News

แนวโน้มความปลอดภัยบนโลกไซเบอร์ที่น่าจับตามองในปี 2020

การรักษาความปลอดภัยทางไซเบอร์เป็นข้อกังวลสำคัญสำหรับธุรกิจส่วนใหญ่เนื่องจากมักเป็นเป้าหมายของการโจมตีทางไซเบอร์ รวมไปถึงภัยคุกคามใหม่ ๆ ดังนั้นปัจจุบันการอัพเดทความปลอดภัยจะเป็นอย่างไร และเราคาดหวังว่าจะเห็นแนวโน้มใดในปี 2020 นี้ หลากหลายคำถามในใจ เกี่ยวกับการมาของเทคโนโลยีใหม่ ๆ ยกตัวอย่าง เช่น สัญญาณ 5G อาจเป็นการขยายพื้นที่ในการถูกโจมตี และ เทคโนโลยี AI รวมไปถึงการมาของ Super Apps trend อามีช่องโหว่กว้างมากขึ้น แล้ววิธีการโจมตีแบบเดิม ๆ จะยังเห็นอยู่หรือไม่หรือจะถูกพัฒนาให้มีความซับซ้อนยิ่งขึ้นไปอีก มีทิศทางไหนบ้าง สถานะปัจจุบันของความปลอดภัยทางไซเบอร์ในปี 2020 ในปัจจุบันเรามีมุมมองด้านบวกของความปลอดภัยในโลกไซเบอร์ แม้จะมีความถี่ของการโจมตีที่เพิ่มขึ้นทุกปี แต่ธุรกิจจำนวนมากขึ้นกำลังตระหนักถึงความสำคัญของการป้องกันการคุกคาม ในทางกลับกันธุรกิจส่วนใหญ่กำลังลงทุนในโซลูชั่นที่กำหนดเป้าหมายความท้าทายที่ใหญ่ที่สุดที่ต้องเผชิญกับความปลอดภัยทางไซเบอร์ในปีนี้ ได้แก่ : ช่องโหว่ของ Mobile Device การดำเนินการตามกฎระเบียบใหม่ ๆ การรับรองความถูกต้อง Multifactor และความน่าเชื่อถือ Ransomware โจมตีหน่วยงานภาครัฐและเอกชน ระบบความปลอดภัยทางไซเบอร์ทำงานอัตโนมัติ มองย้อนหลังในช่วงปีที่ผ่านมาเพื่อเป็นแนวทางช่วยในการคาดการณ์แนวโน้มสำหรับปีนี้จากการสังเกตของเราสิ่งเหล่านี้เป็นความท้าทายด้านความปลอดภัยเครือข่ายที่คุณคาดหวังได้ในปี 2563   งบประมาณด้าน Cyber Security จะเพิ่มขึ้นอย่างต่อเนื่อง เมื่อเร็ว ๆ […]

แนวโน้มความปลอดภัยบนโลกไซเบอร์ที่น่าจับตามองในปี 2020 Read More »

Windows Update แถม Ransomware ไวรัสเรียกค่าไถ่

ช่วงระยะเวลาที่ผ่านมามี Email ปลอมระบาดหนักมาก ผ่านทาง Outlook อ้างว่ามาจาก Microsoft แนะนำให้ผู้ใช้อัปเดต Windows หากหลงทำการติดตั้ง จะถูก  Ransomware โจมทีทันที !   Ransomware ไวรัสเรียกค่าไถ่ คือการเรียกเงินค่าไถ่จากเหยื่อ เพื่อเป็นการแลกเปลี่ยนกับรหัสสำหรับปลดล็อค เพื่อให้เหยื่อสามารถกลับมาควบคุมไฟล์หรือระบบได้ตามเดิม ซึ่งโดยปรกติแล้วเหยื่อจะถูกบังคับให้จ่ายในรูปของเงินสกุลเงินดิจิตอล (Cryptocurrency) เช่น Bitcoin หรือ Ethereum เป็นวิธีหนึ่งที่เหล่าร้ายชอบใช้ในขณะนี้ นั่นคือการส่ง Phishing Mail ที่จะมาในรูปแบบต่าง ๆ เตือนผู้ใช้ควรระวัง มีอีเมลที่อ้างว่ามาจาก Microsoft แจ้งเตือนให้อัพเดทวินโดว์ โดยใช้หัวข้อ  “Install Latest Microsoft Windows Update now!” หรือ “Critical Microsoft Windows Update!” พร้อมกับมีลิ้งค์หรือไฟล์แนบมาให้ ผู้ใช้ส่วนใหญ่บางคนไม่คิดอะไร   ข้อความมีเพียงหนึ่งประโยคและคำแรกเริ่มต้นด้วยตัวพิมพ์ใหญ่ทำให้ข้อความนั้นดูน่าเชื่อถือ สิ่งที่แนบมาให้กดดาวน์โหลด ‘อัปเดต’ ในขณะที่ไฟล์นั้นมีนามสกุล

