ผอ. FBI เผยแฮ็กเกอร์รัฐบาลจีนซุ่มอยู่ในโครงข่ายสหรัฐฯ รอวันก่อความเสียหาย

Loading

ผู้อำนวยการสำนักงานสอบสวนกลางสหรัฐอเมริกาหรือ FBI เผยว่าแฮ็กเกอร์ที่มีความเชื่อมโยงกับรัฐบาลจีนได้เข้ามาฝังตัวอยู่ในโครงสร้างพื้นฐานของสหรัฐฯ และรอโอกาสเหมาะเพื่อสร้างความเสียหายร้ายแรง

เช็กเกียเผยรัสเซียพยายามเจาะระบบรางของยุโรป

Loading

ประเทศเช็กเกียเผยว่ารัสเซียได้พยายามเจาะเข้าเครือข่ายระบบรางในยุโรปหลายพันครั้ง โดยมีเป้าหมายเพื่อทำลายเสถียรภาพสหภาพยุโรป

แคนาดาประกาศภาวะฉุกเฉินที่ไนแอการาก่อนคนแห่ชมสุริยุปราคาเต็มดวง 8 เม.ย.

Loading

ภูมิภาคไนแอการาของแคนาดาได้ประกาศภาวะฉุกเฉินเชิงรุกก่อนเกิดสุริยุปราคาเต็มดวงในวันที่ 8 เม.ย.นี้ ซึ่งคาดว่าจะดึงดูดผู้คนจำนวนมากไปยังพื้นที่ต่าง ๆ ทั้งในและรอบ ๆ น้ำตกไนแอการา

สหรัฐแจ้งเตือนทั่วประเทศเฝ้าระวังระบบประปา-ระบบระบายน้ำอาจถูกแฮ็ก

Loading

รัฐบาลสหรัฐแจ้งเตือนผู้ว่าการรัฐต่าง ๆ ว่า ขณะนี้แฮ็กเกอร์ต่างชาติกำลังดำเนินการโจมตีทางไซเบอร์เพื่อทำให้ระบบน้ำประปาและระบบระบายน้ำเสียขัดข้องทั่วประเทศ

ช่องโหว่สำคัญ ‘สายงานการผลิต’ เพิ่มขึ้นกว่า 230% ใน 6 เดือน

Loading

  ความขัดแย้งทางการเมืองและเศรษฐกิจระหว่างประเทศของมหาอำนาจที่เพิ่มมากขึ้นในปัจจุบัน ทำให้การโจมตีทางไซเบอร์ถือเป็นอีกตัวเลือกหนึ่งที่ถูกนำมาใช้เพื่อเปิดการโจมตี   ทางการสหรัฐฯ และพันธมิตรได้ออกมาเตือนว่า ทางการจีนได้มีความพยายามปฏิบัติการบางอย่างที่ซ่อนเร้นในภาคส่วนโครงสร้างพื้นฐานที่สำคัญหลายแห่ง   โดยมีเป้าหมายที่จะโจมตีแบบทำลายล้างในกรณีที่เกิดความขัดแย้งทางทหาร วันนี้ผมเลยขอหยิบยกเรื่องการโจมตี OT มาชวนท่านผู้อ่านทุกท่านได้คิดตามกันนะครับ   เหล่าบรรดาแฮ็กเกอร์ได้กำหนดเป้าหมายการโจมตีไปที่เทคโนโลยีการปฏิบัติงาน (Operational Technology) และไอโอที (Internet of Things) เนื่องมาจากความซับซ้อนที่เพิ่มขึ้นบวกกับการขยายพื้นที่การโจมตีในช่องโหว่ต่าง ๆ   โดยรายงานการประเมินภัยคุกคามช่วงครึ่งปีหลัง 2023 พบว่า มีช่องโหว่ ICS-CERT ใหม่ถึง 885 รายการซึ่งส่งผลกระทบต่อผู้จัดจำหน่าย 74 ราย   แน่นอนว่าสายงานการผลิตที่สำคัญต่าง ๆ ได้รับผลกระทบหนักที่สุดและมีช่องโหว่ CVE (Common Vulnerabilities and Exposures) ที่เกี่ยวข้องเพิ่มขึ้นถึง 230% ในช่วง 6 เดือนที่ผ่านมา แบ่งเป็น 3 กลุ่มหลัก ๆ ได้แก่ สายงานด้านพลังงาน ด้านสิ่งปฏิกูลและน้ำเสีย และสิ่งอำนวยความสะดวกเชิงพาณิชย์…

แนวทาง และความสำคัญต่อการรับมือภัยคุกคามทางไซเบอร์ในระดับองค์กร

Loading

  สถิติของโครงการประเมินความมั่นคงและปลอดภัยทางไซเบอร์ (Security Posture Assessment) ประจำปี พ.ศ. 2566 จาก สกมช. องค์กรที่เข้าร่วมมีจุดอ่อนด้านไหนบ้าง พร้อมทั้งความสำคัญ และแนวทางรับมือเพื่อลดความเสี่ยงจากภัยคุกคามทางไซเบอร์   ปัจจุบันมีหน่วยงานที่ร่วมโครงการการประเมินความมั่นคงปลอดภัยทางไซเบอร์ในระดับองค์กร (Security Posture Assessment) ประจำปี 2566 กับ สกมช. (สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ) ทั้งสิ้น จำนวน 17 หน่วยงาน   ทั้งหมดประกอบด้วย หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ จำนวน 7 หน่วยงาน รวมทั้งหน่วยงานควบคุมกำกับหรือดูแล จำนวน 5 หน่วยงาน และหน่วยงานของรัฐ จำนวน 5 หน่วยงาน   การจัดตั้งโครงการฯ นี้ มีเป้าหมายเพื่อประเมินสุขภาพด้านความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน CII และ Regulators ทั้งหมดในโครงการเพื่อให้ทราบถึงช่องโหว่ จุดอ่อน และจุดแข็งขององค์กรทำให้สามารถนำไปต่อยอดออกแบบแผน หรือกลยุทธ์ในการรับมือต่อภัยคุกคามไซเบอร์ได้ ซึ่งการประเมินนี้เป็นไปตามมาตรฐานสากล คล้ายกับการตรวจสุขภาพประจำปีทางไซเบอร์ฯ ระบบสารสนเทศที่สำคัญขององค์กร…