แคสเปอร์สกี้ (Kaspersky) ชี้ภัยคุกคามไซเบอร์ยุคปัจจุบันกลายเป็น AI-native เต็มรูปแบบ เผยอนาคตความมั่นคงปลอดภัยไซเบอร์จำเป็นต้องขับเคลื่อนด้วย AI เพื่อรับมือการโจมตีที่ซับซ้อน…
Kaspersky ชี้ ภัยไซเบอร์กำลังเข้าสู่ยุค AI–native ชู AI ขับเคลื่อนความปลอดภัย
แคสเปอร์สกี้ ส่งสัญญาณเตือนเรื่องภัยคุกคามร้ายแรงที่เกิดขึ้นกับองค์กรธุรกิจ และหน่วยงานภาครัฐในช่วงที่ผ่านมา โดยได้กล่าวถึงช่องว่างในการมองเห็นภัยคุกคามที่กำลังเป็นปัญหาในภูมิภาคเอเชียแปซิฟิก และบทบาทของศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) ในยุค AI
เราไม่สามารถป้องกันสิ่งที่คุณมองไม่เห็นได้
ข้อความสำคัญจาก เอเดรียน เฮีย กรรมการผู้จัดการ ภูมิภาคเอเชียแปซิฟิก แคสเปอร์สกี้ ซึ่งตั้งข้อสังเกตว่าหนึ่งในความท้าทายด้านความปลอดภัยทางไซเบอร์ที่ใหญ่ที่สุดในปัจจุบันคือ ผู้โจมตีที่ได้รับการสนับสนุนจาก AI นั้นได้เคลื่อนไหวเร็วกว่าที่องค์กรจะมองเห็น เข้าใจ และตอบสนองได้ทันท่วงที

เอเดรียน เฮีย กล่าวว่า เนื่องจากความเร็ว และการเชื่อมต่อกำลังเปลี่ยนแปลงองค์กรธุรกิจและหน่วยงานสมัยใหม่ในภูมิภาคนี้ โดยส่วนใหญ่ขับเคลื่อนด้วย AI และแอปพลิเคชันต่าง ๆ ทีมรักษาความปลอดภัยจึงเผชิญกับจุดบอดที่เพิ่มขึ้นในสภาพแวดล้อม IT และ OT ส่งผลให้ความปลอดภัยทางไซเบอร์ในปัจจุบันไม่ใช่แค่การแข่งขันกับเวลาอีกต่อไป แต่เป็นการแข่งขันกับการมองไม่เห็นภัยคุกคาม
ความปลอดภัยทางไซเบอร์ยุคใหม่
แนวโน้มสำคัญด้านความปลอดภัยทางไซเบอร์ที่ แคสเปอร์สกี้ ที่น่าจับตามอง ได้แก่ การโจมตีโดยใช้ AI ช่วยเหลือ การก่อวินาศกรรมทางไซเบอร์ที่มุ่งเป้าไปที่โครงสร้างพื้นฐานในระบบ IT และ OT และการจารกรรมทางไซเบอร์ที่ซับซ้อนยิ่งขึ้น
เมื่อปีที่แล้วเราตรวจพบ และบล็อกไฟล์ที่เป็นอันตรายที่ไม่ซ้ำกันถึงครึ่งล้านไฟล์ต่อวัน ซึ่งสูงกว่าปี 2024 ถึง 7% การโจมตีทางไซเบอร์ล่าสุดทั่วเอเชียแปซิฟิกชี้ว่าเส้นแบ่งระหว่างโลกออนไลน์ และโลกแห่งความเป็นจริงนั้นหายไปอย่างสิ้นเชิง
โดยเมื่อไม่กี่สัปดาห์ก่อน Nichirei Corp ประสบกับการโจมตีทางไซเบอร์ที่ทำให้เครือข่ายโลจิสติกส์หยุดชะงัก ในขณะเดียวกัน ภาคอุตสาหกรรมการผลิตของอินเดียได้กลายเป็นเป้าหมายของแรนซัมแวร์ในเอเชียแปซิฟิก โดยกลุ่มต่าง ๆ ได้ทำการโจมตีโรงงาน และบริการไอทีภาคอุตสาหกรรมอย่างต่อเนื่อง
“AI agent ได้สร้างซัพพลายเชนชั้นใหม่ เฉพาะในปีนี้เพียงปีเดียว แคสเปอร์สกี้ ตรวจพบมัลแวร์มากกว่า 15,000 รายการ ที่แฝงตัวมาในรูปแบบของซอฟต์แวร์ AI agent และด้วยความที่เอเจนต์เหล่านี้มีการเชื่อมโยงและพึ่งพาเฟรมเวิร์ก API รวมถึงปลั๊กอินจากภายนอกแบบไดนามิก
