองค์กรทั่วไป การตรวจจับด้วย EDR หรือ Antivirus อาจไม่มีประสิทธิภาพเพียงพอกับภัยลักษณะนี้อีกต่อไป
🛡️ แล้วจะแก้ปัญหานี้อย่างไร?
นี่คือเหตุผลที่เทคโนโลยี Automated Moving Target Defense (AMTD) จาก Morphisec ถูกพัฒนาเพื่อตอบโจทย์ภัยสมัยใหม่โดยเฉพาะ
แทนที่จะรอให้แรนซัมแวร์ “ทำงานก่อนแล้วค่อยตรวจจับ” — AMTD จะ สุ่มเปลี่ยนแปลงตำแหน่งของหน่วยความจำในระบบตลอดเวลา
📌 ทำให้แฮกเกอร์ไม่สามารถคาดเดาหรือควบคุมตำแหน่งคำสั่งที่ต้องการใช้โจมตีได้
📌 ส่งผลให้เทคนิคอย่าง ROP “ทำงานไม่ได้” ไปโดยอัตโนมัติ
✅ ไม่ต้องรออัปเดต signature
✅ ไม่กินทรัพยากร
✅ ไม่มีผลกระทบกับผู้ใช้งาน
✅ ป้องกันได้ทั้ง Zero-Day, Fileless และ ROP-based attacks
การมีแค่การตรวจจับไม่เพียงพออีกต่อไป — ถึงเวลาเปลี่ยนมาใช้ “การป้องกันเชิงรุก”
ก่อนที่แฮกเกอร์จะเข้ามาถึงข้อมูลของคุณ
เรื่องน่าสนใจอื่น ๆ
-
เปลี่ยนกระบวนการ HR สู่ยุคดิจิทัลด้วย ITSM
ในยุคที่เทคโนโลยีและดิจิทัลเข้ามามีบทบาทในทุกภาคส่วนของธุรกิจ แผนกทรัพยากรบุคคล .....
-
ระวัง! “Vishing” โจมตีใหม่ที่หลอกให้คุณเปิดประตูให้แฮกเกอร์ ด้วยเสียงโทรศัพท์
ในยุคที่เทคโนโลยีก้าวหน้า องค์กรต่าง ๆ ลงทุนกับระบบป้องกันภัยไซเบอร์มากมาย เช่น .....
-
ภัยคุกคาม Linux Ransomware จาก Supply Chain ถึง SSH Keys
เมื่อพูดถึง ระบบปฏิบัติการ Linux หลายคนอาจคิดถึงความเสถียร ความปลอดภัย และการเป็.....
-
ทำไมธุรกิจไทยควรจริงจังกับ Email Security มากขึ้น?
วิเคราะห์ภัยอีเมลยุคใหม่ และบทบาทสำคัญของ grMail จาก GreenRadarในยุคดิจิทัลที่กา.....
-
มือถือคือช่องโหว่ใหม่ขององค์กร Mobile Phishing พุ่งขึ้นช่วงเทศกาล
ในช่วงเทศกาลปลายปี พฤติกรรมผู้บริโภคเปลี่ยนไปอย่างเห็นได้ชัด—เราช้อปออนไลน.....
-
เมื่ออีเมลปลอมดูเหมือนมาจากคนในองค์กรภัย
ในอดีต อีเมลฟิชชิงมักมีลักษณะชัดเจน เช่น ใช้ภาษาแปลก ๆ หรือส่งมาจากอีเมลที่ไม่คุ.....
-
วิเคราะห์ภัยคุกคาม Payload Ransomware: บทเรียนราคาแพงจากการโจมตีระบบสาธารณสุขไทย
สถานการณ์ความมั่นคงปลอดภัยทางไซเบอร์ในประเทศไทยก้าวเข้าสู่จุดที่ต้องเฝ้าระวังสูง.....
-
Zero-Day Dump: เมื่อช่องโหว่เผยตัวเร็วขึ้น และทำไมการตั้งรับแบบเดิมถึงไม่เพียงพออีกต่อไป
ในยุคที่ภัยคุกคามไซเบอร์วิวัฒนาการไปอย่างรวดเร็วคำว่า "Zero-Day" ไม่ได้เป็นเพียง.....



