มีรายงานความเสียหายที่เกิดจากการติดไวรัสเกือบทุกวันทั่วโลก ซึ่งในเดือนกรกฎาคม พ.ศ. 2566 ที่ผ่านมา เซิร์ฟเวอร์ที่ท่าเรือนาโกย่าติดไวรัสจึงทำให้ระบบเสียหายเป็นเวลาหลายวันหรือในอดีตก็มีบางกรณีที่สำนักงานใหญ่ประจำประเทศญี่ปุ่นติดไวรัสจากสำนักงานต่างประเทศ ในบทความนี้ จึงขออธิบายเกี่ยวกับวิธีการจัดการกับ Ransomware ซึ่งเป็นไวรัสที่ทำให้ข้อมูลในเซิร์ฟเวอร์ของบริษัทหายไป (ไม่สามารถเปิดอ่านข้อมูลได้)
“Ransomware” คือ คำที่รวมระหว่าง “Ransom” และ “Software” ซึ่งเป็นชนิดของซอฟต์แวร์คอมพิวเตอร์ที่เรียกว่า “malware” ที่มีเจตนาทำความเสียหายต่อคอมพิวเตอร์ โดยมีวิธีการ คือ Ransomware จะเรียกร้องเงินจำนวนมากเป็นค่าไถ่เพื่อกู้คืนไฟล์และยกเลิกการแพร่กระจาย การขายต่อไฟล์ที่ถูกเข้ารหัสในเซิร์ฟเวอร์ของเป้าหมาย แล้วเราจะป้องกันหรือลดความเสียหายได้อย่างไร?
โดยปกติ ขั้นตอนดังต่อไปนี้คือสิ่งที่จำเป็นต้องทำ
จากขั้นตอนที่กล่าวไปข้างต้นจะขออธิบายขั้นตอนในข้อ 2. เพิ่มเติม ดังนี้ Ransomware จะทำการเข้ารหัสโฟลเดอร์ที่สามารถมองเห็นได้บนเครือข่ายของเครื่อง PC และเซิร์ฟเวอร์ที่ติดไวรัสตามลำดับ ซึ่งเคยมีหลายกรณีที่ไฟล์สำรองข้อมูลใน NAS และแชร์กับเซิร์ฟเวอร์ของ Windows ก็ถูกเข้ารหัสเช่นกัน ในกรณีที่ทั้งเซิร์ฟเวอร์และไฟล์สำรองข้อมูลใน NAS ถูกเข้ารหัส การกู้คืนข้อมูลจะเป็นไปไม่ได้ จึงควรตั้งค่าการสำรองข้อมูลให้มองไม่เห็นในไดเรกทอรีของระบบปฏิบัติการ Windows
★"MAT"สามารถนำเสนอระบบรักษาความปลอดภัยที่เหมาะกับสถานการณ์ปัจจุบันของคุณ และให้การสนับสนุนได้ทั้งภาษาญี่ปุ่น อังกฤษ และไทย รวมถึงการดูแลรักษาด้วยครับ