หากคอมโพเนนต์ต้นทางเพียงจุดเดียวถูกเจาะระบบ ก็อาจส่งผลกระทบลุกลามแบบลูกโซ่ไปยังระบบปลายทางทั้งหมด ซึ่งเป็นการขยายพื้นที่การโจมตีให้เอื้อต่อการก่อวินาศกรรมและการจารกรรมทางไซเบอร์อย่างมหาศาล ในยุคที่ภัยคุกคามปรับตัวเป็น AI-native และระบบป้องกันต้องขับเคลื่อนด้วย AI
องค์กรในภูมิภาคเอเชียแปซิฟิกจึงต้องมองข้ามแค่การยับยั้งการโจมตี แล้วหันมาตั้งคำถามว่าระบบของตนมีศักยภาพในการตรวจจับ และมองเห็นภัยคุกคามที่อาจเกิดขึ้นภายในระบบได้อย่างแท้จริงแล้วหรือยัง” เอเดรียน กล่าวเสริม
ทั้งนี้ รายงานใหม่จาก แคสเปอร์สกี้ “Compromise Assessment“ พบว่า เหตุการณ์ที่ได้รับการวิเคราะห์จำนวน 31% เป็นกิจกรรมอันตรายที่เกิดขึ้นในองค์กรมานานกว่าสามเดือนแล้ว การละเมิดที่มีความรุนแรงสูงจำนวน 52% ถูกค้นพบหลังจากตรวจไม่พบเป็นเวลา 90 วันเท่านั้น และเหตุการณ์ที่ยาวนานที่สุดที่ระบุในปีที่แล้วยังคงตรวจไม่พบเป็นเวลานานถึงสี่ปี
ผลการวิจัยชี้ให้เห็นถึงความท้าทายด้านปฏิบัติการด้านความปลอดภัยในวงกว้าง องค์กรหลายแห่งลงทุนในเทคโนโลยีด้านความปลอดภัย แต่เทคโนโลยีเพียงอย่างเดียวไม่สามารถชดเชยช่องว่างในการตรวจสอบ การตรวจจับ และความพร้อมในการปฏิบัติงานได้

“รายงานล่าสุดของเราชี้ให้เห็นว่าเหตุใดศูนย์ SOC แบบครบวงจรที่ทันสมัยจึงกลายเป็นสิ่งสำคัญของธุรกิจ เพราะเมื่อองค์กรพึ่งพาแนวทางปฏิบัติด้านความปลอดภัยเชิงรับ หรือขาดการตรวจสอบอย่างต่อเนื่อง ก็เท่ากับเปิดโอกาสให้ผู้โจมตีมีเวลาในการแฝงตัวขยายวงโจมตี ยกระดับสิทธิ์เข้าถึง และเข้าถึงสินทรัพย์สำคัญขององค์กร
การมีศูนย์ SOC ที่มีระดับความพร้อมสูงจะช่วยบีบระยะเวลาเสี่ยงเหล่านี้ให้สั้นลง ด้วยการมอบความสามารถในการมองเห็นภาพรวมระบบ ความเชี่ยวชาญ และระเบียบปฏิบัติระดับปฏิบัติการที่จำเป็น เพื่อตรวจจับ และสกัดกั้นภัยคุกคามก่อนที่จะบานปลายเป็นอุบัติเหตุทางไซเบอร์ครั้งใหญ่” เอเดรียน กล่าวเสริม
ศูนย์ SOC ที่สร้างขึ้นด้วยความเชี่ยวชาญด้าน AI เพื่อฟื้นฟูการมองเห็น
อาชญากรไซเบอร์ ใช้ AI มากขึ้นเรื่อย ๆ เพื่อขยายขนาดและสร้างการโจมตีอัตโนมัติ ผู้ป้องกันก็ต้องทำเช่นเดียวกัน แคสเปอร์สกี้ ได้ผสมผสาน AI กับความเชี่ยวชาญของมนุษย์มาตลอดสองทศวรรษที่ผ่านมา โดยตั้งแต่ปี 2004 แคสเปอร์สกี้ ได้สร้าง และปรับปรุงโมเดลแมชชีนเลิร์นนิ่ง (ML) ขั้นสูงที่ได้รับการฝึกฝนจากข้อมูล
เทเลมิทรีที่ไม่ระบุตัวตนทั่วโลกจำนวนมหาศาล ซึ่งรวบรวมอย่างมีจริยธรรม และมีความรับผิดชอบจากอุปกรณ์เอ็นด์พอยต์หลายล้านเครื่องทั่วโลก แหล่งข้อมูลคุณภาพสูงนี้ทำให้บริษัทสามารถพัฒนา และใช้ประโยชน์จากระบบ AI ที่ไม่เพียงแต่ปลอดภัย และแม่นยำเท่านั้น แต่ยังมีความยืดหยุ่นต่อภัยคุกคามที่เปลี่ยนแปลงไปอีกด้วย
