คนไม่ไหว AI ต้องช่วย! ระวังปี 67 ภัยไซเบอร์ล้นมือ (Cyber Weekend)

Loading

  ชัดเจนแล้วว่าแนวโน้มหลักในวงการไซเบอร์ซิเคียวริตีปี 2567 จะต่อยอดจากปี 2566 ทั้งภาวะภัยออนไลน์ที่ส่อแววล้นทะลักยิ่งขึ้นจนมนุษย์ไม่อาจจัดการได้เอง และการยกทัพปัญญาประดิษฐ์ หรือ AI มาช่วยเสริมแกร่งกระบวนการต้านโจรไฮเทค   สถานการณ์แบบนี้ทำให้หลายบริษัทหนักใจกับระบบไซเบอร์ซิเคียวริตีของตัวเอง โดยเฉพาะบริษัทที่ยังใช้งานอุปกรณ์เครือข่ายรุ่นดั้งเดิม ซึ่งอาจใช้งานคนละยี่ห้อหรือมีการแยกกันทำงานเป็นชิ้นเพราะเมื่อทำงานร่วมกันไม่ได้ การสร้างระบบป้องกันภัยไซเบอร์ที่ทำงานอัตโนมัติก็เกิดไม่ได้จึงต้องมีการเพิ่มพนักงานเข้ามาดูแล และสุดท้ายทำให้ไม่สามารถพาตัวเองให้รองรับภัยมหาศาลในปีถัด ๆ ไป แถมยังอาจทำให้เสียต้นทุนโดยใช่เหตุ   ความเสียหายนี้ไม่ใช่เรื่องเล่น ๆ เพราะผลวิจัยบอกว่าเวลาที่ถูกโจมตี บริษัทส่วนใหญ่ใช้เวลาเฉลี่ยกว่า 21 วันในการตรวจสอบพบเจอ แปลว่ากว่าจะได้เริ่มดำเนินการอุดช่องโหว่แฮ็กเกอร์สามารถนำข้อมูลไปทำสิ่งร้ายได้นานหลายสัปดาห์แล้ว ความท้าทายเหล่านี้ทำให้คำว่าการดำเนินงานด้านการรักษาความปลอดภัย (Security Operations) หรือที่คนทั่วโลกเรียกกันว่า SecOps นั้นมีความสำคัญมากขึ้น โดยการสำรวจล่าสุดพบว่า 52% ของบริษัททั่วโลกนั้นมอง SecOps เป็นงานมีความยุ่งยาก และบริษัทในประเทศไทยจำนวนมากยังไม่มี   ***ภัยล้นคนไม่ไหว   รัตติพงษ์ พุทธเจริญ ผู้จัดการอาวุโส ฝ่ายวิศวกรรมระบบ ฟอร์ติเน็ต ประเทศไทย กล่าวถึงผลสำรวจใหม่ที่จัดทำร่วมกับ IDC เกี่ยวกับสถานการณ์การดำเนินงานด้านการรักษาความปลอดภัย ในหัวข้อ The State of…

เปิดโผ ‘วายร้ายไซเบอร์’ ไทยเผชิญ ‘ฟิชชิ่ง-แรนซัมแวร์’ พุ่งสูงขึ้น

Loading

  ไทย เผชิญภัยไซเบอร์เพิ่มขึ้น ระบุเหตุการณ์โจมตีด้วยแรนซัมแวร์ในไทยขยายเพิ่มถึงสองเท่าตัวในปี 2023 เมื่อเทียบปี 2022 ขณะที่ ‘ฟิชชิ่ง’ และ ‘การขโมยข้อมูลส่วนตัว’ คือภัยคุกคามไซเบอร์ที่ส่งผลมากที่สุด องค์กร 50% จัดอันดับให้เป็นภัยคุกคามที่สร้างความกังวลใจอันดับต้น ๆ   ฟอร์ติเน็ต ผู้นำระดับโลกด้านไซเบอร์ซีเคียวริตี้ เผยผลสำรวจใหม่ ที่จัดทำโดย IDC เกี่ยวกับสถานการณ์การดำเนินงานด้านการรักษาความปลอดภัย ในหัวข้อ The State of Security Operations (SecOps) ในภาคพื้นเอเชียแปซิฟิก เน้นถึงบทบาทของ AI และระบบอัตโนมัติ ที่เข้ามาช่วบจัดการภัยไซเบอร์ ได้ในหลายแง่มุม   โดยภัยคุกคามทางไซเบอร์ที่พบมากที่สุด ฟิชชิ่ง และการขโมยข้อมูลส่วนตัวคือภัยคุกคามทางไซเบอร์ที่ส่งผลมากที่สุด ซึ่งองค์กรเกือบ 50% จัดอันดับให้ภัยคุกคามดังกล่าวเป็นความกังวลใจอันดับต้น   โดยภัยคุกคามห้าอันดับแรก ได้แก่ •  ฟิชชิ่ง •  การขโมยข้อมูลส่วนตัว •  แรนซัมแวร์ •  ช่องโหว่ที่ยังไม่ได้รับการแก้ไข • …

