ธุรกิจ 62% ยอมรับ ‘มีช่องโหว่’ ระบบกันภัย ‘สำนักงานใหญ่ – สาขา’

Loading

  การศึกษาล่าสุดโดย “แคสเปอร์สกี้” เผย ธุรกิจที่มีสาขาอยู่ทั่วโลกกว่า 62% พบว่า องค์กรมีช่องโหว่ จากความแตกต่างกันในระดับความแข็งแรงของการป้องกันทางไซเบอร์   บริษัท 48% ยอมรับว่ามีปัญหานี้ แต่ไม่ได้มองว่าเป็นเรื่องวิกฤติ บริษัท 14% ระบุว่า สาขาของตนนั้นต้องการมาตรการด้านความปลอดภัยทางไซเบอร์เพิ่มเติม   ผู้เชี่ยวชาญของแคสเปอร์สกี้เตือนธุรกิจที่มีหลายสาขาว่า ความแตกต่างกันดังกล่าวอาจส่งผลต่อความปลอดภัยขององค์กรทั้งหมด   62% ยอมรับว่า ‘มีช่องโหว่’ แคสเปอร์สกี้เผยถึงข้อมูลเชิงลึกเกี่ยวกับปัญหาด้านความปลอดภัยของเครือข่ายและข้อมูลที่บริษัทเหล่านี้ต้องเผชิญโดยระบุว่า มีบริษัทที่ตอบแบบสอบถามเพียง 38% เท่านั้น ที่มั่นใจว่าระบบป้องกันภัยคุกคามทางไซเบอร์ของบริษัทสาขามีประสิทธิภาพเท่ากับในสำนักงานใหญ่   ขณะที่ บริษัท 62% ยอมรับว่ามีช่องโหว่ด้านความปลอดภัยทางไซเบอร์ระหว่างสำนักงานใหญ่กับสาขา โดยแบ่งเป็นบริษัท 48% เห็นว่ามีปัญหาแต่ไม่ได้รุนแรง บริษัทเหล่านี้เชื่อว่าสาขาส่วนใหญ่ได้รับการป้องกันที่ดี   บริษัท 13% มองว่าปัญหานี้ค่อนข้างน่าเป็นห่วง โดยคิดว่ามีเพียงไม่กี่สาขาที่ได้รับการป้องกันอย่างเพียงพอ บริษัท 1% ระบุว่า ไม่มีสาขาใดเลยที่ได้รับการรักษาความปลอดภัยอย่างแท้จริง   นอกเหนือจากข้อจำกัดด้านงบประมาณ เหตุผลประการหนึ่งที่ทำให้การป้องกันไซเบอร์มีความเหลื่อมล้ำ คือการขาดความเชื่อมั่นในความเชี่ยวชาญของพนักงานประจำสาขา   รายงานพบว่าบริษัท 37%…

รัฐบาลญี่ปุ่นแก้กฎหมายเก่า เลิกบังคับใช้ Floppy Disk เป็นสื่อบันทึกข้อมูลภาครัฐแล้ว

Loading

รัฐบาลประเทศญี่ปุ่น ใช้งาน Floppy Disk ในระบบไอทีภาครัฐมายาวนาน จนเริ่มกลายเป็นปัญหาเมื่อแผ่น Floppy Disk หายากขึ้นเรื่อย ๆ และก่อนหน้านี้ เคยพยายามแก้กฎหมายเก่าที่ยังระบุให้ใช้งาน Floppy Disk ในฐานะสื่อบันทึกข้อมูลของภาครัฐอยู่

Orange Spain เจอศึกหนักหลังรหัสผ่านผู้ดูแลระบบถูกขโมยเพราะตั้งไว้อ่อน

Loading

ระบบไอทีของบริษัทโครงข่าย Orange Spain ขัดข้องอย่างหนักหลังจากมีแฮ็กเกอร์ที่ใช้ชื่อว่า Snow ได้รหัสผ่านที่เรียกได้ว่าสุดอ่อนของบัญชีที่ใช้บริหารเครือข่ายทั่วโลก จากการตรวจสอบพบว่า เครื่องคอมพิวเตอร์ของผู้ดูแลระบบของ Orange ถูกผู้ไม่หวังดีฝังมัลแวร์ขโมยข้อมูลไว้ ทำให้ได้รหัสผ่านที่ตั้งไว้

อีกแล้ว! รพ.โดนเจาะระบบข้อมูล ‘ชลน่าน’ เผย แก้ไขเบื้องต้นแล้ว เตรียมยกระดับเข้ม

Loading

อีกแล้ว! รพ.โดนแฮ็กเกอร์เจาะระบบข้อมูล ‘ชลน่าน’ เผย แก้ไขเบื้องต้นแล้ว เตรียมยกระดับเข้ม รองรับนโยบาย 4 จว. บัตรใบเดียว เมื่อวันที่ 12 ธันวาคม ที่กระทรวงสาธารณสุข (สธ.) นพ.ชลน่าน ศรีแก้ว รัฐมนตรีว่าการกระทรวงสาธารณสุข ให้สัมภาษณ์ถึงประเด็นโรงพยาบาลศูนย์อุดรธานี จ.อุดรธานี โดนโจมตีทางไซเบอร์ (Hacker) ระบบของ รพ.

