May 10, 2024

Security Corner

สกมช. ระดมสมอง “ผู้นำองค์กร-สมาคมระดับประเทศ” ร่วมหาแนวทางการป้องกันภัยไซเบอร์ หลังแฮกเกอร์ระบาดหนัก

 สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) จัดเสวนากลุ่มย่อย ภายใต้หัวข้อ “การรักษาความมั่นคงปลอดภัยทางไซเบอร์ด้านการเงินธนาคาร ให้โครงข่ายสัญญาณโทรคมนาคมทั่วไทย กับความสำคัญต่อภาคประชาชนและธุรกิจ” ในงานนิทรรศการสัปดาห์วิชาการด้านความมั่นคงปลอดภัยไซเบอร์ปี 2566 (Thailand National Cyber Week 2023) 

ช่องโหว่ในรถ Hyundai และ KIA ใช้แค่สาย USB ก็ขโมยรถได้แล้ว!! มีคลิปด้วย…

ผู้ผลิตรถยนต์ Hyundai และ KIA เตรียมปล่อยซอฟต์แวร์อัปเดตฉุกเฉินสำหรับรถยนต์หลายล้านคันในสหรัฐอเมริกาที่ได้รับผลกระทบจากช่องโหว่ด้านความปลอดภัยที่ทำให้การแฮกและขโมยรถยนต์สามารถทำได้ง่ายดาย ซึ่งที่ผ่านมาคลิปวิดีโอที่เผยแพร่ในโลก Tiktok แสดงให้เห็นวิธีการสตาร์ทรถ ด้วยการถอดฝาครอบคอพวงมาลัย แล้วถอดชุดสตาร์ทด้วยกุญแจออก ก็จะพบช่องที่สามารถเสียบหัวต่อ USB-A ได้ ที่สามารถใช้สาย USB…

Apple ออกอัปเดตความปลอดภัยฉุกเฉิน ใครใช้ iPhone, iPad, Mac รีบแก้ก่อนโดนแฮก

Apple ออกอัปเดตความปลอดภัยฉุกเฉินเพื่อจัดการกับช่องโหว่ Zero-day ใหม่ ที่เปิดอาจทำให้ผู้ใช้ iPhone, iPad และ Mac ถูกแฮกได้ ตัวแก้ไข Zero-day ที่ Apple ปล่อยออกมาเมื่อเร็วๆ…

เพนตากอน “สอบตก” การบริหารจัดการสมาร์ทโฟนของเจ้าหน้าที่รัฐบาล

สำนักงานผู้ตรวจการกระทรวงกลาโหม สหรัฐอเมริกา ออกโรงตำหนิ “เพนตากอน” ว่าการจัดการสมาร์ทโฟนที่ออกโดยรัฐบาลได้ค่อนข้างแย่

แรนซัมแวร์โจมตีกลุ่มโรงพยาบาล ข้อมูลผู้ป่วยอเมริการั่วกว่า 3.3 ล้านราย

เมื่อเร็วๆ นี้ กลุ่มผู้ให้บริการโรงพยาบาล 4 รายในรัฐแคลิฟอร์เนีย สหรัฐอเมริกา ได้แก่ Regal Medical Group, Lakeside Medical Organization, ADOC Medical…

ASCON มาตรฐานการเข้ารหัส เพื่อรักษาความปลอดภัยข้อมูล สำหรับอุปกรณ์ IoT ขนาดเล็ก

อุปกรณ์ IoT ขนาดเล็ก อุปกรณ์คอมพิวเตอร์สวมใส่ โซลูชันสำหรับบ้านอัจฉริยะ กำลังเป็นที่ใช้งานแพร่หลายมากขึ้นอย่างต่อเนื่อง และอุปกรณ์ส่วนใหญ่เหล่านี้ ก็มีการเชื่อมต่อกับระบบเครือข่ายภายในบ้าน ออฟฟิศ และอาคารสำนักงาน ที่สำคัญอุปรณ์บางส่วนยังถูกใช้เพื่อจัดเก็บข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เช่น ข้อมูลสุขภาพ รายละเอียดทางการเงิน หากไม่มีการรักษาความปลอดภัยที่ดีพอ…

Toyota ข้อมูลรั่ว เหตุจากช่องโหว่ในระบบกลางสำหรับคู่ค้า

เมื่อเร็วๆ นี้ นักวิจัยด้านความปลอดภัยที่ใช้นามแฝงว่า EatonWorks ออกมาเปิดเผยถึงช่องโหว่ของระบบจัดการการเตรียมข้อมูลสำหรับคู่ค้าทั่วโลกหรือ Global Supplier Preparation Information Management System (GSPIMS) ซึ่งเป็นเว็บแอปพลิเคชันที่ทำหน้าที่เป็น ระบบจัดการซัพพลายเชนการผลิตรถยนต์ของโตโยต้าทั่วโลก ที่ทำให้ข้อมูลคู่ค้ากว่า…

ฟอร์ติเน็ต ขยายบริการ พร้อมการฝึกอบรม เสริมศักยภาพศูนย์ SOC ช่วยป้องกันและรับมือกับภัยคุกคามทางไซเบอร์

“ฟอร์ติเน็ต สร้างระบบออโตเมชันที่ขับเคลื่อนด้วย ML เสนอศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัย หรือ SOC เพื่อสนับสนุนทีมงานที่ขาดคนซึ่งเป็นผลพวงของการขาดแคลนทักษะด้านการรักษาความปลอดภัยทางไซเบอร์ ซึ่งแค่เทคโนโลยีเพียงอย่างเดียวไม่สามารถแก้ปัญหานี้ได้

ช่องโหว่ด้านความปลอดภัย อาจทำให้คุณเสี่ยงโดนแฮกผ่านสถานีชาร์จรถ EV

บริษัท SaiFlow ของอิสราเอล ออกมาระบุว่า ตรวจพบช่องโหว่ด้านความปลอดภัยในระบบชาร์จรถยนต์ EV ที่อาจทำให้แฮกเกอร์ปิดระบบชาร์จหรือแม้แต่ขโมยข้อมูลของผู้ใช้รถจากระยะไกลได้ บริษัทระบุว่า มีการตรวจพบช่องโหว่ของโปรโตคอล Open Charge Point Protocol (OCPP) เวอร์ชัน…

“แอลดีอาร์เอ” ฉลองครบรอบ 25 ปี MISRA C บุกเบิกแนวปฏิบัติในการพัฒนาซอฟต์แวร์ที่เน้นความปลอดภัย

MISRA C ซึ่งเป็นชุดแนวปฏิบัติระดับชั้นนำสำหรับการเขียนโค้ดที่ปลอดภัย มั่นคง และเชื่อถือได้ โดยองค์กรด้านวิศวกรรมและผู้ปฏิบัติงานด้านซอฟต์แวร์ ครบรอบ 25 ปีในเดือนนี้ โดยในฐานะผู้มีส่วนช่วยสำคัญของคณะทำงาน MISRA C นั้น ทางแอลดีอาร์เอ (LDRA)…