July 16, 2025

Security Corner

Generative AI กับการช่วยจัดการความเสี่ยงบนไซเบอร์

GenAI คือจุดเปลี่ยนสำคัญเรื่องความปลอดภัยไซเบอร์ เพราะ GenAI สามารถเรียนรู้ ทำความเข้าใจเรื่องต่างๆ ได้ดีและนำความรู้ไปใช้กับระบบงานได้มากมายอย่างที่มนุษย์ทำได้ GenAI จึงเป็นทั้งพันธมิตรที่ช่วยปกป้องสภาพแวดล้อมไอที แต่ก็อาจกลายเป็นเครื่องมือที่ใช้สร้างวิธีการโจมตีใหม่ๆ ได้เช่นกัน จึงทำให้เกิดความเสี่ยงสูงกับระบบไอทีและการรักษาความปลอดภัย ประเด็นนี้ ทำให้เกิดคำถาม “องค์กรควรทำอย่างไรเพื่อให้ใช้ประโยชน์จาก…

วิศวกรระบบคลาวด์ ติดคุกเพราะแอบลบที่เก็บโค้ดของอดีตนายจ้าง หลังแค้นโดนไล่ออก

Miklos Daniel Brody วิศวกรระบบคลาวด์ถูกตัดสินจำคุก 2 ปีและชดใช้เงิน 529,000 ดอลลาร์จากการลบที่เก็บโค้ดของนายจ้างเก่าของเขาเพื่อแก้แค้นที่ถูกบริษัทไล่ออก ทั้งนี้นาย โบรดี้เคยทำงานเป็นวิศวกรระบบคลาวด์ให้กับธนาคาร First Republic Bank เป็นธนาคารพาณิชย์ในสหรัฐอเมริกา มีพนักงานมากกว่าเจ็ดพันคน…

Toyota โดนแรนซัมแวร์เล่นงาน ข้อมูลการเงินรั่ว

เมื่อเร็วๆ นี้ Toyota Financial Services (TFS) เตือนลูกค้าว่า บริษัทประสบปัญหาการละเมิดข้อมูล โดยระบุว่าข้อมูลส่วนบุคคลและข้อมูลทางการเงินที่ละเอียดอ่อนถูกเปิดเผยในการโจมตีทางไซเบอร์ครั้งล่าสุด ทั้งนี้ Toyota Financial Services เป็นบริษัทในเครือของ Toyota…

ช่องโหว่ของระบบบลูทูธ ทำให้แฮกเกอร์ เข้าควบคุมอุปกรณ์ของคุณได้เลย

นักวิจัยค้นพบข้อบกพร่องด้านความปลอดภัยที่สำคัญของระบบบลูทูธ ที่ทำให้แฮกเกอร์เข้าควบคุมอุปกรณ์ Android, Linux, macOS และ iOS ได้ โดยข้อบกพร่อง CVE-2023-45866 เป็นปัญหาทำให้สามารถข้ามการรับรองความถูกต้องที่ปรกติแล้วต้องมีการยืนยันโค้ดตัวเลขก่อนการเชื่อมต่อได้ ทำให้แฮกเกอร์สามารถเชื่อมต่อกับอุปกรณ์และแทรกแซงการกดแป้นพิมพ์เพื่อสามารถรันโค้ดที่เป็นอันตรายในอุปกรณ์ของเราได้ ที่น่ากลัวคือการเจาะระบบบลูทูธนี้ ไม่จำเป็นต้องใช้อาร์ดแวร์อะไรเพิ่มเติมเลย มีเพียงเครื่องคอมพิวเตอร์ที่มีอะแดปเตอร์บลูทูธและใช้ระบบปฏิบัติการ…

นิสสันงานเข้า หลังโดนภัยไซเบอร์เล่นงาน

มีข้อมูลระบุว่าสำนักงานของบริษัทนิสสันในออสเตรเลียและนิวซีแลนด์ ถูกแฮกเกอร์เจาะผ่านระบบความปลอดภัยเข้าไปได้ แม้จะไม่มีการระบุรายละเอียดของการโจมตีนี้ แต่ก็มีการเตือนถึงมีความเสี่ยงที่จะถูกหลอกลวงในอีกไม่กี่วันข้างหน้า Nissan Oceania เป็นแผนกระดับภูมิภาคของบริษัทผู้ผลิตรถยนต์ญี่ปุ่น ซึ่งครอบคลุมการจัดจำหน่าย การตลาด การขาย และการบริการในออสเตรเลียและนิวซีแลนด์ คำแถลงจากบริษัทได้รับการเผยแพร่บนหน้าหลักของทั้งเว็บไซต์ “nissan.com.au” และ “nissan.co.nz”…