“สำหรับ แคสเปอร์สกี้ นั้น AI ไม่ใช่ส่วนเสริม ตลอดยี่สิบปีที่ผ่านมา AI ได้ถูกผสานรวมเข้ากับเทคโนโลยีทั้งหมดของเรา ทำให้ตรวจจับได้เร็วขึ้น ระบบอัตโนมัติฉลาดขึ้น และให้การป้องกันสม่ำเสมอ เราเชื่อเสมอว่า ในขณะที่ภัยคุกคามทางไซเบอร์ยังคงพัฒนาอย่างต่อเนื่อง อนาคตของความปลอดภัยทางไซเบอร์จึงอยู่ที่
การทำงานร่วมกันระหว่าง AI และความเชี่ยวชาญของมนุษย์ ไม่ใช่ว่าต้องเลือกอย่างใดอย่างหนึ่ง แต่เป็น HuMachine Intelligence ความชาญฉลาดของมนุษย์ และเครื่องจักร นี่คือปรัชญาที่ชี้นำนวัตกรรมของเรามาหลายปี และจะยังคงกำหนดวิธีการที่เราใช้ปกป้ององค์กรจากภัยคุกคามในอนาคตต่อไป” เอเดรียน อธิบาย

บริษัทที่บริหารจัดการโครงสร้างพื้นฐานด้านไอทีที่ซับซ้อน และจัดการข้อมูลปริมาณมหาศาล สามารถใช้ประโยชน์จากโซลูชันที่ครอบคลุมจากกลุ่มผลิตภัณฑ์ Next ซึ่งให้การป้องกันแบบเรียลไทม์ การมองเห็นภัยคุกคามอย่างเต็มรูปแบบ และความสามารถในการตรวจสอบ และตอบสนอง EDR/XDR ที่แข็งแกร่ง
โดย โมเดล AI ที่สร้างขึ้นภายในแพลตฟอร์มจะแปลงข้อมูลดิบให้เป็นข้อมูลเชิงลึกที่มีโครงสร้างและนำไปใช้ได้จริงสำหรับทีมรักษาความปลอดภัย และผู้มีอำนาจตัดสินใจอย่างรวดเร็ว ช่วยให้ทีมทำงานได้อย่างมีประสิทธิภาพมากขึ้น ลดความพยายามด้วยตนเอง อีกทั้งยยังลดช่องว่างด้านทักษะอีกด้วย
ข้อแนะนำในการปกป้องข้อมูล และฟื้นฟูการมองทั้งระบบ
วันนี้องค์กรได้ฟื้นฟูการมองเห็นผ่านบริการรักษาความปลอดภัยแบบจัดการ เช่น Compromise Assessment, MDR และ Incident Response ซึ่งครอบคลุมวงจรการจัดการเหตุการณ์ทั้งหมด ตั้งแต่การระบุภัยคุกคามไปจนถึงการป้องกัน และการแก้ไขอย่างต่อเนื่อง
เพื่อให้การใช้งาน และการบำรุงรักษาศูนย์ SOC อย่างต่อเนื่องประสบความสำเร็จ แคสเปอร์สกี้ เสนอการจัดการตั้งแต่เนิ่น ๆ ผ่าน SOC Consulting ตั้งแต่การตั้งค่าเริ่มต้น หรือเมื่อต้องการปรับปรุงการดำเนินงานด้านความปลอดภัยที่มีอยู่ บริการให้คำปรึกษาที่ครอบคลุมนี้ได้รับการออกแบบมาเพื่อช่วยให้บริษัทต่าง ๆ สร้างศูนย์ SOC ที่แข็งแกร่ง และปรับปรุงกระบวนการให้มีประสิทธิภาพยิ่งขึ้น

หากต้องการศึกษาเพิ่มเติมเกี่ยวกับโซลูชัน และบริการของแคสเปอร์สกี้สำหรับการสร้างและยกระดับศูนย์ SOC โปรดคลิกที่ ลิงก์ นี้
ส่วนขยาย * บทความเรื่องนี้น่าจะเป็นประโยชน์สำหรับการวิเคราะห์ในมุมมองที่น่าสนใจ ** เขียน: ชลัมพ์ ศุภวาที (บรรณาธิการ และผู้สื่อข่าว) *** ขอขอบคุณภาพประกอบบางส่วนจาก N/A
สามารถกดติดตามข่าวสาร และบทความทางด้านเทคโนโลยีของเราได้ที่ www.facebook.com/itday.in.th

























