รายงานล่าสุดแคสเปอร์สกี้เผย ผู้ใช้โซเชียลมีเดียอาเซียน 76% ตระหนักภัยไซเบอร์ ไม่เก็บข้อมูลการเงินไว้ในออนไลน์

Loading

หากคุณหวั่นใจทุกครั้งที่ต้องกรอกข้อมูลเครดิตการ์ด หรือข้อมูลการเงินลงในเว็บไซต์ช้อปปิ้งหรือในแอปชำระเงิน คุณไม่ใช่คนเดียวแน่นอน อย่างน้อยตามข้อมูลการสำรวจเรื่อง “Making Sense of Our Place in the Digital Reputation Economy” โดยแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก พบว่าข้อมูลส่วนบุคคลบางประเภทนั้น ถือเป็นของศักดิ์สิทธิ์อย่างยิ่งสำหรับผู้ใช้โซเชียลมีเดียในเอเชียตะวันออกเฉียงใต้ และโดยมากมักเลือกไม่แชร์หรือเก็บทางออนไลน์     ผู้เข้าร่วมการสำรวจส่วนมาก (76%) จากทั้งหมด 861 คนในภูมิภาคนี้ยืนยันความตั้งใจที่จะเก็บข้อมูลที่เกี่ยวกับเรื่องเงินๆ ทองๆ เช่น รายละเอียดบัตรเดบิต บัตรเครดิต ให้ห่างจากอินเทอร์เน็ตเป็นอันดับหนึ่ง อัตราส่วนของกลุ่มคนที่เลือกที่จะไม่เก็บข้อมูลการเงินทางออนไลน์ มีอัตราสูงที่สุดในกลุ่ม Baby Boomers (85%) ตามด้วย Gen X (81%) และมิลเลนเนียล (75%) ในขณะที่เจเนเรชั่นที่เด็กที่สุด Gen Z นั้นเพียง 68% ไม่ใช่เรื่องแปลก จากงานวิจัยหลายชิ้นต่างระบุถึงประชากรรุ่นใหม่ของภูมิภาคเอเชียตะวันออกเฉียงใต้ ว่าเป็นตัวหลักสำคัญในการขับเคลื่อนไปสู่ระบบการชำระเงินทางอิเล็กทรอนิกส์ รวมไปถึงประชากรจำนวนมากในภูมิภาคที่ยังเข้าไม่ถึงบริการการเงิน หรือยังไม่ได้โอกาสใช้บริการการเงิน และอัตราการใช้งานอุปกรณ์โมบายที่เป็นที่นิยม รวมทั้งการผลักดันจากภาครัฐให้ใช้ระบบการชำระเงินแบบดิจิทัล  …

รัฐบาลสิงคโปร์เดินหน้าลดความเสี่ยงด้าน IT หลัง Digital Transformation อย่างรวดเร็วในช่วงโควิด 19

Loading

  คณะกรรมการ Public Accounts Committee ของสิงคโปร์รายงานถึงสถานการณ์ของระบบดิจิทัลและ IT ภายในภาครัฐ โดยพบความเสี่ยงในหลายด้านเนื่องจากการเปลี่ยนแปลงไปสู่ระบบดิจิทัลอย่างกว้างและรวดเร็วในช่วงวิกฤตโรคระบาด COVID-19 ซึ่งความเสี่ยงเหล่านี้ก็เป็นโจทย์ด้าน IT ที่รัฐบาลวางแผนจะแก้ไขต่อไป รายงานของ Public Accounts Committee เผยถึงจุดอ่อนและความเสี่ยงในระบบ IT ของหน่วยงานราชการสิงคโปร์ในปี 2020 ที่ผ่านมา โดยส่วนหนึ่งเป็นผลมาจาก Digital Transformation ที่ถูกเร่งให้เกิดในช่วงโรคระบาด ความเสี่ยงเหล่านี้ก็มีเช่น ความปลอดภัยของข้อมูล การรักษาความปลอดภัยระบบ การจัดการกับบัญชีผู้ใช้สำหรับพนักงานของรัฐที่โยกย้ายตำแหน่งหรือไม่ใช้งานแล้ว ระบบ Log ที่สามารถตรวจสอบการเข้าใช้งานระบบ IT ได้ และกลกไกการจัดการอื่นๆ เช่น กระบวนการรายงานเหตุเกี่ยวกับความปลอดภัยข้อมูล โดยความเสี่ยงเหล่านี้มีทั้งปัญหาเชิงเทคโนโลยี กระบวนการทำงาน และเชิงนโยบาย แผนการต่อไปของรัฐบาลสิงคโปร์จึงเป็นการอุดรูรั่วเหล่านี้ และเสริมสร้างระบบไอทีที่แข็งแรง ตรวจสอบได้ขึ้น เพื่อให้เป็นที่น่าเชื่อถือในอนาคตที่จะมีการพึ่งพาระบบดิจิทัลมากขึ้น สิงคโปร์มีหน่วยงานอย่าง Smart Nation and Digital Government Group (SNDGG) มาช่วยประเมินความเสี่ยง และจัดการปัญหาด้วยโครงการต่างๆ…

