ระวังให้ดี! ‘The Gentlemen’ กลุ่มแรนซัมแวร์สายพันธุ์ใหม่ที่กำลังคุกคามธุรกิจทั่วโลก

ระวังให้ดี! ‘The Gentlemen’ กลุ่มแรนซัมแวร์สายพันธุ์ใหม่ที่กำลังคุกคามธุรกิจทั่วโลก

โลกไซเบอร์ไม่เคยหยุดนิ่ง และภัยคุกคามใหม่ๆ ก็ผุดขึ้นมาอย่างต่อเนื่อง ล่าสุดมีกลุ่มแรนซัมแวร์ที่น่าจับตาชื่อว่า “The Gentlemen” กำลังสร้างความปั่นป่วนและขยายตัวอย่างรวดเร็ว กลุ่มนี้ไม่ใช่เพียงแค่กลุ่มแฮกเกอร์ธรรมดา แต่เป็นโมเดลธุรกิจที่เรียกว่า Ransomware-as-a-Service (RaaS) ซึ่งเปรียบเสมือนการให้บริการซอฟต์แวร์เรียกค่าไถ่แบบสำเร็จรูป ทำให้ใครก็สามารถกลายเป็นอาชญากรไซเบอร์ได้ง่ายขึ้น

กลุ่ม The Gentlemen โดดเด่นด้วยกลยุทธ์ “การขู่กรรโชกสองต่อ” (Double Extortion) คือนอกจากจะเข้ารหัสข้อมูลของเหยื่อแล้ว พวกเขายังขโมยข้อมูลสำคัญออกมาด้วย หากเหยื่อไม่ยอมจ่ายค่าไถ่ ข้อมูลลับเหล่านั้นก็จะถูกนำไปเผยแพร่หรือขายในตลาดมืด ทำให้ความเสียหายทวีคูณทั้งด้านการดำเนินงานและชื่อเสียง

เหยื่อเป้าหมายและเทคนิคการโจมตี

กลุ่ม The Gentlemen มุ่งเป้าโจมตีธุรกิจขนาดกลางและขนาดย่อม (SMBs) เป็นหลัก ครอบคลุมหลากหลายอุตสาหกรรม ไม่ว่าจะเป็นการผลิต การดูแลสุขภาพ อสังหาริมทรัพย์ การศึกษา กฎหมาย เทคโนโลยี และการเงิน

เหยื่อส่วนใหญ่อยู่ในประเทศแถบอเมริกาเหนือ (สหรัฐอเมริกา, แคนาดา) ออสเตรเลีย และยุโรป (รวมถึงสหราชอาณาจักร)

พวกเขาใช้มัลแวร์ที่พัฒนาขึ้นเองซึ่งเขียนด้วยภาษาโปรแกรมอย่าง Rust และ Go ทำให้ตรวจจับได้ยากและสามารถหลีกเลี่ยงระบบรักษาความปลอดภัยแบบ EDR/XDR ได้อย่างมีประสิทธิภาพ

นอกจากนี้ ยังใช้เครื่องมือเจาะระบบยอดนิยมอย่าง Cobalt Strike และ Mimikatz เพื่อเข้าถึงและขโมยข้อมูลภายในเครือข่าย

มีการใช้ RDP, AnyDesk และ VPNs เพื่อคงการเข้าถึงและเคลื่อนย้ายภายในเครือข่ายของเหยื่ออย่างเงียบๆ ทำให้ยากต่อการตรวจจับและหยุดยั้ง

กลยุทธ์การขยายตัวแบบ RaaS

ความสำเร็จของ The Gentlemen มาจากการใช้โมเดล RaaS ที่ดึงดูด “พันธมิตร” (Affiliates) ให้เข้าร่วม พวกเขาอำนวยความสะดวกในการโจมตีด้วยการจัดหาชุดมัลแวร์ที่ปรับแต่งได้เอง และมีช่องทางสื่อสารผ่าน Telegram เพื่อให้การสนับสนุนด้านเทคนิคแก่พันธมิตรตลอดเวลา

ระบบสนับสนุนที่ครบวงจรนี้ช่วยให้แม้แต่ผู้ที่มีทักษะไม่สูงมากก็สามารถดำเนินกิจกรรมแรนซัมแวร์ได้ ทำให้เครือข่ายของพวกเขาสามารถขยายตัวได้อย่างรวดเร็ว

ความสามารถในการปรับตัวและพัฒนาเครื่องมือโจมตีใหม่ๆ อย่างต่อเนื่อง ทำให้ The Gentlemen กลายเป็นหนึ่งในภัยคุกคามที่น่ากังวลที่สุดในปัจจุบัน

แนวทางรับมือและปกป้องธุรกิจของคุณ

การป้องกันเป็นสิ่งสำคัญที่สุดเพื่อไม่ให้ตกเป็นเหยื่อของกลุ่ม The Gentlemen และแรนซัมแวร์อื่นๆ

เริ่มจากการเสริมสร้างสุขอนามัยทางไซเบอร์ขั้นพื้นฐาน:

  • เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย (MFA) สำหรับทุกบัญชีที่สำคัญ
  • อัปเดตระบบและซอฟต์แวร์อยู่เสมอ เพื่อปิดช่องโหว่ด้านความปลอดภัย
  • สำรองข้อมูลสำคัญอย่างสม่ำเสมอ และทดสอบการกู้คืนข้อมูล
  • แบ่งส่วนเครือข่าย (Network Segmentation) เพื่อจำกัดการแพร่กระจายของมัลแวร์
  • ลงทุนในระบบ EDR/XDR ที่ทันสมัย เพื่อตรวจจับและตอบสนองต่อภัยคุกคาม
  • จัดทำแผนรับมือเหตุการณ์ (Incident Response Plan) ที่ชัดเจน
  • ฝึกอบรมพนักงานให้มีความตระหนักด้านความปลอดภัยไซเบอร์ อยู่เสมอ

การป้องกันที่เข้มแข็งและกลยุทธ์การรับมือที่รัดกุมเป็นหัวใจสำคัญในการปกป้องธุรกิจของคุณจากกลุ่มอาชญากรไซเบอร์ที่ฉลาดแกมโกงเช่น The Gentlemen