คาดการณ์ด้านภัยไซเบอร์ ปี 2565

Loading

  คาดการณ์ด้านภัยไซเบอร์ ปี 2565 ว่าจะไปในทิศทางใด เพราะภัยไซเบอร์ใกล้ตัวและมีแนวโน้มที่จะเกิดขึ้นมากขึ้นสร้างความเสียหายต่อผู้ใช้คอม ผู้ใช้อุปกรณ์ไอที ซึ่งส่งผลกระทบทั้งในครอบครัวและองค์กรได้ โดย ปี 2564 ที่ผ่านมา เป็นปีที่องค์กรจำนวนมากต่างเร่งเครื่องด้านนวัตกรรมและการเปลี่ยนแปลงสู่ดิจิทัล เนื่องมาจากโรคระบาดที่ส่งผลทั่วโลก และนั่นก็ทำให้ผู้โจมตีทางไซเบอร์อาศัยวิธีการที่มีความซับซ้อนยิ่งขึ้น โดยใช้มัลแวร์เรียกค่าไถ่ยึดโครงสร้างระบบเป็นตัวประกันและคุกคามองค์กรจำนวนมาก เพื่อเป็นการป้องกันและเตรียมรับมือกับสิ่งที่กำลังจะเกิดขึ้น องค์กรจึงควรระแวดระวังแนวโน้มภัยไซเบอร์ปี 2565 โดยจัดเตรียมโซลูชันที่เหมาะสมเพื่อป้องกันไม่ให้เกิดภัยคุกคามที่จะเกิดขึ้นในอนาคต คาดการณ์ด้านภัยไซเบอร์ ปี 2565 พาโล อัลโต้ เน็ตเวิร์กส์ บริษัทด้านระบบรักษาความปลอดภัยไซเบอร์ เปิดเผยการคาดการณ์แนวโน้มด้านความปลอดภัยไซเบอร์ที่จะส่งผลต่อโลกดิจิทัลในปี 2565 ดังนี้ 1.ความรุ่งเรืองของบิตคอยน์ อาชญากรไซเบอร์กำลังมั่งคั่งเพิ่มขึ้นทุกวัน ตลอดปี 2564 ที่ผ่านมา ภูมิภาคเอเชียแปซิฟิกต้องพบเจอกับการโจมตีจากมัลแวร์เรียกค่าไถ่เพิ่มมากขึ้นอย่างไม่เคยมีมาก่อน โดยในรายงานภัยคุกคามจากมัลแวร์เรียกค่าไถ่ของ Unit 42 เปิดเผยว่าค่าไถ่โดยเฉลี่ยที่แต่ละองค์กรต้องจ่ายในช่วงครึ่งแรกของปี 2564 อยู่ที่ราว 570,000 ดอลลาร์สหรัฐหรือประมาณ 18.8 ล้านบาท ซึ่งเพิ่มขึ้นจากปีก่อนถึง 82% บ่งชี้ว่าอาชญากรไซเบอร์ยังคงสร้างผลกำไรและถือเป็นภัยคุกคามไซเบอร์ที่สำคัญ เป็นที่ทราบกันดีว่าคริปโทเคอร์เรนซีหรือเงินตราเข้ารหัสลับช่วยกระตุ้นกิจการกลุ่มมัลแวร์เรียกค่าไถ่ ด้วยมูลค่าของคริปโทฯ ที่สูงขึ้นและการจ่ายค่าไถ่ที่ไม่สามารถติดตามตัวได้ ทำให้อาชญากรไซเบอร์มีเงินทุนและทรัพยากรมากยิ่งขึ้นเพื่อใช้โจมตีโครงสร้างระบบที่สำคัญได้ในระดับที่ใหญ่ขึ้น ไม่เพียงแค่ทำให้เกิดความเสียหายทางการเงินในภาคธุรกิจเท่านั้น แต่ยังทำลายระบบและบริการแก่สาธารณชนในวงกว้างอีกด้วย…