‘กูเกิล’ แฉ ‘เกาหลีเหนือ’ ส่งแฮกเกอร์โจมตี ทีมวิจัยความปลอดภัยโซเชียล

Loading

  “กูเกิล” เผย เกาหลีเหนือส่งแฮกเกอร์ โจมตีทีมวิจัยด้านความปลอดภัยของสื่อโซเชียล โดยการสร้างบล็อก โปรไฟล์ทวิตเตอร์ อีเมล์และบัญชีลิงค์อินเทเลแกรม แฝงเข้าไปสอดแนม กูเกิล อิงค์เปิดเผยว่า ทางบริษัทเชื่อว่าแฮกเกอร์หลายรายในเกาหลีเหนือกำลังแฝงตัวเป็นบล็อกเกอร์เกี่ยวกับความปลอดภัยทางไซเบอร์ และต้องการพุ่งเป้าโจมตีทีมนักวิจัยของแพลตฟอร์มโซเชียลมีเดียรายใหญ่ เช่น ทวิตเตอร์ และลิงค์อิน (LinkedIn) กูเกิลระบุว่า ทีมงาน Threat Analysis Group ของกูเกิลตรวจพบความเคลื่อนไหวที่มีเป้าหมายโจมตีทีมนักวิจัยด้านความปลอดภัยที่ทำงานด้านการวิจัยและพัฒนาในบริษัทและองค์กรหลายแห่ง โดยเชื่อว่าความเคลื่อนไหวเหล่านี้ที่มาจากกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ กูเกิลระบุว่า ปฏิบัติการดังกล่าวของแฮกเกอร์เหล่านี้มีความตั้งใจที่จะโจมตีทีมงานวิจัยด้านความปลอดภัยที่มีเทคนิคด้านวิศวกรรมโซเชียลแบบใหม่ (novel social engineering) อย่างไรก็ดี กูเกิลยังไม่สามารถระบุได้ในขณะนี้ว่าแฮกเกอร์ต้องการโจมตีทีมวิจัยของบริษัทใดบ้าง นายอดัม ไวด์แมนน์ เจ้าหน้าที่ของกูเกิลเปิดเผยว่า แฮกเกอร์ได้จัดตั้งบล็อกด้านการวิจัยและสร้างโปรไฟล์ทวิตเตอร์จำนวนมากเพื่อแฝงตัวเข้าติดต่อกับทีมวิจัยด้านความปลอดภัย โดยแฮกเกอร์ใช้บัญชีเหล่านี้เพื่อโพสต์ลิงค์ไปยังบล็อกดังกล่าวและแชร์วิดีโอเกี่ยวกับการใช้ประโยชน์จากซอฟท์แวร์ที่พวกเขากล่าวอ้างว่าเป็นผู้ค้นพบ นอกจากนี้ แฮกเกอร์ยังใช้บัญชีลิงค์อิน เทเลแกรม ดีสคอร์ด และอีเมล ในการแฝงตัวเพื่อติดต่อกับทีมวิจัยด้านความปลอดภัยด้วย นอกจากนี้ นายไวด์แมน ยังกล่าวว่า เมื่อเริ่มติดต่อสื่อสารกับทีมวิจัยได้แล้ว แฮกเกอร์เหล่านี้จะถามทีมวิจัยว่าต้องการจะเข้าร่วมในการวิจัยเรื่องความปลอดภัยหรือไม่ หลังจากนั้นแฮกเกอร์จะแชร์ไฟล์ให้กับทีมนักวิจัยซึ่งเป็นไฟล์ที่มีมัลแวร์ฝังอยู่ ซึ่งเป็นซอฟท์แวร์ที่จะสร้างความเสียหายต่อคอมพิวเตอร์ เซิร์ฟเวอร์ ลูกค้า หรือเครือข่ายคอมพิวเตอร์ของเป้าหมายที่ต้องการโจมตี   ————————————————————————————————————————————————— ที่มา…