ระวังกลโกงมิจฉาชีพจากการใช้ Google Maps สำหรับกลุ่มธุรกิจและร้านค้า พร้อมวิธีป้องกัน

Loading

    ระวังกลโกงมิจฉาชีพจากการใช้ Google Maps เชื่อว่าหลายท่านใช้ Google Maps ในช่วงระหว่างเดินทาง หาร้านค้าเด็ด สถานที่โดนๆ เนื่องด้วยความนิยมของข้อมูล Google Maps ที่ใช้งานฟรี ให้ข้อมูลฟรีแบบนี้ กลายเป็นเป้าหมายหลักของมิจฉาชีพ กับการโกงด้านข้อมูลบน Google Maps ที่เรียกว่า Google Maps Scam มาดูกันว่าสิ่งที่ต้องระวังและลักษณะการโกงบน Google Maps มีอะไรบ้าง ระวังกลโกงมิจฉาชีพจากการใช้ Google Maps สำหรับกลุ่มธุรกิจและร้านค้า   นี่คือตัวอย่างกลโกง 5 ข้อ ที่พบบน Google Maps ดังนี้   จ่ายเงินเพื่อเสนอรายชื่อใน Google Maps ให้โดดเด่นขึ้น   รายชื่อบน Google Maps ค่อนข้างมีประโยชน์สำหรับทุกธุรกิจ ช่วยให้ลูกค้าค้นพบธุรกิจและรู้ว่าจะเข้าถึงพวกเขาเมื่อใดและอย่างไร มิจฉาชีพจึงหาทางเข้าหาเหยื่อโดยอุบายให้เสนอรายชื่อบน Google Maps และบางครั้งก็เสนอตำแหน่งที่โดดเด่น…

10 เทรนด์เทคโนโลยีองค์กรรัฐไฮเทค ปี 2566

Loading

    การ์ทเนอร์เผย 10 เทรนด์เทคโนโลยีสำคัญต่อภาครัฐ ประจำปี 2566 กระตุ้นผู้บริหารไอที (CIO) ใช้ทุกเทรนด์ปรับองค์กรรัฐให้ทันสมัย (Modernization) มีข้อมูลเชิงลึก (Insights) และเปลี่ยนผ่านให้ทันโลก (Transformation) ระบุทั้ง 10 แนวโน้มเป็นแนวทางให้ผู้นำองค์กรภาคสาธารณะเร่งกระบวนการเปลี่ยนผ่านและเตรียมพร้อมไปสู่รัฐบาลหลังยุคดิจิทัล (หรือ Post-Digital Government) และมุ่งที่เป้าหมายของภารกิจทั้งหลายอย่างต่อเนื่อง   นายอาร์เธอร์ มิคโคลีท ผู้อำนวยการฝ่ายวิจัย การ์ทเนอร์ กล่าวว่า ผู้บริหาร CIO ภาครัฐควรพิจารณาผลกระทบของแนวโน้มเทคโนโลยีที่มีต่อองค์กร และนำมาปรับใช้เป็นข้อมูลเชิงลึกเพื่อพิจารณารูปแบบการลงทุนพร้อมปรับปรุงความสามารถทางธุรกิจ บรรลุภารกิจสำคัญของผู้นำและสร้างองค์กรรัฐที่พร้อมสำหรับอนาคตยิ่งขึ้น   “ความวุ่นวายทั่วโลกและการหยุดชะงักทางเทคโนโลยีในปัจจุบันไม่เพียงแต่กำลังกดดันรัฐบาลให้ต้องหาทางออกเพื่อปรับสมดุลระหว่างโอกาสและความเสี่ยงทางดิจิทัลเท่านั้น แต่ยังให้โอกาสสำคัญอีกหลายอย่างสำหรับเปลี่ยนแปลงรัฐบาลดิจิทัลไปสู่ยุคถัดไป ซึ่งผู้บริหารไอทีภาครัฐต้องแสดงให้เห็นว่าการลงทุนดิจิทัลของพวกเขานั้นไม่ได้เป็นเพียงแค่กลยุทธ์ทั่วๆ ไป ในขณะที่ยังต้องเดินหน้าปรับปรุงการส่งมอบบริการและรับมือกับผลกระทบต่างๆ ที่มีต่อภารกิจหลัก”   เบื้องต้น การ์ทเนอร์คาดว่าในปี 2568 ราว 75% ของผู้บริหาร CIO ในองค์กรภาครัฐจะมีหน้าที่รับผิดชอบโดยตรงต่อการรักษาความปลอดภัยนอกเหนือจากในส่วนที่เกี่ยวข้องกับไอที ประกอบด้วยเทคโนโลยีด้านความปลอดภัยของการปฏิบัติงานต่างๆ รวมถึงเทคโนโลยีที่แวดล้อมภารกิจสำคัญขององค์กร การผสานรวมข้อมูลองค์กร ความเป็นส่วนตัว ซัปพลายเชน ระบบไซเบอร์และกายภาพ…