Windows Update แถม Ransomware ไวรัสเรียกค่าไถ่ Read More »

ปี 2020 Microsoft แจ้งรายชื่อ Products จะหยุดให้บริการ Update (End of Support)

ในปีนี้ หลาย ๆ Products จาก Microsoft จะหยุดการปล่อย Update (End of Support) เรามาดูกันว่าจะมีผลกระทบอะไรต่อองค์กร และเตรียมรับมือรับมือ นี่คือรายชื่อถึงซอฟต์แวร์ที่โดดเด่นที่สุดกำลังเข้าสู่สถานะ End of Support คือในปีนี้จะไม่มีการอัพเดทเพิ่มเติม หรือแก้ไขช่องโหว่ใดๆ อีกต่อไป โดยประกอบไปด้วย Products เรือธงของ Microsoft ดังต่อไปนี้ อย่างไรก็ตาม Microsoft ก็ยังขยายเวลาอัปเดตด้าน Security Extended Security Update สำหรับบางผลิตภัณฑ์ที่ลูกค้าต้องการเวลาดำเนินการอย่างมีเงื่อนไข   กลุ่ม Products ประเภท Modern Lifecycle Policy และ Fixed Policy ที่เคยให้บริการและสนับสนุนมาอย่างต่อเนื่อง เป็นซอฟต์แวร์ที่สำคัญ บริษัท Redmond แจ้งล่วงหน้าก่อนอย่างน้อย 12 เดือน หากไม่มีผลิตภัณฑ์หรือบริการทดแทน จะเปลี่ยนสถานะเป็น End of Support

ปี 2020 Microsoft แจ้งรายชื่อ Products จะหยุดให้บริการ Update (End of Support) Read More »

5 แนวทาง Back Up ข้อมูลให้ปลอดภัย

หากถามว่าระหว่างอุปกรณ์กับข้อมูลอะไรสำคัญกว่า คงต้องบอกว่า “ข้อมูล” สำคัญกว่ามาก เพราะอุปกรณ์ที่เสีย เรายังสามารถหาซื้อของใหม่มาทดแทน แต่ข้อมูลนี่สิ ถ้าหายหรือเสียหายละก็จะกลายเป็นเรื่องใหญ่ เพราะเมื่อเสียหายแล้ว ถึงมีเงินมากแค่ไหนก็ไม่สามารถหาซื้อข้อมูลที่สำคัญเหล่านั้นกลับมาได้ เรื่องของ Backup จึงกลายเป็นเรื่องจำเป็นที่ต้องทำอยู่ตลอดเวลา คนยุคดิจิตอลอย่างเรามีข้อมูลเก็บไว้มากมาย ข้อมูลส่วนตัวก็ดี ข้อมูลของการทำงานก็ดี เหล่านี้มีความสำคัญด้วยกันทั้งนั้น ทั้งภาพถ่ายส่วนตัวตลอดเวลาที่ผ่านมา ข้อความ บทสนทนา ไฟล์งานที่ทำไว้และเป็นข้อมูลชั้นดีสามารถนำไปใช้เป็นแนวทางสำหรับปีต่อๆไปได้ เราเชื่อว่านอกจากความสำคัญแล้ว ยังมีคุณค่าต่อตัวเรามากด้วยเช่นกัน 5 วิธีการสำรองและการดูแลข้อมูล 1. สำรองข้อมูลเบื้องต้น สำหรับข้อมูลที่เราไม่ได้ใช้งานบ่อย เช่น email นัดหมาย, หมายเลขโทรศัพท์ที่ต้องติดต่อชั่วคราวเราอาจจะใช้วิธีการส่ง email ไปหา account ที่สองของเราเพื่อสำรองไว้ 2. สำรองข้อมูลสำคัญด้วยสื่อบันทึกอื่น เราสามารถสำรองข้อมูลสำคัญๆ ที่ต้องการเก็บเป็นข้อมูลถาวร / ใช้สำหรับการอ้างอิงเท่านั้น / มีการเปลี่ยนแปลงน้อยครั้งไปที่สื่อบันทึกอื่น เช่น Handy disk, External HDD, DVD-ROM ฯลฯ เพื่อสามารถกู้คืนได้ในกรณีเผลอทำข้อมูลศูนย์หายหรือแก้ไขไฟล์ผิดพลาด 3. สำรองข้อมูลสำคัญด้วย Cloud