จับสังเกต ChatGPT อันตราย เปิดให้ใช้งานฟรี แต่เป็นลิงก์ปลอม

Loading

ด้วยความนิยมอย่างมากของ ChatGPT ที่เปิดให้ใช้งานได้ฟรี ทำให้มิจฉาชีพพยายามใช้ประโยชน์ฟิชชิ่งเพื่อหลอกลวง และขโมยข้อมูลจากผู้ใช้งาน ทั้งการทำเว็บไซต์เลียนแบบ สร้าง URL ให้มีความคล้ายคลึง หรือแม้กระทั่งการซื้อโฆษณาผ่านแพลทฟอร์มต่าง ๆ เพื่อล่อให้คนเข้ามาใช้งาน Techhub เลยจะมาแนะนำว่าวิธีดูว่า ลิงก์ไหน เป็นลิงก์ปลอม หรือวิธีสังเกต ChatGPT ปลอม ๆ

สกมช. เตือนเพจมิจฉาชีพ อ้างละเมิดข้อมูลหลอกคลิกลิงก์แฮ็กเฟซบุ๊ก

Loading

พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) กล่าวว่า สำนักงานสกมช.ตรวจสอบพบกลเกมของมิจฉาชีพรูปแบบใหม่ในการหลอกขโมย ยูสเซอร์เนม พาสเวิร์ด ของเพจเฟซบุ๊ก ด้วยการโพสต์ข้อความ และ ติดแท็กไปยังเพจชื่อดังที่มียอดติดตามจำนวนมาก หวังขโมยรหัสผ่าน แฮ็กเฟซบุ๊ก เตือนประชาชนอย่าหลงเชื่อ

บัญชี Google ใช้ Passkeys เป็นค่าเริ่มต้นแล้ว เข้าสู่ระบบได้ง่ายขึ้นและปลอดภัยมากขึ้น

Loading

บัญชี Google ใช้ Passkeys เป็นค่าเริ่มต้นแล้วสำหรับบัญชี Google ส่วนบุคคลทั้งหมด เข้าสู่ระบบได้ง่ายและเพิ่มความปลอดภัยมากขึ้นไปพร้อม ๆ กัน สิ่งนี้ช่วยให้ผู้ใช้ Google อุ่นใจมากขึ้น เนื่องจากไม่ต้องกังวลเรื่องหารหัสผ่านกรณีจำไม่ได้ และทนทานต่อฟิชชิ่งหรือการรั่วไหลของรหัสผ่าน อย่างไรก็ตาม คุณสามารถใช้รหัสผ่านแบบเดิมต่อไปได้ หากต้องการที่จะกรอกรหัสผ่าน

อีคอมเมิร์ซแอป เป้าหมายใหม่ การโจมตีทางไซเบอร์ (จบ)

Loading

ภัยคุกคามทางไซเบอร์สำหรับแอปพลิเคชันอีคอมเมิร์ซมีหลากหลายรูปแบบ อย่างเช่น ฟิชชิ่ง (Phishing) เป็นการโจมตีที่หลอกล่อให้เหยื่อคลิกลิงก์ไปยังเว็บไซต์หรือแอปพลิเคชันที่เป็นอันตราย โดยการส่งอีเมลหรือข้อความที่ทำให้ดูเหมือนส่งจากแหล่งที่เชื่อถือได้