แนวทางบรรเทาปัญหาขาดแคลนบุคลากรด้านความมั่นคงปลอดภัยไซเบอร์

Loading

  ความท้าทายสำคัญในการรับมือกับ ภัยไซเบอร์ ซึ่งไม่ใช่เฉพาะบ้านเราเท่านั้น แต่เป็นความท้าทายของทุกประเทศทั่วโลกนั่นคือ ปัญหาการขาดแคลนบุคลากรที่มีความรู้ ความสามารถ และความชำนาญ แม้ว่าจะมีความพยายามแก้ปัญหานี้โดยการเร่งผลิตทรัพยากรบุคคล   เรียกว่าแทบทุกมหาวิทยาลัยจะมีหลักสูตรด้านนี้ รวมถึงศูนย์ฝึกอบรมระยะสั้น ตลอดจนการเรียนผ่าน online ฯลฯ แต่ก็ยังไม่เพียงพอต่อความต้องการอยู่ดี จากผลสำรวจของ (ISC)2* พบว่าในปีพ.ศ. 2565 มีตำแหน่งงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ว่าง ยังไม่สามารถหาคนมาลงได้ถึง 3.4 ล้านตำแหน่งทั่วโลก   ความท้าทายนี้เริ่มตั้งแต่การสรรหา การพัฒนา ตลอดจนการรักษาบุคลากรที่มีประสบการณ์ให้ทำงานอยู่กับเรา สู้กับการแย่งชิงตัวพนักงาน ทำให้ค่าใช้จ่ายด้านบุคลากรสูงขึ้นอย่างมาก   นอกจากนี้ปัญหาที่แทรกซ้อนขึ้นมาคือ แม้จะมีความก้าวหน้าของเครื่องมือและเทคโนโลยีด้านการป้องกันภัยไซเบอร์ แต่หากเราไม่สามารถสรรหาบุคลากรเก่ง ๆ มาใช้เทคโนโลยีดังกล่าวได้ การลงทุนนั้นก็ไม่คุ้มค่าและไม่สามารถลดความเสี่ยงจากภัยไซเบอร์ลงไปได้   ผลของการขาดแคลนบุคลากร ทำให้องค์กรส่วนใหญ่ตกอยู่ในความเสี่ยง และกำลังเดินเข้าสู่วังวนแห่งหายนะ (vicious cycle) กล่าวคือ เมื่อมีบุคลากรไม่เพียงพอ ทำให้บุคลกรที่มีอยู่ต้องรับภาระทำงานยาวขึ้นในแต่ละวัน ไม่สามารถหาวันลาพักผ่อนหรือวันหยุดได้   ประกอบกับภัยคุกคามที่เพิ่มสูงขึ้น เป็นแรงกดดันให้เกิดภาวะ burnout หมดพลัง หมดไฟ และหมดแรงจูงใจให้สู้กับงาน จึงทยอยลาออกจากงานไป…

ความน่ากลัวของเครื่อง ‘False Base Station’ แค่คลิกเดียวเกลี้ยงทั้งบัญชี

Loading

  สน.รอตรวจ โดย บิ๊กสลีป ว่าด้วยเรื่อง ความน่ากลัวของเครื่อง ‘False Base Station’ หรือเครื่องจําลองสถานีฐาน ที่แก๊งมิจฉาชีพนำมาใช้หลอกเหยื่อ แค่พลาดคลิกลิ้งก์แค่ครั้งเดียวเงินของเราก็เกลี้ยงทั้งบัญชี   เรื่องราวที่น่าหวั่นวิตกนี้เกิดขึ้นสืบเนื่องจากมีผู้เสียหาย ตกเป็นเหยื่อจากขบวนการส่ง SMS ในลักษณะลิงก์ปลอม อ้างชื่อเป็นธนาคารกสิกรไทย หลอกดูดเงินผู้เสียหาย ซึ่งขบวนการดังกล่าว กําลังแพร่ระบาดอย่างมาก ค่าความเสียหายรวมกว่า 175 ล้านบาท   โดยคนร้ายจะนําเครื่องจําลองสถานีฐาน (False Base Station) ใส่ไว้ในรถแล้วขับออกไปยังสถานที่ต่าง ๆ ในเขตกรุงเทพฯ และปริมณฑล หากรถแล่นผ่านไปทางใด ก็จะส่งสัญญาณไปยังโทรศัพท์มือถือที่อยู่บริเวณใกล้เคียง แล้วส่ง SMS ในลักษณะลิงก์ปลอม อ้างชื่อเป็นสถาบันการเงิน กรมสรรพากร การไฟฟ้า     ซึ่งอุปกรณ์ดังกล่าวถูกใช้ที่ชายแดนประเทศเพื่อนบ้านและส่งสัญญาณในประเทศไทย ทำให้ไทยใช้มาตรการควบคุมสัญญาณให้อยู่ในรัศมีวงจำกัด มิจฉาชีพจึงต้องนำเข้าเครื่องนี้เข้ามาในประเทศโดยตรงแทน หากใครหลงเชื่อและกดลิงก์ก็จะถูกให้ติดตั้งแอปพลิเคชันควบคุมเครื่องระยะไกล สามารถโอนเงินจากบัญชีธนาคารที่เครื่องโทรศัพท์นั้นติดตั้งแอปพลิเคชันประเภท Mobile Banking   ล่าสุดตำรวจสามารถจับกุมตัว นายสุขสันต์ อายุ 40…