5 แนวทาง Back Up ข้อมูลให้ปลอดภัย Read More »

ไซเบอร์ทอล์คกิ้งคืออะไรและจะป้องกันได้อย่างไร

การถูกสะกดรอยตาม ฟังดูอาจเป็นเรื่องน่ากลัวและไม่น่าเกิดขึ้นบนโลกออนไลน์ แต่หากสังเกตในชีวิตประจำวันของเราให้ดี มักจะใช้โซเชียลเป็นประจำ เพื่อทำธุรกรรม หรือ ติดต่อสื่อสาร แม้กระทั้งอัปเดตไลฟ์สไตล์ในแต่ละวันให้เพื่อน และ คนที่เรารู้จักทราบ แต่อาจลืมไปว่าบนโลกออนไลน์ไม่ได้มีแค่คนรู้จักเราเท่านั้น แต่ยังมีคนอื่น ๆ ที่อาจไม่ประสงค์ดีจนนำไปสู่การคุกคามบนโซเชียลได้ ยิ่งไปกว่านั้นอาจลุกลามไปสู่การคุกคามในชีวิตจริง เช่น ข่มขู่ทำลายชื่อเสียง ถูกคุกคามทางเพศ หรือการดักทำร้ายร่างกาย ไม่ใช้แค่เฉพาะตัวบุคคลเท่านั้น หากเกิดขึ้นกับองค์กรก็ส่งผลกระทบต่อภาพลักษณ์และความน่าเชื่อถือ ด้วยเช่นกัน Cyberstalking ตามคำนิยามในพจนานุกรมของ Cambridge อธิบายไว้ว่า “ Stalking ” คือ อาชญากรรมที่สะกดรอยตามผู้อื่นในช่วงเวลาใดเวลาหนึ่ง “ Cyber ” คือ การกระทำที่เกิดขึ้นบนโลกออนไลน์ ดังนั้น Cyberstalking เป็นพฤติกรรมที่ติดตามและสะกดรอยตามบุคคลหนึ่งบนโลกออนไลน์ ไม่ว่าจะเป็นการสอดส่อง ตลอดจนสะกดรอยตามไปยังสถานที่ที่เหยื่ออาศัยอยู่ ยกตัวอย่างกรณี ข่าวเมื่อต้นเดือนตุลาคมที่ผ่านมา ไอดอลสาวประเทศญี่ปุ่น Ena Matsuoka เป็นสมาชิกวง Tenshitsukinukeniyomi ถูกคนร้ายดักทำร้าย สาเหตุเกิดจากการที่เธอโพสต์ภาพถ่ายลงโซเชียล และคนร้ายใช้ภาพสะท้อนดวงตาของเธอ ในการตามหาและไปยังสถานที่ที่เธออยู่ ณ ตอนนั้น หากเกิดเหตุการณ์นี้ขึ้น ผู้ถูกกระทำสามารถเอาผิดได้ หากรู้สึกว่าไม่ปลอดภัย แนวทางการป้องกันตนเองจากภัย Cyberstalking ทำได้อย่างไรบ้าง ไม่โพสต์ทุกอย่างลงในโซเชียล

ไซเบอร์ทอล์คกิ้งคืออะไรและจะป้องกันได้อย่างไร Read More »

