การนำ AI มาจัดการกับ Ransomware 

การนำ AI มาจัดการกับ Ransomware 

Ransomware คือกลไกการโจมตีที่เกิดขึ้นต่อเนื่อง ทำให้เหยื่อยังคงต้องจ่ายเงินค่าไถ่โดยใช้ช่องทางสกุลเงินดิจิทัลที่ทำให้กลุ่มอาชญากรทำงานง่ายขึ้น

ปัจจุบันมีการรักษาความปลอดภัยด้วย AI ที่มีเป้าหมายที่จะหยุดการแพร่กระจายของ Ransomware โดยใช้การกลไกการป้องกันที่ทำงานด้วยความเร็วสูง

Cryptocurrency เป็นปัจจัยสำคัญที่เข้าถึงได้ง่ายขึ้นมาก ทำให้ผู้ก่อการเรียกค่าไถ่ถอนเงินออกมาได้ง่ายขึ้นมาก

การร่วมมือกันของกลุ่มอาชญากรสร้างความได้เปรียบในการโจมตีระดับสูงในบริษัทขนาดใหญ่ ซึ่ง อาจสร้างความตระหนักของสาธารณชนได้ แต่หลายคนไม่ทราบว่ามีการโจมตีระดับล่างนับพันที่กำหนดเป้าหมายไปยังองค์กรขนาดเล็ก 

การโจมตีบางครั้งมาจากกลุ่มที่รู้จักกันดีที่เรามักจะเห็นในข่าว แต่บ่อยครั้งคนพวกนี้ก็มาจากกลุ่มที่ไม่เป็นที่รู้จักซึ่งไม่ได้ประกาศตัวเองโดยอยู่ในรูปแบบ Ransomware ที่ฉวยโอกาส

กลุ่มต่างๆ ใช้เทคนิคที่แตกต่างกันไปและมักจะเปลี่ยนเครื่องมือเมื่อเวลาผ่านไป เป้าหมายของพวกเขาก็มีความหลากหลายขึ้นด้วย

กลยุทธ์การสร้างรายได้ก็พัฒนาขึ้นเช่นกัน พวกมิจฉาชีพเหล่านี้ามีความเป็นมืออาชีพอย่างมากในวงกว้าง หากการเข้ารหัสข้อมูลไม่เพียงพอต่อการรีดไถเงิน คนพวกนี้ก็จะใช้ภัยคุกคามซ้ำ 2 อย่าง โดยทำการกรองข้อมูลล่วงหน้าเพื่อกดดันจุดที่สอง

ผู้ชำนาญ Ransomware ได้พยายามสร้างสรรค์สิ่งใหม่ ๆ ในการรีดไถเงินโดยการทำให้ได้ตามเป้าหมายของพวกเขา

ในการต่อสู้กับ Ransomware เราจึงจำเป็นที่จะต้องใช้ความรวดเร็ว

ด้วยกลวิธี เทคนิคในปัจจุบัน Ransomware สมัยใหม่เลวร้ายมากจนไม่สามารถจัดการโดยระดับมนุษย์ได้อีกต่อไป ความแปลกใหม่และความเร็วของ Ransomware สมัยใหม่นั้นจึงต้องการแนวทางของ AI

น่าเสียดายที่บริษัทส่วนใหญ่ยังคงป้องกันตัวเองได้ไม่ดีนักในปี 2021 แม้ว่าพวกเขาจะเป็นบริษัทใหญ่ที่มีงบประมาณมหาศาล ก็อาจไม่เพียงพอต่อการป้องกันตัวจาก Ransomware

ความซับซ้อนในด้านระบบไอที เนื่องจากการขยายขอบเขตเครือข่าย ด้วยระบบ Cloud และในสำนักงานที่อยู่ห่างไกล รูปแบบดั้งเดิมของเครือข่ายมีความเกี่ยวข้องน้อยลง 

ปัญหาอื่น ๆคือการขาดทรัพยากรบุคคล และขาดการตอบสนองต่อ Ransomware อย่างรวดเร็ว

AI ที่สามารถสอนตัวเองให้ต่อสู้กับ Ransomware

จุดอ่อนเหล่านี้ในการป้องกันของมนุษย์เป็นเหตุผลหลักในการนำ AI มาใช้ในการป้องกันความปลอดภัยทางไซเบอร์ ด้วยการต่อสู้กับ Ransomware โดยใช้สิ่งที่เรียกว่า ‘Self-Learning AI’

AI เปรียบเสมือนกับระบบภูมิคุ้มกันแบบดิจิทัล มันจะตรวจจับพฤติกรรมบนเครือข่ายของคุณที่เบี่ยงเบนไปจากพื้นฐานปกติและจัดการกับปัญหา

การต่อสู้กับ Ransomware ของ AI ในทางปฏิบัติ

สิ่งเดียวที่คุณทำได้เพื่อหยุดผู้โจมตี Ransomware ไม่ให้ประสบความสำเร็จคือตรวจพบพวกมันตั้งแต่แรกสิ่งนี้จะเกิดขึ้นก่อนการติดไวรัส AI จะสแกนอีเมล์ ซึ่งเป็นหนึ่งในช่องทางที่ได้รับความนิยมมากที่สุดสำหรับ Ransomware เพื่อตรวจจับรูปแบบที่ผิดปกติ

การตอบสนอง Ransomware ด้วยตัว AI เอง

ด้วยความสามารถในการตอบสนองอัตโนมัติของ AI จะดำเนินการโดยบูรณาการกับระบบการควบคุมที่มีอยู่ เช่น Firewalls หรือการควบคุมการเข้าถึงเครือข่าย 

การตัดสินใจที่ขับเคลื่อนโดย AI เหล่านั้นมุ่งเน้นไปที่การฟื้นฟูสภาพปกติให้กับระบบให้ทำงานต่ออย่างเหมาะสมด้วยความเร็วของเครื่องโดยไม่กระทบกับผู้ใช้ 

AI จะบล็อกการเชื่อมต่อที่ผิดปกติจากอุปกรณ์ที่ติดไวรัสทันที หยุดการเข้ารหัสไฟล์ส่วนใหญ่ในเครือข่าย จากนั้นกักกันอุปกรณ์ที่มีปัญหาและควบคุมการโจมตี ทำให้ทีมรักษาความปลอดภัยมีโอกาสทำงานต่อไป

ในที่สุด Ransomware จะหลีกทางให้กับรูปแบบใหม่ของอาชญากรรมทางอินเทอร์เน็ตที่ผู้โจมตียังไม่ได้นึกถึง แต่ก็ยังมีสิ่งใหม่ ๆ อีกมากในรูปแบบที่อาชญากรนี้จะใช้ ซึ่งเป็นสิ่งที่ AI ต้องเรียนรู้เพื่อการรับมือต่อไป

#ข่าวเทคโนโลยี #ข่าวเทคโนโลยีทั่วโลก #Ransomware