July 3, 2025

Security Corner

ก่อปราการเสริมเพิ่มความปลอดภัยทางไซเบอร์ ด้วยกลยุทธ์ Red Team vs. Blue Team

ในทิศทางของความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงอยู่ตลอดเวลา องค์กรต่าง ๆ ต้องเผชิญกับความเสี่ยงในการถูกโจมตีจากภัยคุกคามต่าง ๆ อย่างต่อเนื่อง เพื่อปกป้องทรัพย์สินดิจิทัลขององค์กรอย่างมีประสิทธิภาพ วันนี้ OPEN-TEC ศูนย์รวมองค์ความรู้ด้านเทคโนโลยี (Tech Knowledge Sharing Platform) ภายใต้การดูแลของ TCC…

RAMBO กลยุทธ์ขโมยข้อมูลจากคอมพิวเตอร์ Air-Gapped system

Air-Gapped systems เป็นคำเรียกคอมพิวเตอร์ที่อยู่แยก และไม่มีการเชื่อมต่อระบบเครือข่ายอินเทอร์เน็ตสาธารณะหรือเครือข่ายอื่นๆ เพื่อป้องกันการติดมัลแวร์และการขโมยข้อมูล มักใช้ในสภาพแวดล้อมที่สำคัญต่อภารกิจ (mission-critical) ซึ่งมีข้อกำหนดด้านความปลอดภัยสูงเป็นพิเศษ เช่น คอมพิวเตอร์ของรัฐบาล ระบบอาวุธ และโรงไฟฟ้านิวเคลียร์ เป็นต้น แต่ล่าสุดระบบ Air-Gapped…

รายงานวิจัยจาก Unit 42 เปิดเผยความเสี่ยงภัยไซเบอร์ที่เพิ่มขึ้นในหลายอุตสาหกรรมสำคัญ

 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ตีพิมพ์รายงานฉบับล่าสุด ‘รายงานภัยคุกคามจากช่องโหว่ประจำปี 2024 ของ Unit 42‘ ซึ่งเผยให้เห็นถึงสถานการณ์ภัยคุกคามด้านความปลอดภัยทางไซเบอร์ที่เปลี่ยนแปลงอย่างรวดเร็ว การศึกษาวิจัยครั้งนี้ใช้ข้อมูลหลายเพตะไบต์ที่เก็บรวบรวมมาตลอดปี 2566 จนพบว่า องค์กรต่างๆ ต้องเผชิญหน้ากับปัญหาที่เพิ่มขึ้นในเรื่องการปกป้องโครงสร้างระบบ IT ท่ามกลางการเปลี่ยนแปลงอย่างต่อเนื่องและการโจมตีที่ขับเคลื่อนด้วย AI อันมีแนวโน้มเพิ่มสูงขึ้น  

SonicWall ออกแพตช์อุดช่องโหว่ความปลอดภัยร้ายแรงในอุปกรณ์ไฟร์วอลล์

เมื่อเร็วๆ นี้ SonicWall ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขข้อบกพร่องร้ายแรงของระบบปฏิบัติการ SonicOS ที่ส่งผลกระทบต่อไฟร์วอลล์ ที่อาจทำให้แฮกเกอร์เข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาตได้ ช่องโหว่ร้ายแรง CVE-2024-40766 มีคะแนน CVSS สูงถึง 9.3 นี้ ถูกระบุว่าเป็นข้อบกพร่องการควบคุมการเข้าถึงที่ไม่เหมาะสม…

หนุ่มแสบแฮกทะเบียนรัฐ แก้ให้ตัวเองตาย เลี่ยงจ่ายค่าเลี้ยงดูบุตร

ชายวัย 39 ปีจากเมืองซัมเมอร์เซ็ต รัฐเคนตักกี้ ถูกตัดสินจำคุกในเรือนจำของรัฐบาลกลางเป็นเวลา 81 เดือนฐานขโมยข้อมูลประจำตัวและปลอมแปลงการเสียชีวิตของตนเองในระบบทะเบียนของรัฐ รายงานข่าวจากกระทรวงยุติธรรมของสหรัฐฯ ระบุว่า เจสซี คิปฟ์ใช้ข้อมูลประจำตัวที่ขโมยมาเพื่อเข้าถึงระบบทะเบียนการเสียชีวิตของรัฐฮาวาย เพื่อแก้ข้อมูลว่าตัวเองเสียชีวิต ทั้งนี้ก็เพื่อเพื่อหลีกเลี่ยงการจ่ายค่าเลี้ยงดูบุตร รายงานระบุว่า ในเดือนมกราคม…