10 อันดับแนวโน้มการรักษาความปลอดภัยบนอินเทอร์เน็ตที่น่าจับตามองในปี 2020

อีกไม่กี่วันก็จะต้องอำลาปี 2019 กันแล้ว หลายท่านคงอยากทราบว่าแนวโน้มเทคโนโลยีด้านการรักษาความปลอดภัยไซเบอร์ในปีต่อไปจะเป็นอย่างไรกัน มีความเสี่ยงจุดใดบ้างที่ควรเฝ้าระวังเป็นพิเศษ หลากหลายคำถามในใจ เกี่ยวกับการมาของเทคโนโลยีใหม่ ๆ ยกตัวอย่าง เช่น การเชื่อมต่อไร้สายแบบ 5G อาจเป็นการขยายพื้นที่ในการถูกโจมตี และ AI อาจนำมาใช้โจมตีอย่างเป็นวงกว้างมากขึ้น แล้ววิธีการโจมตีแบบเดิม ๆ จะยังเห็นอยู่หรือไม่หรือจะถูกพัฒนาให้มีความซับซ้อนยิ่งขึ้นไปอีก มีทิศทางไหนบ้างที่ควรจับตามอง นี่คือแนวโน้มความปลอดภัยไซเบอร์ที่เราเชื่อว่าจะส่งผลกระทบต่อทั้งระดับผู้บริโภคและองค์กรในปี 2020 ที่กำลังจะมาถึง 1. การรั่วไหลของข้อมูลส่วนบุคคล (Data Breaches) เนื่องจากข้อมูลส่วนบุคคลถือเป็นสิ่งมีราคา เพราะสามารถนำไปขายได้ผ่านทางเว็บใต้ดิน การรั่วไหลของข้อมูล ฯ จึงจัดว่าเป็นภัยอันดับต้น ๆ ด้วยเหตุผลดังกล่าว เราน่าจะเห็นองค์กรต่าง ๆ เข้มงวดมากขึ้นกับการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลส่วนบุคคล ประกอบกับหลายบริษัทยักษ์ใหญ่หลายแห่งถูกลงดาบด้วยค่าปรับเป็นเงินจำนวนมาก จากระเบียบว่าด้วยการป้องกันความเป็นส่วนตัวของข้อมูลทั่วไปของสหภาพยุโรป (GDPR) นอกจากนี้ Web Application ถือเป็นแหล่งของการรั่วไหลของข้อมูลที่น่าเป็นห่วง ดังนั้นความพยายามในการสร้างความปลอดภัยของ Web Application น่าจะเป็นสิ่งสำคัญอันดับแรกสำหรับทุกองค์กร 2. ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์มีไม่มากพอกับความต้องการตลาด (The Cybersecurity Skills Gap) เป็นเรื่องที่น่าเศร้าเมื่อภัยคุกคามทางไซเบอร์มีมากกว่าเดิมเป็นทวีคูณทุกปีจนจำนวนผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในปัจจุบันมีไม่พอที่จะรับมือได้

10 อันดับแนวโน้มการรักษาความปลอดภัยบนอินเทอร์เน็ตที่น่าจับตามองในปี 2020 Read More »

