‘ไมโครซอฟท์’ แนะยุทธวิธี ใช้ ‘AI’ ปกป้องข้อมูลองค์กร

Loading

    “ไมโครซอฟท์” เผยภาพรวมสถานการณ์การโจมตีทางไซเบอร์ปี 2567 พบว่า ลูกค้าของไมโครซอฟท์ทั่วโลกเผชิญกับการโจมตีทางไซเบอร์จากอาชญากรมากกว่า 600 ล้านครั้งต่อวัน   ไม่ว่าจะเป็น การโจมตีด้วยมัลแวร์เรียกค่าไถ่ หรือ แรนซัมแวร์ ไปจนถึงฟิชชิง (Phishing) และการโจมตีข้อมูลประจําตัว (Identity Attacks) พบด้วยว่า วิธีการโจมตีด้วยมัลแวร์เรียกค่าไถ่เพิ่มขึ้น 2.75 เท่า เมื่อเทียบกับปีที่ผ่านมา   ข้อมูลทางสถิติชี้ให้เห็นว่า อาชญากรรมทางไซเบอร์และการฉ้อโกงที่มุ่งหวังผลประโยชน์ทางการเงินยังคงเป็นภัยคุกคามที่พบได้บ่อยที่สุด   ดึง AI กันภัยคุกคามองค์กร   สำหรับเทคนิคการเข้าถึงที่พบมากที่สุด ยังคงเป็นวิศวกรรมสังคม (Social Engineering) โดยเฉพาะการฟิชชิงทางช่องทางต่างๆ รวมถึงการขโมยข้อมูลประจำตัว และการใช้ประโยชน์จากช่องโหว่ในแอปพลิเคชันที่เปิดให้บริการแบบสาธารณะ หรือระบบปฏิบัติการที่ไม่ได้รับการอัปเดต   นอกจากนี้ การหลอกลวงผ่านทางเทคโนโลยี (Tech scams) เพิ่มสูงขึ้นถึง 400% ตั้งแต่ปี 2565 โดยในปีที่ผ่านมาได้เพิ่มขึ้นอย่างมีนัยสำคัญ มีความถี่รายวันเพิ่มขึ้นจาก 7,000 ครั้งในปี 2566 เป็น…

Shadow AI คืออะไร? ภัยเงียบจาก AI ที่คุกคามองค์กรของคุณอยู่

Loading

  Shadow AI คืออะไร? ในยุคที่ AI ถูกใช้มาช่วยในการทำงานมากมายอย่างทุกวันนี้ แน่นอนว่าย่อมเป็นผลดีในการเพิ่มประสิทธิภาพ เพิ่มประสิทธิผลต่อการทำงาน แต่แล้วทำไมการนำ AI มาช่วยทำงานกลับกลายเป็นผลเสียต่อองค์กรโดยรวมไปได้ล่ะ?   ก่อนที่จะไปทำความรู้จักกับ Shadow AI เรามาทำความรู้จัก Shadow IT กันก่อน   Shadow IT คืออะไร?   Shadow IT คือการใช้เทคโนโลยีสารสนเทศ (IT) เช่น ซอฟต์แวร์ ฮาร์ดแวร์ หรือบริการดิจิทัล ต่างๆ ในการทำงานโดยที่ไม่ได้รับการอนุมัติหรือไม่ได้รับการควบคุมจากฝ่าย IT ขององค์กร เช่น การใช้บริการคลาวด์โดยใช้บัญชีส่วนตัวในการสร้างหรือจัดเก็บข้อมูลของบริษัท, การใช้ซอฟต์แวร์หรือการซื้อซอฟต์แวร์ SaaS โดยไม่ผ่านการตรวจสอบจาก IT รวมไปถึงการใช้ อุปกรณ์ส่วนตัว เช่น smartphone หรือ tablet ในการเข้าถึงข้อมูลของบริษัท   การใช้งานในลักษณะนี้สามารถเพิ่มความเสี่ยงด้านความปลอดภัยของข้อมูลขององค์กร เช่น การรั่วไหลของข้อมูล เนื่องจากฝ่าย…

HPE เตือนช่องโหว่ RCE บน Access Point ของ HPE Aruba Networking

Loading

โดย 2 ช่องโหว่ระดับร้ายแรงบน Access Point ของ HPE Aruba Networking นั้นคือ CVE-2024-42509 และ CVE-2024-47460 ซึ่งถูกประเมินความรุนแรงสูงถึง 9.8 และ 9.0 ซึ่งทั้งสองนั้นอยู่ในบริการ Command Line Interface (CLI) ที่จะถูกเข้าถึงได้ผ่านโปรโตคอล PAPI

ออสเตรเลียจ่อแบน เด็กต่ำกว่า 16 ปี ห้ามใช้โซเชียลมีเดีย

Loading

รัฐบาลออสเตรเลียเผยเตรียมออกกฎหมาย เพื่อห้ามเด็กอายุต่ำกว่า 16 ปีใช้โซเชียลมีเดีย เพื่อปกป้องสุขภาพจิตของเยาวชน

ครั้งแรกในโลก! Google ใช้ Big Sleep AI ค้นพบช่องโหว่ความปลอดภัยใหม่ใน SQLite

Loading

Google เปิดเผยว่าสามารถค้นพบช่องโหว่ด้านความปลอดภัยใหม่ใน SQLite ด้วย AI โดยอ้างว่าเป็นครั้งแรกในโลก และอาจถือเป็นจุดเริ่มต้นของการใช้ AI เป็นด่านหน้าในการตรวจจับช่องโหว่เลยทีเดียว

ตร.รวบชายปริศนาที่อาคารรัฐสภา บนตัวมีกลิ่นน้ำมัน-พกอุปกรณ์จุดไฟ

Loading

ตำรวจสหรัฐฯ จับกุมตัวชายคนหนึ่ง ที่อาคารรัฐสภาสหรัฐฯ หลังพบอุปกรณ์สำหรับจุดไฟอยู่ในกระเป๋าของเขา และมีขวดที่เชื่อว่าบรรจุน้ำมันเบนซินด้วย