ความสามารถ ‘มัลแวร์ตัวใหม่’ ร้ายแรงกว่าที่คิด
แม้ว่าเราจะก้าวเข้าสู่ปี 2025 แล้ว แต่ภัยคุกคามทางไซเบอร์ก็ไม่ได้หายจากเราไปไหน ยังคงพัฒนารูปแบบการโจมตีและสร้างผลกระทบที่รุนแรงเกือบจะทุกอุตสาหกรรมอย่างต่อเนื่องเลยก็ว่าได้
แม้ว่าเราจะก้าวเข้าสู่ปี 2025 แล้ว แต่ภัยคุกคามทางไซเบอร์ก็ไม่ได้หายจากเราไปไหน ยังคงพัฒนารูปแบบการโจมตีและสร้างผลกระทบที่รุนแรงเกือบจะทุกอุตสาหกรรมอย่างต่อเนื่องเลยก็ว่าได้
เมื่ออาทิตย์ก่อน OpenAI เพิ่งเปิดตัวฟีเจอร์ใหม่ที่ชื่อว่า “ChatGPT Search” ซึ่งช่วยให้ผู้ใช้ค้นหาข้อมูลได้โดยตรงในอินเทอร์เฟซได้ง่าย ๆ แต่แคสเปอร์สกี้ได้ออกมาเตือนว่า ควรระมัดระวังการคลิกลิงก์ที่ ChatGPT แนะนำ เพราะอาจเป็นลิงก์ฟิชชิงหรือเว็บไซต์ปลอม ผู้เชี่ยวชาญของแคสเปอร์สกี้พบว่า ChatGPT Search อาจแสดงลิงก์ฟิชชิง หรือ ลิงก์ปลอม โดยเฉพาะเมื่อค้นหาเว็บไซต์เกี่ยวกับเงินดิจิทัล เช่น เกมคริปโต หรือเว็บไซต์แลกเปลี่ยนเงินคริปโต ลิงก์เหล่านี้อาจปรากฏในชื่อเว็บไซต์ เนื้อหา หรือผลลัพธ์การค้นหา โดยมักจะหลอกล่อให้ผู้ใช้เชื่อมต่อกระเป๋าเงินดิจิทัล อย่างไรก็ตาม เมื่อค้นหาแบรนด์ดัง 5 อันดับแรกที่ตกเป็นเป้าหมายของการฟิชชิงมากที่สุด ChatGPT Search กลับแสดงลิงก์ที่ถูกต้อง แสดงให้เห็นว่าความเสี่ยงนี้คล้ายกับที่พบในเครื่องมือค้นหาอื่น ๆ อย่าง Google โดยลิงก์ฟิชชิงอาจปรากฏขึ้นในผลการค้นหาชั่วคราว ChatGPT Search มักจะแสดงลิงก์ที่ถูกต้อง แต่บางครั้งก็อาจเลือกแหล่งข้อมูลที่น่าสงสัย ซึ่งยังไม่มีอะไรรับประกันได้ว่าจะไม่มีลิงก์ฟิชชิงหลุดรอดออกมา ดังนั้น ผู้ใช้ควรระมัดระวัง ตรวจสอบลิงก์ก่อนคลิกทุกครั้ง และอัปเดตซอฟต์แวร์ความปลอดภัยอยู่เสมอ เพื่อป้องกันภัยคุกคามทางไซเบอร์ แคสเปอร์สกี้ขอแนะนำให้ผู้ใช้พิจารณาคำตอบและผลการค้นหาของบอตด้วยความระมัดระวัง เพื่อการใช้อินเทอร์เน็ตและเข้าเว็บอย่างปลอดภัยคือ…
ฟอร์ทิเนท (Fortinet) บริษัทด้านความปลอดภัยทางไซเบอร์ เปิดเผยผลวิจัยระบุว่า เม็กซิโกเผชิญกับภัยคุกคามทางไซเบอร์เป็นจำนวนเกินครึ่งหนึ่งของที่มีการรายงานทั้งหมดในลาตินอเมริกาในช่วงครึ่งแรกของปี 2567
สำนักข่าวต่างประเทศ รายงานว่า กองทัพเกาหลีใต้และสหรัฐฯเปิดเผยว่า กองทัพทั้งสองประเทศ เปิดการซ้อมรบประจำปีภายใต้รหัสซ้อมรบ อุลชิ ฟรีดอม ชิลด์ (Ulchi Freedom Shield) เริ่มจากวันนี้(19 ส.ค.67)จนถึงวันที่ 29 ส.ค.67 นี้ เพื่อยกระดับความพร้อมของกองทัพทั้งสองประเทศ ในการป้องกันภัยคุกคามจากเกาหลีเหนือที่อาจจะเกิดขึ้นในทุกรูปแบบ เช่น ภัยคุกคามจากอาวุธนิวเคลียร์ ขีปนาวุธ ภัยคุกคามทางไซเบอร์ การส่งสัญญาณรบกวนระบบกำหนดตำแหน่งบนโลก (GPS) ของดาวเทียม ตลอดถึงถอดบทเรียนจากการซ้อมรบครั้งก่อน ๆ ด้วย
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA กำหนดหน้าที่ขององค์กรที่อาจเกี่ยวข้องกับเหตุการณ์ CrowdStrike ไว้ดังนี้
DevSecOps (Development, Security, and Operations) เป็นแนวทางในการพัฒนาซอฟต์แวร์ที่ผสานรวมแนวทางปฏิบัติด้านความปลอดภัยตลอดวงจรการพัฒนาซอฟต์แวร์ทั้งหมด
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว