กูรู แนะ เทคนิค กันภัย ‘ฟิชชิง’ จู่โจมองค์กร

Loading

  ปัจจุบัน อาชญากรไซเบอร์มักหลอกล่อให้ผู้ใช้งานวางใจและขโมยข้อมูลที่มีความสำคัญอย่างมากเพื่อวัตถุประสงค์ที่ชั่วร้าย เช่นเดียวกับในประเทศไทยที่ได้เห็นว่า การหลอกลวงทางโทรศัพท์กลายเป็นเรื่องปกติไปแล้ว   การโจมตีแบบ “ฟิชชิง (Phishing)” กลายเป็นภัยร้ายในยุคดิจิทัล…   บรรดาผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในภูมิภาคเอเชียแปซิฟิก กล่าวในรายงาน “CyberArk Identity Security” โดย “ไซเบอร์อาร์ก” ผู้ให้บริการด้านไซเบอร์ซิเคียวริตี้ชั้นนำว่า มัลแวร์ที่ขับเคลื่อนด้วย AI เป็นความเสี่ยงลำดับอันดับต้นๆ ที่พบในองค์กรในปี 2566   ลิ้ม เทค วี รองประธานประจำภูมิภาคอาเซียน ไซเบอร์อาร์ก เผยว่า ประเด็นหนึ่งที่กังวลก็คือ มีการใช้ประโยชน์จากช่องโหว่ในแชทบอทเพื่อโจมตีแบบฟิชชิง รวมถึงในปีนี้องค์กรเกือบทั้งหมด หรือกว่า 99.9% อาจพบกับความเสี่ยงด้านความปลอดภัยของข้อมูลส่วนบุคคล   สาเหตุสำคัญเป็นผลมาจากการนำเทคโนโลยีคลาวด์มาใช้มากขึ้น ปัจจัยทางภูมิรัฐศาสตร์ และการลดค่าใช้จ่ายเนื่องมาจากเศรษฐกิจที่ถดถอย   สิ่งที่กำลังเกิดขึ้นนับว่าเป็นเรื่องที่น่ากังวล องค์กรจึงต้องรีบดำเนินการก่อนที่ทุกอย่างจะสายเกินไป โดยเฉพาะเรื่องของการวางกลยุทธ์ เทคนิค และขั้นตอนที่สามารถใช้งานได้จริง ซึ่งถือเป็นสิ่งสำคัญในการสร้างเกราะป้องกันฟิชชิงที่มีประสิทธิภาพสูงสุด   สำหรับ “วิธีที่ดีที่สุดในการป้องกันการฟิชชิงแบบทั่วไป” ทีมรักษาความปลอดภัยไม่สามารถพึ่งพาแค่กลยุทธ์เดียวได้ ด้วยผู้โจมตีสามารถหาวิธีหลบหลีก ดังนั้นจึงต้อง “ใช้แนวทางแบบเป็น…

ผู้ใช้มือถือระวัง! พบมัลแวร์ LightSpy เล็งโจมตีทั้งระบบ iOS และ Android

Loading

ผู้ไม่ประสงค์ดีทำการสร้างมัลแวร์ และไวรัสที่เล็งไปที่ระบบปฏิบัติการสำหรับการใช้งานบนมือถือแบบสมาร์ทโฟนและแท็บเล็ตมากขึ้นกว่าที่เคยเป็น ซึ่งข่าวนี้อาจสร้างความกังวลใจให้กับผู้ที่ใช้งานทั้งระบบ Android และ iOS

แฮ็กเกอร์กลุ่ม TA547 ใช้แชตบอต AI สร้างมัลแวร์โจมตีบริษัทเยอรมนี

Loading

ภัยคุกคาม ยุคดิจิทัล คงหนีไม่พ้นอาชญากรรมทางไซเบอร์ที่ใช้แชตบอตเอไอสร้างมัลแวร์เพื่อโจมตีบริษัท ทาง OpenAI และหน่วยงานความปลอดภัยของไมโครซอฟท์ เคยออกมาประกาศว่า แฮกเกอร์ที่หวังโจมตีทางไซเบอร์ เมื่อประยุกต์ใช้เครื่องมือเอไอ ทำให้มีโอกาสประสบความสำเร็จมากขึ้น

