การเพิ่มขึ้นของความเสี่ยงจากการฉ้อโกงข้อมูลไบโอเมตริกซ์ และผลกระทบต่อสถาบันการเงิน

Loading

  การบริหารความเสี่ยงทางไซเบอร์ต้องเน้นการตรวจสอบความปลอดภัยของผู้ให้บริการบุคคลที่สามอย่างเคร่งครัด ควรประเมินการตรวจสอบประสิทธิภาพของระบบไบโอเมตริกซ์ตามมาตรฐาน ISO 27001, NIST และการรับรอง SOC 2 Type 2 การใช้เครื่องมือตรวจสอบช่วยในการติดตามกิจกรรมของผู้ให้บริการอย่างต่อเนื่องและตั้งค่าการควบคุมการเข้าถึงข้อมูลอย่างเข้มงวดจะช่วยลดความเสี่ยงในการละเมิดข้อมูล   จากการคาดการณ์ของ Deloitte Center for Financial Services ภายในปี 2570 การฉ้อโกงข้อมูลไบโอเมตริกซ์สังเคราะห์จะก่อให้เกิดความสูญเสียมากกว่า 40 พันล้านดอลลาร์สหรัฐ เทคโนโลยีอย่าง Deepfake ถูกนำมาใช้เพื่อสร้างข้อมูลไบโอเมตริกซ์สังเคราะห์ที่มีความสมจริงและน่าเชื่อถือมากขึ้น โดยใช้ข้อมูลส่วนบุคคลที่ถูกขโมยจากเว็บมืดหรือสร้างขึ้นใหม่ การพัฒนาของ Generative AI ยังเพิ่มความเสี่ยงจาก Deepfake ให้รุนแรงขึ้น รายงานของ World Economic Forum (WEF) ในปี 2566 ระบุว่าเหตุการณ์ Deepfake ที่เกี่ยวข้องกับฟินเทคเพิ่มขึ้น 700% เมื่อเทียบกับปีก่อนหน้า และคาดว่าในปี 2569 เนื้อหาออนไลน์มากถึง 90% อาจถูกสร้างขึ้นด้วยเทคโนโลยีสังเคราะห์   ในภูมิภาคเอเชียแปซิฟิก รวมถึงประเทศไทย การจัดการกับการฉ้อโกงข้อมูลไบโอเมตริกซ์กลายเป็นประเด็นเร่งด่วน…

สกัดไม่อยู่! โจรไซเบอร์ ป่วนระบบ ‘OT’ ในไทย

Loading

องค์กรในไทยกำลังรับศึกหนัก ถูกโจมตีด้านไซเบอร์ในระบบ OT เหตุการณ์ที่เกิดขึ้นส่งผลให้สูญเสียรายได้และเกิดค่าใช้จ่ายในการแก้ไขปัญหาจำนวนมาก

กลยุทธ์ ‘Zero Trust’ ซับซ้อน แต่ไม่ยากเกินไปถ้าจะทำ

Loading

บ่อยครั้งที่การนำกลยุทธ์ “Zero Trust” มาใช้ปกป้องความปลอดภัยในองค์กรถูกมองว่าเป็นเรื่องที่ซับซ้อน ซึ่งก็สมควรแล้วหากพิจารณาในหลาย ๆ ด้าน

ภัยไซเบอร์ เป็นปัญหาระดับชาติ ชวนดู วิธีการแก้ไข กับ สัมภาษณ์พิเศษ พร้อมๆกัน

Loading

ภัยคุกคามทางไซเบอร์ เป็นอะไรที่เป็นปัญหาของแต่ละประเทศมาก และเรื่องนี้ ทำให้เกิดคำถามแก่ผู้เสียหายหลายคนว่า ยังไม่ได้รับการแก้ไขที่ดีเท่าไหร่นัก วันนี้ Spring จะชวนมาแก้ไขปัญหาของภัยไซเบอร์ที่เรียกได้ว่าเสมือนกับระดับชาติ ไปกับ คุณปิยะ ผู้จัดการประจำประเทศไทย พาโล อัลโต้ เน็ตเวิร์กส์ ที่ได้ให้สัมภาษณ์พิเศษกับทาง Spring ผ่านบทความนี้กันค่ะ

