
ระวังให้ดี! ‘The Gentlemen’ กลุ่มแรนซัมแวร์สายพันธุ์ใหม่ที่กำลังคุกคามธุรกิจทั่วโลก
โลกไซเบอร์ไม่เคยหยุดนิ่ง และภัยคุกคามใหม่ๆ ก็ผุดขึ้นมาอย่างต่อเนื่อง ล่าสุดมีกลุ่มแรนซัมแวร์ที่น่าจับตาชื่อว่า “The Gentlemen” กำลังสร้างความปั่นป่วนและขยายตัวอย่างรวดเร็ว กลุ่มนี้ไม่ใช่เพียงแค่กลุ่มแฮกเกอร์ธรรมดา แต่เป็นโมเดลธุรกิจที่เรียกว่า Ransomware-as-a-Service (RaaS) ซึ่งเปรียบเสมือนการให้บริการซอฟต์แวร์เรียกค่าไถ่แบบสำเร็จรูป ทำให้ใครก็สามารถกลายเป็นอาชญากรไซเบอร์ได้ง่ายขึ้น
กลุ่ม The Gentlemen โดดเด่นด้วยกลยุทธ์ “การขู่กรรโชกสองต่อ” (Double Extortion) คือนอกจากจะเข้ารหัสข้อมูลของเหยื่อแล้ว พวกเขายังขโมยข้อมูลสำคัญออกมาด้วย หากเหยื่อไม่ยอมจ่ายค่าไถ่ ข้อมูลลับเหล่านั้นก็จะถูกนำไปเผยแพร่หรือขายในตลาดมืด ทำให้ความเสียหายทวีคูณทั้งด้านการดำเนินงานและชื่อเสียง
เหยื่อเป้าหมายและเทคนิคการโจมตี
กลุ่ม The Gentlemen มุ่งเป้าโจมตีธุรกิจขนาดกลางและขนาดย่อม (SMBs) เป็นหลัก ครอบคลุมหลากหลายอุตสาหกรรม ไม่ว่าจะเป็นการผลิต การดูแลสุขภาพ อสังหาริมทรัพย์ การศึกษา กฎหมาย เทคโนโลยี และการเงิน
เหยื่อส่วนใหญ่อยู่ในประเทศแถบอเมริกาเหนือ (สหรัฐอเมริกา, แคนาดา) ออสเตรเลีย และยุโรป (รวมถึงสหราชอาณาจักร)
พวกเขาใช้มัลแวร์ที่พัฒนาขึ้นเองซึ่งเขียนด้วยภาษาโปรแกรมอย่าง Rust และ Go ทำให้ตรวจจับได้ยากและสามารถหลีกเลี่ยงระบบรักษาความปลอดภัยแบบ EDR/XDR ได้อย่างมีประสิทธิภาพ
นอกจากนี้ ยังใช้เครื่องมือเจาะระบบยอดนิยมอย่าง Cobalt Strike และ Mimikatz เพื่อเข้าถึงและขโมยข้อมูลภายในเครือข่าย
มีการใช้ RDP, AnyDesk และ VPNs เพื่อคงการเข้าถึงและเคลื่อนย้ายภายในเครือข่ายของเหยื่ออย่างเงียบๆ ทำให้ยากต่อการตรวจจับและหยุดยั้ง
กลยุทธ์การขยายตัวแบบ RaaS
ความสำเร็จของ The Gentlemen มาจากการใช้โมเดล RaaS ที่ดึงดูด “พันธมิตร” (Affiliates) ให้เข้าร่วม พวกเขาอำนวยความสะดวกในการโจมตีด้วยการจัดหาชุดมัลแวร์ที่ปรับแต่งได้เอง และมีช่องทางสื่อสารผ่าน Telegram เพื่อให้การสนับสนุนด้านเทคนิคแก่พันธมิตรตลอดเวลา
ระบบสนับสนุนที่ครบวงจรนี้ช่วยให้แม้แต่ผู้ที่มีทักษะไม่สูงมากก็สามารถดำเนินกิจกรรมแรนซัมแวร์ได้ ทำให้เครือข่ายของพวกเขาสามารถขยายตัวได้อย่างรวดเร็ว
ความสามารถในการปรับตัวและพัฒนาเครื่องมือโจมตีใหม่ๆ อย่างต่อเนื่อง ทำให้ The Gentlemen กลายเป็นหนึ่งในภัยคุกคามที่น่ากังวลที่สุดในปัจจุบัน
แนวทางรับมือและปกป้องธุรกิจของคุณ
การป้องกันเป็นสิ่งสำคัญที่สุดเพื่อไม่ให้ตกเป็นเหยื่อของกลุ่ม The Gentlemen และแรนซัมแวร์อื่นๆ
เริ่มจากการเสริมสร้างสุขอนามัยทางไซเบอร์ขั้นพื้นฐาน:
- เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย (MFA) สำหรับทุกบัญชีที่สำคัญ
- อัปเดตระบบและซอฟต์แวร์อยู่เสมอ เพื่อปิดช่องโหว่ด้านความปลอดภัย
- สำรองข้อมูลสำคัญอย่างสม่ำเสมอ และทดสอบการกู้คืนข้อมูล
- แบ่งส่วนเครือข่าย (Network Segmentation) เพื่อจำกัดการแพร่กระจายของมัลแวร์
- ลงทุนในระบบ EDR/XDR ที่ทันสมัย เพื่อตรวจจับและตอบสนองต่อภัยคุกคาม
- จัดทำแผนรับมือเหตุการณ์ (Incident Response Plan) ที่ชัดเจน
- ฝึกอบรมพนักงานให้มีความตระหนักด้านความปลอดภัยไซเบอร์ อยู่เสมอ
การป้องกันที่เข้มแข็งและกลยุทธ์การรับมือที่รัดกุมเป็นหัวใจสำคัญในการปกป้องธุรกิจของคุณจากกลุ่มอาชญากรไซเบอร์ที่ฉลาดแกมโกงเช่น The Gentlemen