Phishing-as-a-Service มุ่งเป้าโจมตีผู้ใช้งาน ‘ไมโครซอฟท์’

Loading

  Phishing-as-a-Service เป็นเซอร์วิสที่ถือได้ว่าโหดเหี้ยมมากตัวหนึ่งเลยก็ว่าได้   วันนี้ผมอยากให้ผู้อ่านได้ทำความรู้จักกับ “Greatness” Phishing-as-a-Service (PhaaS) แพลตฟอร์มใหม่ที่สามารถสร้างไฟล์แนบลิงก์และทำเพจปลอมเพื่อเชื่อมต่อไปยังระบบ login ของ Microsoft 365   โดยมีการออกแบบเพจให้เหมาะกับธุรกิจของผู้ใช้งานที่เป็นกลุ่มเป้าหมาย และตั้งแต่ช่วงกลางปี 2565 มีการตรวจพบแคมเปญฟิชชิ่งหลายรายการที่ใช้ PhaaS ซึ่งมีอัตราที่เพิ่มสูงขึ้นอย่างรวดเร็วในเดือน ธ.ค. 2565 และ เดือน มี.ค. ที่ผ่านมา   กลุ่มเป้าหมายหลัก ๆ คือ โรงงาน ธุรกิจด้านสุขภาพ และบริษัทด้านเทคโนโลยีในแถบสหรัฐ สหราชอาณาจักร แอฟริกาใต้ และแคนาดา แต่ที่น่าสนใจคือ มากกว่า 50% ของเป้าหมายทั้งหมดอยู่ที่สหรัฐ   มีการเปิดเผยจากนักวิจัยเกี่ยวกับ PhaaS ว่าต้องมีการปรับใช้และกำหนดค่า phishing kit ด้วยคีย์ API ที่ช่วยให้แฮ็กเกอร์สามารถใช้ประโยชน์จากฟีเจอร์ขั้นสูงของเซอร์วิสได้ง่ายขึ้น   โดยฟิชชิ่งคิตและ API จะทำงานเป็น proxy ไปยังระบบตรวจสอบความถูกต้องของ…

ผ่ายุทธวิธี “ปืนเวียน” อีกหนึ่งบทเรียนไฟใต้

Loading

  ตัวอย่างของความน่าตกใจในการก่อเหตุรุนแรงที่จังหวัดชายแดนภาคใต้ เห็นได้ชัดจากกรณีคนร้ายดักยิง นายนาวีวัฒน์ หะยีบาสอ อายุ 53 ปี อดีตแพทย์ประจำตำบลท่ากำชำ อ.หนองจิก จ.ปัตตานี   เหตุการณ์เกิดขึ้นขณะ นายนาวีวัฒน์ กำลังขับขี่รถจักรยานยนต์ไปตามถนนภายในหมู่บ้าน หมู่ 1 ต.ท่ากำชำเมื่อช่วงค่ำของวันที่ 18 พ.ค.66   จากสภาพศพที่ผ่านการชันสูตร และผลการตรวจที่เกิดเหตุของเจ้าหน้าที่ พบว่าคนร้ายใช้อาวุธปืนสงครามยิงถล่มไม่น้อยกว่า 24 นัด เพราะพบปลอกกระสุน 24 ปลอก   แทบไม่น่าเชื่อว่าเป็นการยิงเพื่อสังหารคนเพียงคนเดียว…   ยิ่งไปกว่านั้น ในรายงานผลการตรวจพิสูจน์ปลอกกระสุนปืนของกลางทั้ง 24 ปลอก พบว่าคนร้ายยิงมาจากปินกลเล็ก (เอ็ม 16 ) จำนวน 2 กระบอก ซึ่งเมื่อตรวจเทียบกับเหตุการณ์รุนแรงที่เคยเกิดขึ้นในพื้นที่ พบว่าอาวุธปืนสงครามที่ใช้สังหารนายนาวีวัฒน์ เคยก่อเหตุมาแล้วอย่างน้อย 16 คดี มีผู้เสียชีวิตถึง 11 ราย บาดเจ็บ 7 ราย ใช้ยิงโจมตีฐานปฏิบัติการของเจ้าหน้าที่หน่วยต่างๆ…