Google เตือน พบแฮ็กเกอร์ใช้ไฟล์ PDF ติดรหัสผ่าน หลอกเหยื่อเพื่อแพร่กระจายมัลแวร์

Loading

สำนักข่าว Fox News ได้รายงานว่า กลุ่มแฮ็กเกอร์ Coldriver ซึ่งได้รับการหนุนหลังจากทางการรัสเซียนั้นได้ทำการโจมตีเหยื่อด้วยการส่งไฟล์ PDF ที่เข้ารหัสผ่านไว้

รู้ทัน 5 Scammer กับเทคนิคใหม่ หลอกจนเสียท่า

Loading

  เมื่อเราคิดว่าฉลาดพอ พวก Scammer จะมีเทคนิคใหม่ ๆ มาใช้โจมตีเราเสมอ ผมเลยอยากชวนทุกคนมาทำความรู้จักกับ 5 Scammer ใหม่ในปี 2024 นี้ เพื่อให้เรารับมือกับมันได้ครับ   1. Spear phishing     เราอาจคุ้นเคยกับ Phishing อยู่แล้ว แต่ถ้า Spear phishing ล่ะ? มันเป็นความพยายามในการโจมตีด้วยฟิชชิ่งแบบกำหนดเป้าหมาย โดย Scammer จะใช้ข้อมูลของเราที่อาจเคยถูกขาย หรือถูกแฮ็กมา เช่น ข้อมูลชื่อ ที่อยู่ อีเมล เบอร์โทรศัพท์ หรือข้อมูลส่วนตัวอื่น ๆ เพื่อโน้มน้าวว่าพวกเขาเป็นองค์กรที่ดูน่าเชื่อถือ และถ้าหากเราเชื่อ ก็อาจเสียเงินให้พวกเขาโดยไม่รู้ตัว   แต่เป้าหมาย Spear phishing อาจไม่ใช่คนทั่วไป ต้องเป็นคนที่มีเงินในบัญชีระดับที่พวกเขาคิดว่า “คุ้มค่าพอที่เสียเวลารวบรวมข้อมูล” หรือผู้บริหารการเงินในองค์กรใหญ่ ๆ   วิธีป้องกัน แม้พวกเขาจะมีข้อมูลเราทุก ๆ…

เช็กด่วน! ถูกแอบสมัครบริการ SMS ล่าสุดนักข่าวโดนเอง เสียเกือบพัน ดีได้คืน

Loading

  เช็กด่วน! บิลมือถือมีบริการแปลก ๆ หรือไม่ ? ล่าสุดนักข่าวสปริงนิวส์ โดนเอง ถูกแอบสมัครบริการ SMS เสียเกือบพัน เดชะบุญได้คืน   เคยเจอ SMS แปลก ๆ ส่งมาแบบไม่มีลิงก์หลอกให้กด หรือข้อความโฆษณาให้สมัครบริการไหม ? มาทุกวัน ส่งบ่อยยิ่งกว่าแฟน ถ้าใช่ เช็กด่วน เพราะ ล่าสุดนักข่าวโดนเอง ถูกแอบสมัครบริการ SMS เสียเกือบพัน เคราะห์ดีได้เงินคืน   จากการตรวจสอบพบว่า บริการดังกล่าวไม่ได้เกิดจากค่ายมือถือแอบสมัครบริการ SMS ให้ แต่เกิดจากผู้ให้บริการรายอื่นหลอกล่อให้เรากดสมัครบริการไม่ว่าทางใดก็ทางหนึ่ง แล้วอาศัยช่องโหว่ของเทคโนโลยีแอบเก็บเงินเราโดยไม่รู้ตัว   เราถูกแอบสมัครบริการ SMS ได้อย่างไร ? ผู้ให้บริการให้ข้อมูลว่า อาจเกิดจากเว็บดูหนังเถื่อน เว็บบอลที่มีโฆษณาผิดกฎหมาย หรือช่องทางอื่น ๆ แต่เมื่อผู้สื่อข่าวตรวจสอบย้อนหลังพบว่า ณ เวลาที่ผู้ให้บริการแจ้งว่ามีการสมัครรับบริการ คือช่วง 10.00 น. ที่กำลังทำ Passport…