ฟอร์ติเน็ตผนึก CIPAT จับมือกรมพัฒนาฝีมือแรงงาน เปิดอบรมหลักสูตรไซเบอร์ซีเคียวริตี้ เร่งสร้างกำลังพลพร้อมทักษะรักษาความปลอดภัย ตอบโจทย์ความต้องการทางธุรกิจ

ฟอร์ติเน็ต ประเทศไทย ร่วมกับสมาคมส่งเสริมนวัตกรรมเทคโนโลยีไซเบอร์ (Cyber Innovation Promotion Association of Thailand หรือ CIPAT) จับมือสถาบันพัฒนาบุคลากรดิจิทัล กรมพัฒนาฝีมือแรงงาน กระทรวงแรงงาน เปิดการฝึกอบรมหลักสูตรด้านไซเบอร์ซีเคียวริตี้เพื่อพัฒนา และยกระดับทักษะความรู้ผู้มีพื้นฐานความรู้ด้านคอมพิวเตอร์ เพื่อสร้างกำลังคนให้มีทักษะด้านดิจิทัลในระดับสูง…

Samsung Knox ยกระดับความปลอดภัยสมาร์ททีวีซัมซุง ปกป้องข้อมูลส่วนตัว ห่างไกลภัยคุกคามทางไซเบอร์

ซัมซุง ผู้นำด้านเทคโนโลยีและนวัตกรรมระดับโลก ยกระดับความปลอดภัย แก่ผู้ใช้สมาร์ททีวี นำเทคโนโลยีความปลอดภัยขั้นสูง Samsung Knox Security มอบประสบการณ์การเชื่อมต่อสมาร์ทโฮมที่ปลอดภัยยิ่งขึ้นในทุกวัน

แฮกเกอร์แสบ ปล่อยข้อมูลคน 2.7 พันล้านรายการให้โหลดฟรี

เมื่อเร็วๆ นี้ แฮกเกอร์ที่ใช้ชื่อว่า “Fenice” ได้เปิดให้ดาวน์โหลดข้อมูลประชนกรจำนวนกว่า 2.7 พันล้านรายชื่อ และมีขนาดใหญ่ถึง 277 GB ให้สามารถดาวน์โหลดได้ฟรีบน Breached ซึ่งเป็นฟอรัมของกลุ่มแฮ็กเกอร์ คาดว่าข้อมูลชุดนี้ เป็นชุดที่สมบูรณ์ที่สุดของข้อมูลที่ถูกขโมยไปจาก…

ส่อง 10 แนวทาง ทรู คอร์ปอเรชั่น ห่วงใยคนไทย เร่งตัดวงจรแก็งค์คอลเซ็นเตอร์

เพราะเรื่องมิจฉาชีพออนไลน์ ที่มาจากเหล่าแก็งค์คอลเซ็นเตอร์ นำมาซึ่งการถูกหลอกลวงของผู้คนมากมาย สร้างความสูญเสียทั้งทรัพย์สินและบางรายอาจถึงชีวิต จึงเป็นความร่วมมือของทุกภาคส่วนทั้ง ภาครัฐ กระทรวงดีอี กสทช. ตำรวจ ธนาคาร ที่ต่างช่วยกันเต็มที่ ทั้งป้องกัน ปราบปราม จัดการ ขณะเดียวกัน…

CrowdStrike ระบุปัญหาของDelta Air Lines เกิดจากไม่มีแผน BCP ที่ดีพอ และปฏิเสธรับความช่วยเหลือ

หลังจากมีข่าวว่าสายการบินเดลต้าแอร์ไลน์ของอเมริการจะฟ้องร้องเรียกค่าเสียหายจาก CrowdStrike จากกรณีที่บริษัทปล่อยอัปเดตซอฟต์แวร์ความปลอดภัยทางไซเบอร์ที่มีข้อบกพร่อง ทำให้เครื่องคอมพิวเตอร์ที่ใช้ Windows กว่า 8.5 ล้านเครื่องก็เกิดขัดข้องกะทันหันขึ้นจอฟ้าและไม่สามารถบูตเข้าสู่ระบบปฏิบัติการได้อีกต่อไป แต่ขอพิพาทนี้ดูเหมือนจะระอุขึ้นมาอีก เมื่อ CrowdStrike อ้างว่าการหยุดให้บริการด้านไอทีเป็นเวลานานของสายการบินเดลต้าเกิดจากแผนการกู้คืนระบบหลังภัยพิบัติที่ไม่ดี และสายการบินปฏิเสธที่จะรับความช่วยเหลือฟรีแบบ on-site เพื่อช่วยกู้คืนอุปกรณ์…