พบการโจมตีอุปกรณ์ OT ‘สาธารณูปโภค’ เพิ่มขึ้นอย่างมาก

Loading

  การโจมตีทางไซเบอร์ยังคงเกิดขึ้นอย่างต่อเนื่องและไม่มีทีท่าจะหมดลงได้ง่ายๆ   ล่าสุดมีการเปิดเผยจาก ไมโครซอฟท์ว่า มีการโจมตีทางไซเบอร์เพิ่มขึ้นอย่างมาก โดยกำหนดเป้าหมายหลักๆ ไปที่เทคโนโลยีเชิงปฏิบัติงาน OT (Operational Technology) ที่มีความปลอดภัยค่อนข้างต่ำ   โดยการโจมตีเหล่านี้เน้นไปที่ระบบน้ำและน้ำเสีย WWS (Water and Wastewater Systems) ของสหรัฐเป็นพิเศษ   นอกจากนี้เหล่าบรรดาแฮกเกอร์ที่ได้รับการสนับสนุนจากประเทศต่างๆ รวมถึงกลุ่ม CyberAv3ngers ในเครือกองกำลังพิทักษ์การปฏิวัติอิสลาม IRGC (Islamic Revolutionary Guard Corps) อิหร่าน และกลุ่ม hacktivists รัสเซีย ก็มีส่วนเกี่ยวข้องในการโจมตีเหล่านี้ด้วย   ช่องโหว่ของระบบ OT ระบบ OT ควบคุมกระบวนการที่สำคัญมีการใช้งานแพร่หลายในอุตสาหกรรมต่างๆ รวมถึงการสร้างระบบสาธารณูปโภคหลักๆ ไม่ว่าจะเป็นโรงงานผลิตประปา และโรงงานไฟฟ้า ระบบเหล่านี้ทำหน้าที่จัดการพารามิเตอร์ที่สำคัญเช่น ความเร็วและอุณหภูมิในกระบวนการทางอุตสาหกรรม   โดยการโจมตีทางไซเบอร์ในระบบ OT สามารถถ่ายโอนการควบคุมพารามิเตอร์เหล่านี้ไปยังผู้โจมตีซึ่งอาจทำให้ระบบทำงานผิดปกติหรือขัดข้องโดยสมบูรณ์   ตามรายงานพบว่า อุปกรณ์ OT จำนวนมากเชื่อมต่อโดยตรงกับอินเทอร์เน็ตทำให้แฮ็กเกอร์ใช้เครื่องมือสแกนอินเทอร์เน็ตซึ่งตรวจพบได้ง่ายมาก…

คาดการณ์ความปลอดภัยทางไซเบอร์ 2567 เผย AI ช่วยลดช่องว่างทักษะและลดภัยไซเบอร์ได้

Loading

คาดการณ์ความปลอดภัยทางไซเบอร์ 2567 เผยโดย Gartner พบว่าการใช้ Generative AI จะช่วยลดช่องว่างทักษะและลดเหตุความปลอดภัยทางไซเบอร์ที่เกิดโดยพนักงาน โดยที่ 2 ใน 3 ขององค์กร 100 แห่งทั่วโลกจะขยายการประกันภัย D&O ให้กับผู้นำด้านความปลอดภัยทางไซเบอร์ ตามกฎหมายการเปิดเผยข้อมูลส่วนบุคคล และการรับมือกับข้อมูลที่บิดเบือนจะสร้างต้นทุนแก่องค์กรมากกว่า 5 แสนล้านดอลลาร์สหรัฐฯ