แอพพลิเคชันเตือนภัย ป้องกันและให้ความช่วยเหลือแก่ผู้ประสบเหตุร้าย

M-Helpme แอพจราจร แจ้งเหตุฉุกเฉิน แจ้งเบาะแส เตือนภัย ให้คุณอุ่นใจขณะเดินทางซึ่งเหมาะมากสำหรับผู้ที่กำลังท่องเที่ยวในช่วงวันหยุดยาวนี้ เพื่อความปลอดภัยต่อชีวิตและทรัพย์สินของท่านเอง ซึ่งแอปนี้จะรายงานเหตุด่วนรอบด้านทั้งจราจร การเดินทาง รายงานอุบัติเหตุ เตือนภัยอาชญากรรม และสามารถแจ้งเบาะแสไปยังตำรวจผ่านแอปได้โดยตรงด้วย M-Helpme สามารถดาวน์โหลดได้ผ่านทาง App Store และ Play Store โดยสามารถดาวน์โหลดผ่านทาง https://mhelpme.com ได้เลย ซึ่งมีประโยชน์มากตลอดการเดินทาง เพราะช่วงนี้มีโอกาสสูงที่จะพบอุบัติเหตุทางท้องถนนได้ทุกเมื่อ และใช้งานแอพนี้ฟรี ไม่มีค่าใช้จ่าย แอพจราจร ชวนผู้ใช้มาเป็นส่วนหนึ่งที่ช่วยรายงานสภาพจราจร รายงานการเกิดอุบัติเหตุ เป็นช่องทางให้ประชาชนได้รับทราบข่าวสารและมีส่วนร่วมการจราจร แก้ปัญหาบนท้องถนน การตรวจสอบเส้นทางที่มีการจราจรหนาเเน่น ปัญหา, อุบัติเหตุ, บนผิวจราจร ค้นหาสถานที่ต่าง ๆ และยังสามารถดูภาพจากกล้อง CCTV แบบ Real-Time และสามารถเเจ้งเหตุด่วนเหตุร้ายได้ตลอด 24 ชม. หากมีเหตุฉุกเฉินเตือนภัยด่วนบริเวณพื้นที่ของเรา ข้อมูลจากหน่วยงานต่างๆ จะถูกส่งมาในส่วนกลางระบบ A.I จะทำการวิเคราะห์เพื่อเเจ้งเตือนภัยในบริเวณที่คุณอยู่ได้ทันท่วงที สามารถส่งปัญหา ได้ทันทีผ่านทางแอพ M-Help Me ซึ่งแอพนี้จะเป็นศูนย์กลางประสานงาน ข้อมูลประชาสัมพันธ์หน่วยงานต่างๆ

แอพพลิเคชันเตือนภัย ป้องกันและให้ความช่วยเหลือแก่ผู้ประสบเหตุร้าย Read More »

รู้หรือไม่ Facebook, Apple, Google, Twitter, Amazon และ Microsoft เก็บข้อมูลอะไรของเราไปบ้าง?

Security Baron เว็บไซต์ทางด้านผลิตภัณฑ์และระบบรักษาความปลอดภัย ได้ทำการตรวจสอบนโยบายความเป็นส่วนบุคคลดังหลายค่าย ได้แก่ Google, Facebook, Apple, Twitter, Amazon และ Microsoft เพื่อดูว่ามีอะไรบ้างที่บริษัทเหล่านี้เก็บข้อมูลจากผู้ใช้งานอะไรไปบ้าง ผลสรุป Facebook เก็บข้อมูลของเรามากที่สุด เก็บทุกอย่างตั้งแต่ข้อมูลพื้นฐานของเรา รูป วิดีโอ โพสต์ แชทส่วนตัว บริษัท  รายได้ เชื้อชาติ ศาสนา เรื่องที่เราชื่นชอบ โฆษณาที่เราสนใจ การคลิ๊กโฆษณาของเรา บางทีเราก็สงสัยว่าทำไมถึงต้องเก็บเยอะมากมายขนาดนี้ ซึ่งข้อมูลที่ Facebook เอาไปก็เพื่อนำไปใช้ในการโฆษณา หรือแย่กว่านั้นอาจส่งต่อข้อมูลให้บุลคลอื่นได้   เรามาดูกันดีกว่าว่า ใครเก็บข้อมูลอะไรเราไปบ้าง โดยทาง Security Baron ได้สรุปออกเป็น Infographic ตามด้านล่างนี้ครับ credit : https://sea.pcmag.com/news/31392/what-does-big-tech-know-about-you-basically-everything

รู้หรือไม่ Facebook, Apple, Google, Twitter, Amazon และ Microsoft เก็บข้อมูลอะไรของเราไปบ้าง? Read More »

