รายงานจาก GBHackers News เปิดเผยข้อมูลน่าตกใจว่า องค์กรภาคการผลิตตกเป็นเป้าหมายของการโจมตีทางไซเบอร์จากผู้คุกคามที่เพิ่มขึ้นถึง 71% ในปี 2024 เมื่อเทียบกับปีก่อนหน้า และที่น่ากังวลคือ การปฏิบัติการเจาะระบบ 29 ครั้งที่มุ่งเป้ามายังภาคส่วนนี้ตั้งแต่ปี 2024 จนถึง 3 เดือนแรกของปี 2025 ส่วนใหญ่พุ่งเป้าไปที่ ระบบเทคโนโลยีการดำเนินงาน (Operational Technology – OT) ซึ่งเป็นหัวใจสำคัญของการดำเนินงานในโรงงาน

แรนซัมแวร์ครองแชมป์ภัยคุกคามหลัก
ผลการวิเคราะห์จาก Forescout Technologies ระบุว่า อาชญากรไซเบอร์คิดเป็น 79% ของผู้คุกคามทั้งหมดที่มุ่งเป้าโจมตีภาคการผลิต โดยในจำนวนนี้ 45% เป็นการปฏิบัติการของแรนซัมแวร์ กลุ่มแรนซัมแวร์ที่เคลื่อนไหวมากที่สุดคือ RansomHub ซึ่งได้ขโมยข้อมูลไปมากกว่า 3.3 TB จาก 78 องค์กร นอกจากนี้ นักวิจัยยังกล่าวว่า กลุ่มแฮกทิวิสต์อย่าง Handala และ Cyber Army of Russia ได้นำเทคนิคการโจมตีด้วยแรนซัมแวร์มาใช้เพื่อการเจาะระบบที่สร้างความเสียหายมากขึ้น และยังพบว่ามีการใช้ประโยชน์จากเครื่องมือตรวจสอบและจัดการระยะไกล รวมถึงเครื่องมือหลีกเลี่ยงการตรวจจับและตอบสนองที่ปลายทาง (Endpoint Detection and Response – EDR) ในการโจมตีดังกล่าวเพิ่มขึ้น
ข้อควรระวังและแนวทางป้องกันเพื่อความมั่นคงทางไซเบอร์
ด้วยเหตุการณ์ทางไซเบอร์ที่คาดว่าจะยังคงอยู่ในระดับสูง ท่ามกลางการขยายตัวของระบบนิเวศ Ransomware-as-a-Service (RaaS) และปัจจัยทางภูมิรัฐศาสตร์ องค์กรต่าง ๆ จึงถูกเรียกร้องให้ดำเนินการดังต่อไปนี้:
- แบ่งส่วนเครือข่าย (Network Segmentation): การแบ่งเครือข่ายออกเป็นส่วนย่อย ๆ เพื่อจำกัดการแพร่กระจายของการโจมตี
- การจัดทำรายการสินทรัพย์อย่างละเอียด (Extensive Asset Inventories): การบันทึกข้อมูลอุปกรณ์และระบบทั้งหมดอย่างละเอียดเพื่อการจัดการความเสี่ยงที่มีประสิทธิภาพ
- ข่าวกรองภัยคุกคาม (Threat Intelligence): การติดตามและทำความเข้าใจข้อมูลเกี่ยวกับภัยคุกคามล่าสุดเพื่อเตรียมพร้อมรับมือ
การโจมตีที่เพิ่มขึ้นนี้เป็นเครื่องย้ำเตือนถึงความจำเป็นเร่งด่วนสำหรับองค์กรภาคการผลิตในการเสริมสร้างความมั่นคงทางไซเบอร์ โดยเฉพาะอย่างยิ่งการปกป้องระบบ OT ซึ่งเป็นหัวใจสำคัญของการดำเนินงาน
ที่มา : https://www.scworld.com/brief/mounting-cyberattacks-hit-manufacturing-ot-systems