ตามให้ทัน “เมตาเวิร์ส” หวั่นภัยไซเบอร์ลุกลาม

Loading

  กลายเป็นประเด็นให้พูดถึงในวงกว้างสำหรับ เมตาเวิร์ส (metaverse) หลังจากที่ มาร์ค ซัคเคอร์เบิร์ก ประธานเจ้าหน้าที่บริหารและผู้ก่อตั้ง เฟซบุ๊ก (Facebook) ได้ประกาศรีแบรนด์เปลี่ยนชื่อ บริษัท ใหม่ เป็น เมตา (Meta) ภายในงานประชุม Connect 2021 ขณะเดียวกันยังประกาศวิสัยทัศน์แบบก้องโลก ที่จะผลักดัน “เมตาเวิร์ส” สู่การใช้งานในชีวิตจริง ซึ่งเมตาเวิร์ส ถือเป็นยุคต่อไปของการใช้งานอินเทอร์เน็ตผ่านโทรศัพท์มือถือ โดยขยายประสบการณ์สู่รูปแบบ “สามมิติ” หรือมีการแสดงภาพสู่โลกแห่งความจริง และเปิดโอกาสให้ผู้คนสามารถแชร์ประสบการณ์โลกเสมือนจริงหรือโลกดิจิทัลแก่ผู้อื่น ที่สามารถโต้ตอบ แบ่งปันและใช้พื้นที่เสมือนจริงร่วมกันได้ ผ่าน “อวาตาร์” ที่เป็นตัวแทนของเราในโลกเสมือน หลังจากเมตาเวิร์ส ถูกจุดประเด็นขึ้น ยักษ์ใหญ่ในต่างประเทศ ทั้ง “ไมโครซอฟท์” หรือบริษัทบันเทิง อย่าง “ดิสนีย์” ก็ออกมาเคลื่อนไหวเรื่องการเชื่อมโยงโลกดิจิทัลให้ ใกล้ชิดกับคนมากยิ่งขึ้นในรูปแบบ “โลกเสมือนจริง” ผ่านเทคโนโลยีวีอาร์ (Virtual reality) หรือการจำลองสภาพแวดล้อมจริงในโลกเสมือนจริง และเทคโนโลยี เออาร์ (Augmented reality) ที่เป็นเทคโนโลยีที่ผสานโลกเสมือนเข้ากับโลกความเป็นจริง   ภาพจาก Meta (เฟซบุ๊ก)   “เมตาเวิร์ส” จึงกลายเป็นเรื่องใหม่ที่คนเฝ้าติดตามกันอย่างใกล้ชิดว่าในอนาคตข้างหน้าเทคโนโลยีนี้จะเปลี่ยนการดำรงชีวิตของมนุษย์อย่างเราไปอย่างไร? สำหรับประเทศไทยแล้วในมุมมองของผู้ที่อยู่ในแวววงไอที มีมุมมองในเรื่องนี้อย่างไร?? “บุญเลิศ นราไท”ประธานเจ้าหน้าที่บริหาร บมจ. เออาร์ไอพี บอกว่า ส่วนตัวแล้วเชื่อว่าในไทยคงต้องใช้เวลาอีกหลายปีกว่าจะเป็นที่นิยม เพราะในต่างประเทศบริษัทต่าง ๆ เพิ่งเริ่มให้ความสำคัญ…

ลูบคม เซิร์ฟเวอร์ FBI ถูกใช้ส่งเมลหลอก แฮกเกอร์อาศัยพอร์ทัลที่มีช่องโหว่

Loading

    ช่วงสัปดาห์ที่ผ่านมาผู้ดูแลระบบนับพันรายได้รับอีเมลแจ้งเตือนภัยไซเบอร์โดยส่งมาจากโดเมน ic.fbi.gov ว่าระบบถูกแฮก โดยอีเมลนี้ส่งมาจากเซิร์ฟเวอร์ของ FBI จริง ทำให้ผู้รับอีเมลไม่สามารถแยกแยะได้เลยว่าเมลใดเป็นเมลหลอก ระบบที่มีช่องโหว่นี้เป็นระบบพอร์ทัลของหน่วยงานบังคับกฎหมายของสหรัฐฯ หรือ Law Enforcement Enterprise Portal (LEEP) สำหรับหน่วยงานต่างๆ มาแชร์ข้อมูลข่าวสารกัน แต่ทาง FBI เปิดให้ใครก็ได้สมัครสมาชิก เมื่อกรอกข้อมูลครบแล้ว ระบบจะส่งอีเมลยืนยันไปยังอีเมลที่ใช้สมัครซึ่งเป็นเรื่องปกติของเว็บจำนวนมาก ปัญหาคือ LEEP สร้างอีเมลจากฝั่งเบราว์เซอร์และเซิร์ฟเวอร์เชื่อข้อมูลทั้งหัวข้ออีเมล และเนื้อหาในอีเมล ทำให้แฮกเกอร์สามารถสมัครระบบ LEEP แล้วส่งอีเมลหาใครก็ได้ โดยกำหนดทั้งหัวข้ออีเมลและเนื้อหาภายในได้ทั้งหมด ทาง FBI แถลงระบุว่าเป็นช่องโหว่ “คอนฟิกผิดพลาด” (misconfiguration) และเซิร์ฟเวอร์ตัวนี้ใช้สำหรับส่งอีเมลสำหรับระบบ LEEP เท่านั้น อีเมลระบบอื่นไม่ได้รับผลกระทบและไม่มีข้อมูลรั่วไหล ที่มา – Krebs On Security , SpamHaus     ————————————————————————————————— ที่มา : blognone     …

เผยแฮกเกอร์ขโมยพาสเวิร์ดองค์กรข้ามชาติ 9 แห่ง คาดเชื่อมโยงจีน

Loading

In this Sept. 16, 2017, file photo, a person uses a smart phone in Chicago. Most Americans across party lines have serious concerns about cyber attacks on U.S. computer systems and view China and Russia as major threats.   WASHINGTON —รายงานของบริษัทดูแลความปลอดภัยทางไซเบอร์ในสหรัฐฯ เปิดเผยว่า กลุ่มแฮกเกอร์ที่อาจมีความเชื่อมโยงกับจีน ได้ลอบเจาะล้วงข้อมูลสำคัญขององค์กรข้ามชาติ 9 แห่งในหลายประเทศ รายงานของ Palo Alto Networks ในรัฐแคลิฟอร์เนีย พบว่า ระหว่างวันที่ 22 กันยายนถึงช่วงต้นเดือนตุลาคม…