7 เรื่องควรรู้เกี่ยวกับ Cloud

1. Cloud แฝงอยู่ในชีวิตประจำวัน การบริการบนโลกออนไลน์ผ่านเครือข่ายอินเตอร์เน็ต หรือ Service ที่เรารู้ว่ามีแต่ไม่รู้ว่ามันเก็บอยู่ที่ไหน ยกตัวอย่างเช่น การใช้บริการ Hotmail, Gmail, Dropbox, Google Drive หรือแอปพลิเคชันที่มีการบันทึกและประมวลผล เช่น แอปพลิเคชันแชท/สนทนา โซเชียลมีเดีย Facebook, LinkedIn, MySpace, Twitter แอปพลิเคชันฟังเพลงออนไลน์ เช่น Spotify, Joox หรือจะเป็นแอปพลิเคชันสรุปรายรับรายจ่าย บันทึกการวิ่ง เล่นเกมส์ออนไลน์ เป็นต้น จะเห็นได้ว่าระบบ Cloud เข้ามามีบทบาทในชีวิตประจำวันของเรามากขึ้น ผู้คนส่วนใหญ่ใช้ Cloud โดยที่พวกเขาไม่รู้ตัวเลย ความจริงแล้วหลายคนยังนึกภาพไม่ออกด้วยซํ้าว่าถ้าหากขาดระบบ Cloud ไปชีวิตจะเป็นอย่างไร หากไม่มีระบบ Cloud ก็จะไม่มี Facebook ไม่มี Twitter ไม่มี Gmail ไม่มี Spotify แล้วความเพลิดเพลินต่างๆเหล่านี้จะแทนที่ได้ด้วยอะไรและชีวิตของเราก็อาจยุ่งยากขึ้น จริงมั้ย? ไม่ใช่แค่วิถีชีวิตของผู้คนเท่านั้นแต่ระบบ Cloud ได้เปลี่ยนแปลงวิถีการดำเนินธุรกิจด้วยเช่นกัน ปัจจุบันหลายล้านองค์กรทั่วโลกต้องพึ่งพาบริการ

7 เรื่องควรรู้เกี่ยวกับ Cloud Read More »

ปลอดภัยกว่าเมื่อท่องเว็บไซต์ผ่าน HTTPS

ปลอดภัยกว่าเมื่อท่องเว็บผ่าน HTTPS: แม้แต่ Google Chrome ยังซีเรียสด้วยเลย ความสำคัญของเรื่องนี้อยู่ตรงไหน? อยู่ตรงที่ปฏิเสธไม่ได้ว่าเราใช้อินเทอร์เน็ตในการค้นหาข้อมูลอยู่เสมอ ซึ่งการค้นหาอาจใช้ผ่าน Chrome, Internet Explorer, Firefox, Microsoft Edge, Safari และอื่นๆ จากข้อมูลปี 2017 พบว่าสัดส่วนผู้ใช้งานเว็บเบราว์เซอร์บน Desktop นั้น Google Chrome ขึ้นเป็นผู้นำ Edge แม้ว่าที่ผ่านมาจะขยายตัวช้า แต่มีแนวโน้มเพิ่มขึ้นเรื่อยๆ เมื่อเปรียบเที่ยบกับเจ้าอื่นๆ ที่มาสถิติ: http://www.flashfly.net/wp/179529 แต่คุณรู้หรือไม่ว่าการค้นหาข้อมูลนำไปสู่กับดักบางอย่างที่ผู้ใช้ไม่รู้ตัว? และในที่สุดอาจกลายมาเป็นเหยื่อในโลกไซเบอร์ แล้วเรื่องทั้งหมดเกิดขึ้นได้ยังไง เกิดขึ้นจากการเสิร์ชนี่แหละ กระนั้นก็ตามตอนนี้ Google Chrome ช่วยกรองความปลอดภัยนั้นๆมาให้ผู้ใช้แล้ว เรื่องมีอยู่ว่า Emily Schechter ผู้จัดการผลิตภัณฑ์รักษาความปลอดภัยของ Chrome แจ้งเตือนผู้ใช้ผ่านบล็อกโพสต์ว่า ตั้งแต่เดือนกรกฎาคม 2018 นี้เป็นต้นไป เว็บไซต์ใดๆก็ตามที่ขึ้นต้นด้วย HTTP หากเสิร์ชหาด้วยเบราว์เซอร์ของ Google Chrome 68 ที่กำลังจะอัพเดทในเดือนกรกฎาคม

ปลอดภัยกว่าเมื่อท่องเว็บไซต์ผ่าน HTTPS Read More »