Seiko ชี้ข้อมูลลูกค้า หุ้นส่วน และพนักงานกว่า 60,000 รายการรั่ว

Loading

Seiko ผู้ผลิตนาฬิกาจากญี่ปุ่นยืนยันว่าถูกกลุ่มแฮ็กเกอร์ที่ชื่อ Black Cat โจมตีด้วยมัลแวร์เรียกค่าไถ่เมื่อช่วงต้นปี จนข้อมูลลูกค้า บุคลากร และหุ้นส่วนรั่ว ข้อมูลที่รั่วออกไปเป็นข้อมูลส่วนตัว 60,000 รายการที่อยู่ในความดูแลของ Seiko Group Corporation (SGC), Seiko Watch Corporation (SWC) และ Seiko Instruments Inc. (SII)

‘Royal ransomware’ โจมตีระบบไอทีเมืองแดลลัส

Loading

  ในวันนี้ ผมขอหยิบยกข่าวที่กำลังเป็นประเด็นร้อนในสหรัฐเกี่ยวกับกรณีที่เมืองแดลลัส (Dallas) รัฐเท็กซัส ถูกโจมตีจาก “Royal ransomware” ทำให้ต้องปิดระบบไอทีบางส่วนชั่วคราวเพื่อเป็นการสกัดการแพร่กระจายของการโจมตีในครั้งนี้   อย่างที่ทุกคนทราบกันดีว่า เมืองแดลลัส เป็นเมืองที่ใหญ่เป็นอันดับที่ 9 ของสหรัฐ มีประชากรประมาณ 2.6 ล้านคน ซึ่งจุดนี้เองน่าจะเป็นสาเหตุที่ให้เหล่าบรรดาแฮ็กเกอร์เลือกเมืองแดลลัสเป็นเป้าหมายในการโจมตี   โดยสื่อท้องถิ่นรายงานว่า ระบบการสื่อสารของตำรวจและระบบไอทีของเมืองถูกชัดดาวน์ เนื่องจากมีความสงสัยว่ามีการบุกโจมตีของแรนซัมแวร์   จากสถานการณ์นี้มีผลทำให้เจ้าหน้าที่ของ 911 ต้องจดบันทึกรายงานเหตุต่าง ๆ ที่ประชาชนแจ้งเข้ามาและส่งต่อให้กับเจ้าหน้าที่ที่เกี่ยวข้องแทนการส่งผ่านระบบสั่งการทางคอมพิวเตอร์โดยตรง และมีการปิดเว็บไซต์ของกรมตำรวจแดลลัสเพื่อความปลอดภัยก่อนกลับมาเปิดใช้งานอีกครั้งในเวลาต่อมา   นายกเทศมนตรีและสภาเทศบาลเมืองได้รับการแจ้งเหตุการณ์การโจมตีตามแผนการตอบสนองภัยคุกคาม (IRP) โดยเครื่องมือตรวจสอบความปลอดภัยของแดลลัสได้แจ้งเตือนไปยังศูนย์ปฏิบัติการความปลอดภัย (SOC) ว่ามีการโจมตีด้วยแรนซัมแวร์และได้รับการยืนยันว่าเซิร์ฟเวอร์จำนวนหนึ่งถูกแฮ็กซึ่งส่งผลกระทบต่อฟังก์ชันการทำงานต่าง ๆ  รวมถึงเว็บไซต์กรมตำรวจอีกด้วย   โดยเจ้าหน้าที่ที่เกี่ยวข้องเร่งจัดการแยกแรนซัมแวร์เพื่อป้องกันการแพร่กระจาย เริ่มจากการลบแรนซัมแวร์ออกจากเซิร์ฟเวอร์ที่ติดไวรัสและกู้คืนบริการต่าง ๆ ที่ได้รับผลกระทบให้กลับมาใช้งานได้อย่างปกติ และในขณะเดียวกันเจ้าหน้าที่ก็เร่งประเมินผลกระทบทั้งหมดที่เกิดขึ้นกับประชาชน   กล่าวคือ หากประชาชนพบกับปัญหาเกี่ยวกับการให้บริการสามารถโทรติดต่อ 311 แต่ถ้าเป็นกรณีฉุกเฉินให้โทรติดต่อ 911 และมีผลกระทบกับระบบศาลของเมืองแดลลัสที่ต้องยกเลิกการพิจารณาคดีของคณะลูกขุนเพราะระบบไอทีใช้งานไม่ได้   มีรายงานเกี่ยวกับการออกปฏิบัติการของเหล่าบรรดาแฮ็กเกอร์พบว่า รัฐบาลท้องถิ่นถูกแรนซัมแวร์บุกโจมตีเพิ่มเรื่อย ๆ…