เมื่อ AI ช่วยให้แฮกเกอร์โจมตี “ง่าย” ขึ้น

การเติบโตของปฏิบัติการอาชญากรรมทางไซเบอร์ในรูปการบริการ หรือ Cybercrime-as-a-Service (CaaS) รวมถึงการเกิดขึ้นของ Generative AI ทำให้ผู้ก่อภัยคุกคามมีตัวช่วยให้ทำงาน “ง่าย” ยิ่งขึ้นเพียงแค่ปลายนิ้วสัมผัส ที่ช่วยให้โจมตีได้ง่ายดายกว่าที่ผ่านมา ซึ่งการใช้เครื่องมือที่มีประสิทธิภาพสูงขึ้น ทำให้กลุ่มผู้ไม่ประสงค์ดีสามารถเพิ่มความซับซ้อนในการโจมตีได้ดี ทำให้กลุ่มคนเหล่านี้สามารถโจมตีโดยเจาะจงเป้าหมายได้มากขึ้นและปกปิดตัวตนได้ดีขึ้น โดยเป็นการออกแบบเพื่อให้สามารถหลบหลีกมาตรการควบคุมความปลอดภัยที่แข็งแกร่ง…

ผู้ให้บริการไอทีระดับโลกข้อมูลรั่ว คาดมาจากช่องโหว่ Citrix Netscaler

เมื่อเร็วๆนี้ บริษัทบริการด้านไอทีและที่ปรึกษาธุรกิจของอเมริกา อย่าง HTC Global Services ออกมายอมรับว่า โดนโจมตีทางไซเบอร์ หลังจากที่แก๊งค์แรนซัมแวร์ ALPHV เริ่มปล่อยภาพหน้าจอของข้อมูลที่ถูกขโมยรั่วไหลของบริษัท ทั้งนี้ HTC Global Services…

Yamaha Motor Philippines โดนแรนซัมแวร์เล่นงาน

เมื่อเร็วๆนี้ บริษัทยามาฮามอเตอร์ออกมายืนยันว่า สำนักงานขงบริษัทสาขาในประเทศฟิลิปปินส์ โดนแรนซัมแวร์เล่นงาน ส่งผลให้ข้อมูลส่วนบุคคลของพนักงานบางส่วนถูกขโมยออกไป ยามาฮาระบุว่ากำลังสืบสวนเหตุการณ์ดังกล่าวโดยได้รับความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยภายนอกที่ได้รับการว่าจ้าง หลังจากตรวจพบการละเมิดครั้งแรกเมื่อวันที่ 25 ตุลาคมที่่ผ่านมา “หนึ่งในเซิร์ฟเวอร์ของ Yamaha Motor Philippines, Inc. (YMPH)…

OpenAI ยืนยันสาเหตุ ChatGPT ล่ม มาจากการโจมตี DDoS Attack

หลังจากเหตุการณ์ ChatGPT ของบริษัท OpenAI ล่มทั่วโลก กระทบผู้ใช้มากกว่า 100 ล้านคน ล่าสุด OpenAI ออกมาเปิดเผยแล้วว่าเหตุการณ์ดังกล่าวมาจากการโจมตี DDoS Attack แม้ว่าบริษัทจะไม่ได้ให้รายละเอียดใดๆ เกี่ยวกับสาเหตุของเหตุการณ์เหล่านี้ในทันที…

Cloudflare เผยองค์กรในไทยเสียหายหลายล้านดอลลาร์จากภัยไซเบอร์

Cloudflare เปิดเผยผลการศึกษาใหม่ที่เน้นเรื่องความมั่นคงทางไซเบอร์ (Cybersecurity) ในเอเชียแปซิฟิกในวันนี้ ในรายงานที่มีชื่อว่า “Securing the Future: การสำรวจความพร้อมด้านความมั่นคงทางไซเบอร์ในภูมิภาคเอเชียแปซิฟิก” เปิดเผยข้อมูลล่าสุดเกี่ยวกับการเตรียมพร้อมด้านความมั่นคงทางไซเบอร์ในภูมิภาคนี้ โดยระบุถึงวิธีการต่าง ๆ ที่องค์กรนำมาใช้เพื่อจัดการกับภัยคุกคามด้านความมั่นคงทางไซเบอร์ที่เพิ่มสูงขึ้น ระดับการเตรียมพร้อมขององค์กรและผลลัพธ์ที่ได้ ผลการศึกษาพบว่า…